Az amerikai kritikus infrastruktúra: egy hacker álma?

Az amerikai kritikus infrastruktúra: egy hacker álma?
Amerikában a víz-, egészségügyi és energiainfrastruktúra soha nem volt még ennyire kiszolgáltatva a kibertámadásokkal szemben, mint manapság. Az egyre növekvő online hálózati összekapcsoltság számos előnnyel jár, de ezzel együtt a sebezhetőség is nő. Amikor nő a globális feszültség, hirtelen mindenki ráébred, mennyire sérülékenyek ezek a létfontosságú szolgáltatások. Ma már elképzelhetetlen, hogy egy háború csupán lövedékekről és bombákról szóljon – a digitális tér, a MI-alapú rendszerek legalább annyira fontos harctérré váltak.

Kritikus rendszerek – célkeresztben

Az Egyesült Államokban a fő közművek tulajdonosainak és üzemeltetőinek mintegy 85 százaléka az úgynevezett „sok a célpont, kevés a kibervédelem” kategóriába tartozik: rengeteg értékes funkciót látnak el, miközben nagyon gyenge a kibervédelmük. Különösen kockázatosak a kisebb, vidéki vízszolgáltatók, ahol gyakran sem pénz, sem szakember, sem naprakész technológia nincs – sok helyen még mindig támogatás nélküli, elavult rendszereken futnak a létfontosságú szolgáltatások. A kórházak 2016 óta a kiberbűnözők kedvenc célpontjai, hiszen szolgáltatáskiesésük súlyos következményekkel jár, így zsarolóvírussal könnyű pénzt kicsikarni tőlük.

Az utóbbi években több olyan incidens történt, amikor például egyetlen támadás napokra megbénította több keleti parti állam üzemanyag-ellátását. Észak-Korea, Oroszország, Kína és Irán mind képesek és hajlandók kritikus amerikai közműveket támadni. A kínai kiberhadviselés például kifejezetten arra irányulhat, hogy megakadályozza az Egyesült Államokat abban, hogy beleszóljon tajvani terveibe: szükség esetén készek káoszt okozni amerikai ivóvíz-, áram- vagy egészségügyi rendszerekben. Rengeteg szolgáltató még csak nem is hallott olyan Kína által támogatott csoportokról, mint a Volt Typhoon, pedig ezek már jelen vannak több amerikai infrastruktúrában is, és akár évekig észrevétlenül várhatnak a megfelelő pillanatra.

Különös veszélyek: víz- és egészségügy

A legsúlyosabb fenyegetést a vízrendszerek támadása jelenti. Ha egy kórház elveszíti a víznyomást, négy óra alatt működésképtelenné válik: nincs tűzvédelem, műtéti fertőtlenítés, higiénia vagy ivóvíz. Az okoseszközökkel és szenzorokkal automatizált kritikus infrastruktúra ugyan kényelmes, de kockázatos – ez a digitalizáció ára, amit még nem fizettünk meg.

A támadók néha csak elhelyezik a bejutási pontot, aztán éveken át várnak, mire támadnak. Az infrastruktúrában használt elavult hardverek és szoftverek miatt egy ilyen hátsó ajtó hosszú ideig nyitva maradhat, így a támadó akkor csap le, amikor stratégiai érdeke úgy kívánja.

Egyszerű mérnöki megoldások: a „biztosíték” analógiája

A digitális védelmi rendszerek mellett gyakran analóg módszerekkel lehet hatékonyan tompítani egy támadás következményeit. Egy-egy vízmű például egy nyomásvédelmi kapcsolóval – amely kb. 800 ezer–4 millió forintba kerül – azonnal érzékeli a gyanúsan nagy víznyomás-változást, és leállítja a szivattyúkat, mielőtt szétrepedne a vezeték és ellehetetlenülne az egész ellátás. Ez lényegében ugyanaz, mint az otthoni automata biztosíték: inkább lekapcsol, mielőtt nagyobb kárt okozna. Ezek az analóg, mérnöki eszközök olcsók, ismerősek a személyzet számára, és azonnali védelmet nyújtanak, míg a valódi digitális kiberbiztonság kiépítése hosszabb távon valósulhat meg.

A lényeg: ha csökkenteni akarjuk a támadás valószínűségét, a kibervédelmi intézkedéseket kell erősíteni. Ha a támadás következményeit akarjuk minimalizálni, a mérnöki védelmet kell fejleszteni.


Felelősségátruházás, kockázatos visszalépések

Az amerikai kormány az utóbbi időben több területen decentralizálta a védelmi felelősséget: már nem szövetségi szinten, hanem inkább állami és helyi szinten várja el az ellenálló képesség fenntartását. Ez azonban egybeesik azzal, hogy csökkennek a központi költségvetési és emberi erőforrások – például a nemzeti kritikus infrastruktúra-biztonság koordinátorát sem nevezte ki a Szenátus, a támogatásokat csökkentették –, ami rossz időzítés egy ilyen veszélyhelyzetben.

Mivel egyre nő a támadások száma, és a központi koordináció meggyengült, egyre több feladat hárul az államokra, megyékre, településekre és akár a magánemberekre is. Most minden érintettnek minél gyorsabban kell tanulnia, és támogatást, segítséget kell keresnie, legyen az kormányzati vagy civil oldalról. Már elindultak olyan nonprofit kezdeményezések, önkéntes platformok, ahol szakemberek segítenek a kis vagy vidéki szolgáltatóknak kibervédelmet fejleszteni.

Kivonat: válság vagy esély?

Minden adott ahhoz, hogy az Egyesült Államok kritikus infrastruktúrái célpontjai legyenek egy nagyobb konfliktus, vagy akár zsarolóvírus-hadjárat során. Bár a helyzet válságos, számos gyors, egyszerű és költséghatékony lépés tehető a kockázatok csökkentése érdekében: a kulcs az analóg biztonsági mérnöki megoldások, a helyi szintű felelősségvállalás és az erősebb köz- és magánszféra közötti együttműködés kiépítése. A digitális világunk árnyoldala, hogy időről időre nekünk kell a védelmet megszervezni – most nincs „lovas hadsereg”, csak önsegélyezés, összefogás és tanulás.

2025, adminboss, www.theverge.com alapján


Legfrissebb posztok

vasárnap 22:59

Be lehet tépni, ha valaki varangyot nyalogat?

A varangyok nyalogatása köré sok városi legenda szövődött, de valójában komoly veszélyekkel jár, és aligha vezet pszichedelikus élményhez...



MA 12:01

Az új kínai robot már karatézik és táncol is

🥋 A kínai Unitree Robotics bemutatta legújabb humanoid robotját, a H2 “Destiny Awakening” (Sors ébredése) nevű modellt, amely meglepően élethű mozgásával sokakat meghökkentett...



MA 11:59

Az új Windows 11 javítás végre megoldja az USB-krízist

💻 A Microsoft rendkívüli frissítést adott ki a Windows 11-hez, miután az októberi biztonsági frissítés súlyos hibát okozott: a felhasználók nem tudták használni az USB-s egeret és billentyűzetet a Windows Helyreállítási Környezetben (WinRE – Windows Recovery Environment)...



MA 11:30

Az SMB sebezhetőség újra támadás alatt: frissíts gyorsan!

⚠️ A Microsoft Windows SMB kliensének egy súlyos biztonsági hibáját ismét célkeresztbe vették a hackerek, annak ellenére, hogy ezt a sebezhetőséget már hónapokkal ezelőtt javították...



MA 11:01

Az MI-s műsorvezető nagy bukása a brit tévében

A brit Channel 4 csatorna most először bízta mesterséges intelligenciára egy dokumentumműsor vezetését, hogy kiderüljön, valóban veszélyben vannak-e az újságírói állások az MI miatt...



MA 10:57

A testmozgás javíthatja a gyorsételek által okozott agykárosodást

🏃 A modern, nyugati típusú étrend elterjedése jelentős hatással van mentális egészségünkre...



MA 10:50

Az MI új szintre emelheti a viharhullámok előrejelzését

Az Atlanti-óceán partjai évről évre brutális hurrikánokat szenvednek el, amelyek jelenleg is Amerika legpusztítóbb természeti veszélyei közé tartoznak...

MA 10:43

Az új Galaxy XR: szinte bármilyen Android alkalmazást futtat

📱 A Samsung Galaxy XR az első olyan eszköz, amelyet kifejezetten a Google új AR/VR operációs rendszeréhez terveztek, mégis meglepő módon alig korlátozza, milyen Android-alkalmazásokat lehet vele használni...

MA 10:36

Az AWS leállása után minden okoseszköz hülyét csinált belőlünk

Amikor az Amazon felhőszolgáltatása, az AWS hétfőn órákra elérhetetlenné vált, nemcsak a népszerű appok dőltek be, hanem az otthoni kényelem, sőt, a házi kedvencek nyugalma is odalett...

MA 10:22

New Yorkban fellázadtak, elegük van az MI-barát nyakláncból, igazi barátokra vágynak

Ha valaki New Yorkban él, már biztosan találkozott a legújabb MI-eszköz, a Friend nevű nyaklánc mindenütt jelen lévő reklámjaival...

MA 10:08

A Samsung Galaxy XR, áttörés vagy csak egy újabb Apple-klón

💻 Noha a modern okostelefon-korszak több mint 17 éve indult, a technológiai cégek azóta is megszállottan keresik azt az új eszközt, amely leválthatja a mobilt...



MA 10:02

Az MI körüli lufi kipukkan vagy új korszak kezdődik

Az utóbbi években soha nem látott lelkesedés övezi a mesterséges intelligenciát, a valóság azonban jóval árnyaltabb...



MA 09:57

Az új MI-arcfelismerés felveszi a harcot a kamuvideókkal

💡 Az utóbbi években az internetet ellepte az MI által generált tartalom, amely már nemcsak furcsa, eltorzult kezekkel riogat, hanem szinte teljesen élethű képekkel és videókkal próbálja megtéveszteni a nézőket...

MA 09:44

Itt a Galaxy XR, a Samsung és a Google közös válasza az Apple Vision Próra

💻 A Samsung és a Google közös fejlesztése, a Galaxy XR végre bemutatkozott, és az első Android-alapú kiterjesztett valóság headsetként rögtön nagyot szólt...

MA 09:36

Vajon tényleg vannak átléphetetlen határai az emberi anyagcserének?

Évtizedeken át a tudósok találgatták, vajon létezik-e olyan felső korlát, amelyet az emberi szervezet energiafelhasználásban már nem képes átlépni...



MA 09:23

Jön a ChatGPT-5, felkészült rá a céged?

💡 Az OpenAI legújabb MI-modellje, a ChatGPT-5 minden eddiginél okosabb, fürgébb és sokoldalúbb...



MA 09:17

Rejtett kártevőket találtak a Microsoft 365 MI-appjaiban

A Microsoft 365-felhasználók mindennapjaiban az alkalmazások a modern irodai munka egyik legfontosabb építőkövei...

APP
MA 09:11

APPok, Amik Ingyenesek MA, 10/22

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Security Camera – Home Monitor (iPhone/iPad)A Security Camera alkalmazás lehetővé teszi otthonunk egyszerű és biztonságos megfigyelését...

MA 09:09

Az első működő kvantum hazugságvizsgáló igazolja Einstein sejtését

🔮 A kvantumszámítógépek néhány éve már az informatikai forradalom ígéretével kecsegtetnek, de felmerült a kérdés: valóban a kvantummechanika működik bennük, vagy csak ügyes trükközés a klasszikus fizikával?..