Amerikai vízhálózatok védtelenek, hackerek sietnek segíteni

Amerikai vízhálózatok védtelenek, hackerek sietnek segíteni
Amerika létfontosságú vízhálózatainak védelme kritikus szintre lépett, mivel a kibertámadások egyre gyakoribbá és kifinomultabbá válnak. Az utóbbi hónapokban a DEF CON hackerközösség önkéntesei öt vízrendszernél segítettek az alapvető kiberbiztonsági hiányosságokat orvosolni négy amerikai államban. A projekt szervezői most azt tervezik, hogy év végére az egész országban ezrekhez juttatják el az ingyenes segítséget, hiszen több mint 50 000 vízszolgáltató működik az USA-ban.

Franklin projekt: civil hackerek a frontvonalban

A Benjamin Franklinről elnevezett kezdeményezés lényege, hogy tapasztalt informatikusok és MI-szakértők teljesen önkéntesen, térítésmentesen dolgoznak kisvárosi vízközműveknél. Már 350 vállalkozó kedvű résztvevő jelentkezett, ezért kellett időlegesen leállítani a jelentkezést, mert a jelentkezők száma kezelhetetlenné vált. Lényeges hangsúlyozni, hogy ezeknek a szakembereknek a munkája életbevágóan fontos: a legtöbb helyen csak egy általános informatikus dolgozik, kibervédelmi szakember pedig egy sem, az informatikus pedig gyakran egyben az üzemeltetési vezető is.

Szakértői beavatkozás: hogy működik a mentőakció?

A hackerek először az alapvető problémákat küszöbölték ki: megváltoztatták az alapértelmezett jelszavakat, bekapcsolták a kétfaktoros azonosítást, segítettek a hálózatok feltérképezésében, eszközleltárt készítettek, biztonsági vizsgálatokat végeztek. Ennek ellenére sok helyen meg kellett győzniük a döntéshozókat arról, hogy a kisvárosok és falvak rendszerei is célpontok lehetnek. Gyakori ellenérv volt, hogy „kit érdekel egy indiana-i vagy vermonti vízmű?” – de kiderült, hogy kínai és iráni kiberbűnözők még a legkisebb hálózatokat is próbálják feltörni, részben azért, mert ezek gyakran katonai bázisokat vagy fontos kórházakat szolgálnak ki.

Háttér: miért ilyen sérülékenyek a rendszerek?

A közelmúltban kínai kormányzati hackercsoportok – például a Volt Typhoon –, valamint iráni kibercsapatok több amerikai vízrendszert is kompromittáltak, sokszor észrevétlenül. A támadók célja gyakran az, hogy vészhelyzet idején készen álljanak a hálózatok elleni további támadásokra, vagy hogy az eszközöket ugródeszkaként használják más célpontok eléréséhez.

A helyzet súlyosságát fokozza, hogy az amerikai vízhálózatok jelentős része krónikusan alulfinanszírozott, és mivel a lakossági díjemelés rendkívül népszerűtlen, nincs fedezet kibervédelmi fejlesztésekre. Hosszú időn keresztül a támadások kezelését szinte teljes egészében önkéntesek végezték.


Gyorsítás: ezrekhez juthat el a segítség

A DEF CON hackerei több más szervezettel (például National Rural Water Association, Aspen Digital) összefogva úgy döntöttek, villámgyorsan bővítik a projektet. A szponzorok – például a Craig Newmark Philanthropies – hozzájárulása, illetve olyan cégek támogatása, mint a Dragos, lehetővé teszi, hogy a technológia és a szoftverek továbbra is teljesen ingyenesek maradjanak azoknak a víz- és energiaszolgáltatóknak, amelyek éves árbevétele nem haladja meg a kb. 36 milliárd forintot. A cél, hogy rövid idő alatt szabványosított, könnyen bevezethető kiberbiztonsági eszköztárat állítsanak össze, és országos szinten elindíthassák a védelmet.

Már látszik az eredmény

Előfordult, hogy egy vízügyi menedzser felismerte a kifinomult adathalász e-mailt, és csak azért nem kattintott rá, mert korábban épp erről képezték ki az önkéntes szakértők. Ennek alapján megállapítható, hogy már néhány órányi önkéntes segítség is rendkívül sokat jelenthet. Az amúgy minimális erőforrásokkal működő, gyakran eladósodott helyi közművek számára jelenleg vagy az önkéntes hackerek segítenek, vagy teljesen kiszolgáltatottá válnak – más választásuk nincs.

2025, adminboss, go.theregister.com alapján

  • Te szerinted elég etikus, ha civil hackerek önként segítenek ilyen rendszerek védelmében?
  • Szerinted logikus, hogy helyi döntéshozók eleinte nem bíztak ezekben a szakértőkben?
  • Ha te egy ilyen eladósodott vízműnél dolgoznál, elfogadnád a hackerek segítségét?



Legfrissebb posztok

Az élet Google nélkül: így nehéz lebontani a reklámmonopóliumot
MA 14:29

Az élet Google nélkül: így nehéz lebontani a reklámmonopóliumot

A Google szinte lehetetlen küldetésnek tartja hirdetéstechnológiai birodalmának szétválasztását. Egy szövetségi bíróság előtt azzal érvelt, hogy a feldarabolás körülbelül olyan bonyolult lenne, mintha valaki el akarna jutni a...

Lenyomja az iPhone 17 Pro Max 8-szoros zoomja a Sony-t
MA 14:03

Lenyomja az iPhone 17 Pro Max 8-szoros zoomja a Sony-t

Az Apple új zászlóshajója, az iPhone 17 Pro Max hatalmasat ígér: 8x-os zoomot, amely – legalábbis a csomagolás szerint – 200 mm-es fókusztávolsággal bír. Ezt egy 4x-es optikai...

Az OpenAI most már közösségi médiát csinálna a ChatGPT-ből?
MA 12:58

Az OpenAI most már közösségi médiát csinálna a ChatGPT-ből?

💬 Az OpenAI nem éri be annyival, hogy a ChatGPT csak egy okos csetrobot legyen. Már a Sora 2 nevű alkalmazásukban is megtalálható egy közösségi hírcsatorna mesterséges intelligencia által...

MA 12:00

Az élet titka: miért élnek tovább a nők?

A nők világszerte tovább élnek, mint a férfiak, függetlenül attól, hogy hol vagy milyen korban vizsgáljuk ezt a különbséget. Bár sokan hajlamosak ezt a dohányzási, alkoholfogyasztási szokásokra vagy...

Az aranybika és a buborék: mi hajtja fel a tőzsdét?
MA 11:59

Az aranybika és a buborék: mi hajtja fel a tőzsdét?

A tengerentúli kormányzati bénultság komoly aggodalmat kelt világszerte, mégis a befektetők továbbra is kitartóan öntik a pénzt a részvénypiacokra. Az amerikai kormány leállása várhatóan tovább tart, veszélyeztetve számos...

Megvan, amit eddig hiába kerestek az elektronikában
MA 11:30

Megvan, amit eddig hiába kerestek az elektronikában

⚡ A japán Okinawa Tudományos és Technológiai Intézet (OIST) kutatói most először követték közvetlenül nyomon az úgynevezett sötét excitonokat atomi vékonyságú anyagokban. Ezek a kvantumrészecskék forradalmasíthatják az információs technológiát,...

Az e-mailek, amiket már te sem tudsz kiszúrni
MA 11:01

Az e-mailek, amiket már te sem tudsz kiszúrni

👀 Napjainkban az adathalász e-mailek (phishing) olyan szintre fejlődtek, hogy az emberek többsége már nem tudja eldönteni, valósak-e, vagy csalók küldték őket. Egy friss kutatás szerint a válaszadók 44%-a...

Fekete lyukakból szivároghat a sötét energia, erre utalnak az univerzum titkai
MA 10:57

Fekete lyukakból szivároghat a sötét energia, erre utalnak az univerzum titkai

💫 A világegyetem gyorsuló tágulásáért felelős sötét energia eredete máig rejtély, de egy friss és megosztó elmélet szerint elképzelhető, hogy ez a misztikus erő a fekete lyukak szívében keletkezik....

Amerikai hatóságok egész nap a közösségi médiát figyelnék
MA 10:37

Amerikai hatóságok egész nap a közösségi médiát figyelnék

👀 Az Egyesült Államok bevándorlási hivatala (ICE) példátlan intenzitással tervezi bővíteni megfigyelési tevékenységét: közel 30 fős csapatot kíván létrehozni, akik a nap 24 órájában monitorozzák a közösségi oldalakat, hogy...