2025. 08. 13., 19:51

Amerikai vízhálózatok védtelenek, hackerek sietnek segíteni

Amerikai vízhálózatok védtelenek, hackerek sietnek segíteni
Amerika létfontosságú vízhálózatainak védelme kritikus szintre lépett, mivel a kibertámadások egyre gyakoribbá és kifinomultabbá válnak. Az utóbbi hónapokban a DEF CON hackerközösség önkéntesei öt vízrendszernél segítettek az alapvető kiberbiztonsági hiányosságokat orvosolni négy amerikai államban. A projekt szervezői most azt tervezik, hogy év végére az egész országban ezrekhez juttatják el az ingyenes segítséget, hiszen több mint 50 000 vízszolgáltató működik az USA-ban.

Franklin projekt: civil hackerek a frontvonalban

A Benjamin Franklinről elnevezett kezdeményezés lényege, hogy tapasztalt informatikusok és MI-szakértők teljesen önkéntesen, térítésmentesen dolgoznak kisvárosi vízközműveknél. Már 350 vállalkozó kedvű résztvevő jelentkezett, ezért kellett időlegesen leállítani a jelentkezést, mert a jelentkezők száma kezelhetetlenné vált. Lényeges hangsúlyozni, hogy ezeknek a szakembereknek a munkája életbevágóan fontos: a legtöbb helyen csak egy általános informatikus dolgozik, kibervédelmi szakember pedig egy sem, az informatikus pedig gyakran egyben az üzemeltetési vezető is.

Szakértői beavatkozás: hogy működik a mentőakció?

A hackerek először az alapvető problémákat küszöbölték ki: megváltoztatták az alapértelmezett jelszavakat, bekapcsolták a kétfaktoros azonosítást, segítettek a hálózatok feltérképezésében, eszközleltárt készítettek, biztonsági vizsgálatokat végeztek. Ennek ellenére sok helyen meg kellett győzniük a döntéshozókat arról, hogy a kisvárosok és falvak rendszerei is célpontok lehetnek. Gyakori ellenérv volt, hogy „kit érdekel egy indiana-i vagy vermonti vízmű?” – de kiderült, hogy kínai és iráni kiberbűnözők még a legkisebb hálózatokat is próbálják feltörni, részben azért, mert ezek gyakran katonai bázisokat vagy fontos kórházakat szolgálnak ki.

Háttér: miért ilyen sérülékenyek a rendszerek?

A közelmúltban kínai kormányzati hackercsoportok – például a Volt Typhoon –, valamint iráni kibercsapatok több amerikai vízrendszert is kompromittáltak, sokszor észrevétlenül. A támadók célja gyakran az, hogy vészhelyzet idején készen álljanak a hálózatok elleni további támadásokra, vagy hogy az eszközöket ugródeszkaként használják más célpontok eléréséhez.

A helyzet súlyosságát fokozza, hogy az amerikai vízhálózatok jelentős része krónikusan alulfinanszírozott, és mivel a lakossági díjemelés rendkívül népszerűtlen, nincs fedezet kibervédelmi fejlesztésekre. Hosszú időn keresztül a támadások kezelését szinte teljes egészében önkéntesek végezték.


Gyorsítás: ezrekhez juthat el a segítség

A DEF CON hackerei több más szervezettel (például National Rural Water Association, Aspen Digital) összefogva úgy döntöttek, villámgyorsan bővítik a projektet. A szponzorok – például a Craig Newmark Philanthropies – hozzájárulása, illetve olyan cégek támogatása, mint a Dragos, lehetővé teszi, hogy a technológia és a szoftverek továbbra is teljesen ingyenesek maradjanak azoknak a víz- és energiaszolgáltatóknak, amelyek éves árbevétele nem haladja meg a kb. 36 milliárd forintot. A cél, hogy rövid idő alatt szabványosított, könnyen bevezethető kiberbiztonsági eszköztárat állítsanak össze, és országos szinten elindíthassák a védelmet.

Már látszik az eredmény

Előfordult, hogy egy vízügyi menedzser felismerte a kifinomult adathalász e-mailt, és csak azért nem kattintott rá, mert korábban épp erről képezték ki az önkéntes szakértők. Ennek alapján megállapítható, hogy már néhány órányi önkéntes segítség is rendkívül sokat jelenthet. Az amúgy minimális erőforrásokkal működő, gyakran eladósodott helyi közművek számára jelenleg vagy az önkéntes hackerek segítenek, vagy teljesen kiszolgáltatottá válnak – más választásuk nincs.

2025, adminboss, go.theregister.com alapján

  • Te szerinted elég etikus, ha civil hackerek önként segítenek ilyen rendszerek védelmében?
  • Szerinted logikus, hogy helyi döntéshozók eleinte nem bíztak ezekben a szakértőkben?
  • Ha te egy ilyen eladósodott vízműnél dolgoznál, elfogadnád a hackerek segítségét?


Legfrissebb posztok

MA 20:23

Az új MacBook Neo: végre megfizethető a javítás

Az Apple új MacBook Neo modellje alaposan felforgatja a belépőszintű laptopok világát: a gép 599 dolláros (kb...

MA 20:12

Az MI-vezérelt kiberbűnözés elszabadul: 2026-ban egyre kilátástalanabb a védekezés

Érdekes felvetés, hogy 2026-ra a kiberbűnözés minden eddiginél szervezettebbé és hatékonyabbá vált...

MA 19:46

Az univerzum pí-üzenetei: amikor a véletlen nem véletlen

💫 Különösen igaz ez akkor, ha a matematika egyik legkülönösebb állandóját, a pi-t szeretnénk megtalálni a mindennapi dolgokban...

MA 19:34

Az MI-hullámot meglovagolja a Webflow: érkezik az új tartalomgyártó platform

A Webflow, amely weboldal-építést és tárhelyszolgáltatást kínál, most egy úttörő MI-megoldással erősít: felvásárolta a Vidosót, hogy marketingcsomagját bővítse...

MA 19:24

Az amerikai hatóságok lebuktatták és felszámolták a SocksEscort kiberbűnözői hálózatot

Az Egyesült Államok és Európa bűnüldöző szervei, valamint magáncégek közös akciójának köszönhetően sikerült felszámolni a SocksEscort nevű kiberbűnözői proxihálózatot...

MA 19:13

Az égi taxi tíz utassal: Kínában sikeres az első repülés

🛫 Kína hatalmas, elektromos, függőleges fel- és leszállásra képes repülőgépe, a V5000 most először teljesített sikeres tesztrepülést...

MA 18:56

Az olaj ára szárnyal, bajban a bitcoinbányászok?

🚀 Ahogy a kőolaj ára 100 dollár (körülbelül 36 500 forint) fölé emelkedik a közel-keleti feszültségek miatt, sokan aggódnak, vajon az emelkedő energiaköltségek megrázzák-e a Bitcoin-hálózatot...

MA 18:46

Az Android-csúcsmobilok bootloaderét mostantól bárki kinyithatja?

A Qualcomm legújabb zászlóshajó processzora, a Snapdragon 8 Elite Gen 5 egyre több prémium okostelefon alapja lett...

MA 18:41

A Claude mostantól csevegés közben is képeket készít neked

📷 A Claude AI chatbotja mostantól nemcsak beszélget, hanem lenyűgöző vizuális anyagokat is megjelenít neked, közvetlenül a csevegés folyamán...

MA 18:02

Az MI-feketelista sem állítja meg a Palantirt: marad a Claude

Egy lényeges szempont, hogy a Palantir továbbra is használja az Anthropic által fejlesztett MI-nyelvi modellt, a Claude-ot, miközben az amerikai védelmi minisztérium már feketelistára tette az Anthropicot...

MA 17:59

Az 500 ezres mobil, amit 2026-ban vennénk: Pixel 10a teszt

A Google Pixel 10a egyszerre képes lenyűgözni és dühíteni a techrajongókat...

MA 17:46

Az új BlackCat-botrány: piszkos üzletek a zsarolóvírus-tárgyalóknál

Egyre több volt DigitalMint-alkalmazottról derül ki, hogy a kiberbiztonsági cég egyes zsarolóvírus-tárgyalói titokban a BlackCathez (ALPHV) bűnszervezettel működtek együtt...

MA 17:34

Az új Rivian R2 drágábban rajtol, az olcsóbb verzióra sokat várhatsz

🚗 Amikor bemutatták a Rivian R2-t, sokan abban bíztak, hogy végre lesz egy jól felszerelt, mutatós elektromos SUV, amit nemcsak a leggazdagabbak engedhetnek meg maguknak...

MA 17:24

Az MI új diadala: robbanásszerűen szaporodnak a közös téveszmék

💡 Napjaink MI-rendszerei, mint a ChatGPT vagy a Gemini, mindennapos partnerekké váltak a gondolkodásban, a problémamegoldásban és az emlékek felidézésében...

MA 17:12

A nagy trükk: mintázott 3D-nyomtatás magasságnövelés nélkül

A 3D nyomtatás világában mindenki odavan a ragyogóbb, simább, tökéletesebb felületekért, de most valami egészen menő dolog született...

MA 17:01

Az új ultrahangképző szimulátor áttörést ígér az endometriózis felismerésében

💉 A mindennapjait megkeserítő, szúró fájdalom éveken át is rejtve maradhat – ez az endometriózis egyik legnagyobb tragédiája...

MA 16:56

Az Apple a régi készülékein is kivédte a Coruna-hacket

🛡 Az Apple nemrég frissítéseket adott ki, hogy a régebbi iPhone- és iPad-modelleken is kijavítsa a Coruna exploitcsomaggal célzott súlyos sérülékenységeket...

MA 16:45

A Honda amerikai villanyautó-terve bedőlt: sokk és kínai pánik

Három új elektromos autót dobott volna piacra a Honda az USA-ban, de most lehet, hogy pipa, mert az egész tervet kidobták az ablakon...

MA 16:34

A Bitcoin-piac tombol: pánik a tömegben, mégis kitart az árfolyam

💸 Szinte mindenki pánikol a Bitcoin-piacon, mégsem dőlt be a buli. Több fronton is dúl a feszültség: a közel-keleti feszültségek óta folyamatosan adják el a Bitcoint az összes tárcaméretben, de az árfolyam még mindig közel 25 millió forintnál (70 000 USD) oldalaz...

MA 16:20

Az agysejtek energiaínsége áll a depresszió mögött?

💡 A depresszió eredetét régóta kutatják, de most új nyomokra bukkantak a tudósok: az agy- és vérsejtek energiahasznosításában mutatkozó zavarok lehetnek felelősek a betegség kialakulásáért...

MA 14:03

Az év legnagyobb adatbotránya: egymilliárd ember adata került ki

💡 A világ eddigi egyik legsúlyosabb adatvédelmi incidense során csaknem egy milliárd személyazonosítási adat került ki a nyílt internetre...

MA 13:59

A Meta új MI-chipjei köröket vernek a riválisokra

🚀 Érdekes felvetés, hogy a Meta négy vadonatúj, saját igényeire szabott MI-chipet mutatott be, amelyek közül több már most is nagyvállalati rendszerekben fut, sőt néhány felülmúlja a legjobb, kereskedelmi forgalomban kapható riválisokat...

MA 13:39

A Mac-edből MI-ügynök lesz: itt a Perplexity újdonsága

A Perplexity legújabb fejlesztése, a Personal Computer nevű rendszer lehetővé teszi, hogy akár egy régi Macből is saját, helyben futó MI-ügynök váljon, amely folyamatosan elérhető a helyi hálózaton, és távolról is irányítható bármely eszközről...

MA 13:22

Az MI-forradalom újraíratja a matematika szabálykönyvét

A matematika világában eddig is fontos szerepet játszottak a különféle segédeszközök, a legelső abakuszoktól a számítógépekig...

MA 12:04

Az olajkorszak vége: tényleg le tudunk róla állni?

🛢 Lényeges szempont, hogy a modern társadalmakat az olaj tartja a markában – szinte mindenünk függ tőle, az energiánktól kezdve a közlekedésen és kereskedelmen át a műanyagig...

MA 11:20

A mesterséges intelligencia súgója észrevétlenül átformálja a gondolkodásunkat

A mindennapokban már természetes, hogy az MI segítségével írunk e-maileket vagy üzeneteket, hiszen ezek az asszisztensek szinte minden eszközünkön jelen vannak...

MA 11:02

A legfényesebb szupernóvákat újszülött magnetárok pörgetik fel

💫 Például amikor egy hatalmas csillag élete végére ér, a tűzijáték semmihez sem fogható...

MA 10:56

Egy iráni hackertámadás térdre kényszerítette az orvostechnológiai óriást

💉 A világ egyik vezető orvostechnológiai vállalatát, a több mint 53 000 embert foglalkoztató Stryker-t példátlan erejű kibertámadás érte...

MA 10:46

Az olcsó radarfegyver, 20 kilométeres hatótávval – repüléstechnika otthonra

Ha azt hitted, a radar csak a vadászgépek és hadihajók drága játékszere, figyelj: mostantól akár te is villoghatsz vele otthon...