Az amerikai kritikus infrastruktúra: egy hacker álma?

Az amerikai kritikus infrastruktúra: egy hacker álma?
Amerikában a víz-, egészségügyi és energiainfrastruktúra soha nem volt még ennyire kiszolgáltatva a kibertámadásokkal szemben, mint manapság. Az egyre növekvő online hálózati összekapcsoltság számos előnnyel jár, de ezzel együtt a sebezhetőség is nő. Amikor nő a globális feszültség, hirtelen mindenki ráébred, mennyire sérülékenyek ezek a létfontosságú szolgáltatások. Ma már elképzelhetetlen, hogy egy háború csupán lövedékekről és bombákról szóljon – a digitális tér, a MI-alapú rendszerek legalább annyira fontos harctérré váltak.

Kritikus rendszerek – célkeresztben

Az Egyesült Államokban a fő közművek tulajdonosainak és üzemeltetőinek mintegy 85 százaléka az úgynevezett „sok a célpont, kevés a kibervédelem” kategóriába tartozik: rengeteg értékes funkciót látnak el, miközben nagyon gyenge a kibervédelmük. Különösen kockázatosak a kisebb, vidéki vízszolgáltatók, ahol gyakran sem pénz, sem szakember, sem naprakész technológia nincs – sok helyen még mindig támogatás nélküli, elavult rendszereken futnak a létfontosságú szolgáltatások. A kórházak 2016 óta a kiberbűnözők kedvenc célpontjai, hiszen szolgáltatáskiesésük súlyos következményekkel jár, így zsarolóvírussal könnyű pénzt kicsikarni tőlük.

Az utóbbi években több olyan incidens történt, amikor például egyetlen támadás napokra megbénította több keleti parti állam üzemanyag-ellátását. Észak-Korea, Oroszország, Kína és Irán mind képesek és hajlandók kritikus amerikai közműveket támadni. A kínai kiberhadviselés például kifejezetten arra irányulhat, hogy megakadályozza az Egyesült Államokat abban, hogy beleszóljon tajvani terveibe: szükség esetén készek káoszt okozni amerikai ivóvíz-, áram- vagy egészségügyi rendszerekben. Rengeteg szolgáltató még csak nem is hallott olyan Kína által támogatott csoportokról, mint a Volt Typhoon, pedig ezek már jelen vannak több amerikai infrastruktúrában is, és akár évekig észrevétlenül várhatnak a megfelelő pillanatra.

Különös veszélyek: víz- és egészségügy

A legsúlyosabb fenyegetést a vízrendszerek támadása jelenti. Ha egy kórház elveszíti a víznyomást, négy óra alatt működésképtelenné válik: nincs tűzvédelem, műtéti fertőtlenítés, higiénia vagy ivóvíz. Az okoseszközökkel és szenzorokkal automatizált kritikus infrastruktúra ugyan kényelmes, de kockázatos – ez a digitalizáció ára, amit még nem fizettünk meg.

A támadók néha csak elhelyezik a bejutási pontot, aztán éveken át várnak, mire támadnak. Az infrastruktúrában használt elavult hardverek és szoftverek miatt egy ilyen hátsó ajtó hosszú ideig nyitva maradhat, így a támadó akkor csap le, amikor stratégiai érdeke úgy kívánja.

Egyszerű mérnöki megoldások: a „biztosíték” analógiája

A digitális védelmi rendszerek mellett gyakran analóg módszerekkel lehet hatékonyan tompítani egy támadás következményeit. Egy-egy vízmű például egy nyomásvédelmi kapcsolóval – amely kb. 800 ezer–4 millió forintba kerül – azonnal érzékeli a gyanúsan nagy víznyomás-változást, és leállítja a szivattyúkat, mielőtt szétrepedne a vezeték és ellehetetlenülne az egész ellátás. Ez lényegében ugyanaz, mint az otthoni automata biztosíték: inkább lekapcsol, mielőtt nagyobb kárt okozna. Ezek az analóg, mérnöki eszközök olcsók, ismerősek a személyzet számára, és azonnali védelmet nyújtanak, míg a valódi digitális kiberbiztonság kiépítése hosszabb távon valósulhat meg.

A lényeg: ha csökkenteni akarjuk a támadás valószínűségét, a kibervédelmi intézkedéseket kell erősíteni. Ha a támadás következményeit akarjuk minimalizálni, a mérnöki védelmet kell fejleszteni.


Felelősségátruházás, kockázatos visszalépések

Az amerikai kormány az utóbbi időben több területen decentralizálta a védelmi felelősséget: már nem szövetségi szinten, hanem inkább állami és helyi szinten várja el az ellenálló képesség fenntartását. Ez azonban egybeesik azzal, hogy csökkennek a központi költségvetési és emberi erőforrások – például a nemzeti kritikus infrastruktúra-biztonság koordinátorát sem nevezte ki a Szenátus, a támogatásokat csökkentették –, ami rossz időzítés egy ilyen veszélyhelyzetben.

Mivel egyre nő a támadások száma, és a központi koordináció meggyengült, egyre több feladat hárul az államokra, megyékre, településekre és akár a magánemberekre is. Most minden érintettnek minél gyorsabban kell tanulnia, és támogatást, segítséget kell keresnie, legyen az kormányzati vagy civil oldalról. Már elindultak olyan nonprofit kezdeményezések, önkéntes platformok, ahol szakemberek segítenek a kis vagy vidéki szolgáltatóknak kibervédelmet fejleszteni.

Kivonat: válság vagy esély?

Minden adott ahhoz, hogy az Egyesült Államok kritikus infrastruktúrái célpontjai legyenek egy nagyobb konfliktus, vagy akár zsarolóvírus-hadjárat során. Bár a helyzet válságos, számos gyors, egyszerű és költséghatékony lépés tehető a kockázatok csökkentése érdekében: a kulcs az analóg biztonsági mérnöki megoldások, a helyi szintű felelősségvállalás és az erősebb köz- és magánszféra közötti együttműködés kiépítése. A digitális világunk árnyoldala, hogy időről időre nekünk kell a védelmet megszervezni – most nincs „lovas hadsereg”, csak önsegélyezés, összefogás és tanulás.

2025, adminboss, www.theverge.com alapján

Legfrissebb posztok

kedd 09:44

Az elit tíz: a világ leggazdagabbjai újrarendezve

💰 A decemberi Forbes-lista szerint továbbra is az informatika, a közösségi média és a mesterséges intelligencia uralja a világ leggazdagabb embereinek rangsorát...

MA 18:33

A manhattani dugódíj máris kitisztította a levegőt

Januárban indult New Yorkban a dugódíjrendszer, amelyben az autósok csúcsidőben 3500 Ft-ot (kb...

MA 18:18

A gyenge kód leállítja a gyártást – milliárdos bukó a vége

💥 Meg kell vizsgálni, hogy a gyártóvállalatok miért nem engedhetik meg maguknak a gyenge szoftverfejlesztést, és miért vált kulcskérdéssé, hogy már a fejlesztés során beépüljön a biztonság, ne pedig utólag próbálják meg védeni az elkészült alkalmazásokat...

MA 18:02

Az ultravékony nanomembrán átírhatja az orvosi implantátumok játékszabályait

Egy dél-koreai kutatócsoport új, ultravékony és rendkívül hajlékony bioelektronikai nanomembránt fejlesztett ki, amely képes szinte észrevétlenül kapcsolódni az élő szövetekhez...

MA 17:34

Az MI‑chipversenyben a győztes már rég nem Kína

Érdekes felvetés, hogy az utóbbi évek amerikai exportkorlátozásai, amelyek célja Kína elzárása volt az élvonalbeli félvezetőktől, végül inkább Kína saját technológiai fejlesztését pörgették fel, mintsem lassították volna azt...

MA 17:17

Az ukrán hekkernő az orosz kibertámadások titkos segítője

🕵 Az amerikai hatóságok vádat emeltek egy 33 éves ukrán nő, Victoria Eduardovna Dubranova (ismertebb nevén Vika, Tory vagy SovaSonya) ellen, mert orosz hátterű hekkercsoportokat segített kibertámadásokban világszerte, többek között amerikai vízrendszerek, választási rendszerek és atomerőművek ellen...

MA 17:03

Jön az ausztrál tinédzser közösségimédia-tilalom: új korszak indul?

Érdemes megvizsgálni, hogy miért kelt világszerte ilyen nagy visszhangot az ausztrál döntés, amely elsőként tiltotta be országos szinten a 16 év alattiak közösségi médiához való hozzáférését...

MA 16:49

Az adelaide-i zöldterületek fenntarthatósága veszélyben?

Adelaide városának zöldterületei kulcsszerepet játszanak a klímaszabályozásban, a biodiverzitás megőrzésében és az élhetőség javításában...

MA 16:33

A perzselő hőség hátráltatja a kisgyermekkori fejlődést

A szokatlanul magas hőmérséklet miatt a kisgyerekek egyre nehezebben érik el a korai tanulási mérföldköveket, leginkább az olvasás és a matematika terén...

MA 16:17

A Mars-utazás küszöbén állunk – tényleg ennyire közel?

Az Egyesült Államok Tudományos, Mérnöki és Orvostudományi Akadémiái egy átfogó jelentésben részletesen bemutatják, miért lenne sorsfordító, ha végre űrhajósokat küldenénk a Marsra...

MA 16:03

Az Öböl tengeri tehenéi 20 millió éve ökológiai mérnökök

Az Arab-öböl sekély vizei ma is otthont adnak a manátuszokhoz hasonló tengeri emlősöknek, az úgynevezett dugongoknak, amelyek aktív szereplői a tengerifű-mezők életének...

MA 15:49

A pornótörvény utáni élet: VPN-láz és nézettségi mélyrepülés

Az idén bevezetett brit kötelező korhatár-ellenőrzés alaposan átalakította az online pornópiacot...

MA 15:34

A veszettség az átültetett veséből ütött rajta: végzetes tanulságok

Tipikus eset, amikor a baljós jeleket mind a beteg, mind az orvosok túl későn veszik észre...

MA 15:17

Az Amazon mostantól magától intézi a bevásárlást helyetted

🪵 Az Amazon új Shopping Essentials funkciója elhozta a jövőt: az Alexa+ mostantól magától rendeli meg azokat a termékeket, amelyeket a felhasználó előre kiválasztott, amint áruk a megadott szint alá csökken...

MA 15:02

A Minecraft legújabb frissítése: tombol a káosz, végre itt a lándzsa

🚩 Felmerül a kérdés, mire vágyunk leginkább egy hosszú év után a Minecraftban...

MA 14:49

Az FHA-hitelek refinanszírozása kilőtt – most mindenki spórolna

💰 A 30 éves, fix kamatozású lakáshitelek átlagos kamata 6,33%-ra nőtt azoknál a hiteleknél, amelyeknél a hitelösszeg legfeljebb 294 millió forint (806 500 USD)...

MA 14:33

Az ausztrál gyerekek búcsút inthetnek a közösségi médiának

Szerda reggel több mint egymillió ausztrál gyerek tapasztalta, hogy törölték vagy megszüntették közösségi médiafiókjukat...

MA 14:18

Betiltják a közösségi médiát a tiniknek Ausztráliában – működik?

🚫 Felmerül a kérdés, mennyit ér egy olyan tiltás, amiről mindenki tudja, hogy nem lesz tökéletes...

MA 13:49

A Hinge alapítója távozik: új vezetés, új korszak

🚀 Justin McLeod, a Hinge társkereső alkalmazás alapítója és vezérigazgatója lemondott pozíciójáról, a stafétát pedig Jackie Jantosnak, a Hinge eddigi elnökének és marketingigazgatójának adja át...