Az elhanyagolt rendszerek okozzák a következő nagy adatlopást?

Az elhanyagolt rendszerek okozzák a következő nagy adatlopást?
Érdemes megérteni, hogy a digitális infrastruktúra elleni támadások minden ágazatban komoly aggodalmat keltenek. Egy év alatt 50%-kal nőtt a jelentett kibertámadások száma: mindent elérnek, a kiskereskedelmi óriásokat, mint az M&S, az autógyártókat, például a Jaguar Land Rovert, sőt, már kórházak és óvodák is célponttá váltak. Miközben mindenki a legújabb MI-alapú kártevőkre, a nulladiknapi sérülékenységekre és az új támadási technikákra koncentrál, sokszor elfelejtik, hogy a hackerek nemcsak az aktívan használt rendszereket, hanem az elhagyott, elhanyagolt infrastruktúrát is kihasználják.

Elhagyott fiókok, elavult hozzáférések: az adatlopások melegágya

Kezdetben az elhanyagolt informatikai rendszerek gyakran tele vannak olyan felhasználói fiókokkal és jelszavakkal, amelyek sosem járnak le. Még rosszabb, ha a már nem használt, de továbbra is engedélyezett szellemfiókok, elfelejtett adminisztrátori kivételek vagy lejárt szerződésű munkavállalók fiókjai sérülékenyen ott maradnak a rendszerben. Ezek a gyenge láncszemek csendben várják, hogy egy rosszindulatú támadó észrevegye őket, és részben ezért is nehéz a támadókat időben kiszúrni.

Nemcsak a szoftveres oldalon jelentkezik a gond: a szervezetek gyakran mentenek érzékeny adatokat USB-eszközökre, külső merevlemezekre vagy SD-kártyákra anélkül, hogy a biztonsági következményeket átgondolnák. Gondolj az elhagyott, titkosítatlan USB-re a vonaton, egy ellopott táskában maradt merevlemezre, vagy egy drónból kiesett, vissza nem szerezhető memóriakártyára. Ezek az adathordozók gyakran éveken át vándorolnak fiókból dobozba, miközben az adat olvasható marad bárkinek, aki megtalálja. Az elméleti veszélyből könnyen lehet valós adatlopás vagy kiterjedt zsarolás.

A használhatóság és a biztonság közötti örök harc

A vállalatok nem azért kerülnek ilyen helyzetbe, mert nem törődnek a biztonsággal, hanem mert a mindennapi működésben a gördülékenység mindennél fontosabb. A jelszavakat nem cserélik rendszeresen, mert korábban kieséshez vagy konfliktushoz vezetett. Csak pár kattintás kell mindenkinek a hozzáféréshez, mert senki nem akar állandó IT-jegyeket. Az adatok USB-kre és SD-kártyákra kerülnek, mert ez gyorsabb, mint bármely más megoldás.

Másként fogalmazva: ugyanazok az egyszerű, gyors folyamatok, amelyekre naponta támaszkodnak a munkatársak, pont azt a kijáratot jelentik a támadók számára is. A látható biztonsági folyamatokat könnyebb átlátni, mint például a hálózati kapcsolatok titkosítását vagy a távoli elérés megerősítését, de a passzívan tárolt adatok kezelését már sokkal ritkábban szabályozzák következetesen – ezekből lesznek a feledés homályába vesző, mégis súlyos kockázatok.

Mit tehetsz, hogy ne legyél a következő áldozat?

Az első feladat egyértelmű: derítsd ki, milyen hozzáférések aktívak még mindig, kik használják őket ténylegesen, és mely eszközökön megbújhatnak érzékeny adatok. Azonosítsd azokat a fiókokat, amelyek hónapok óta nem voltak használatban, amelyeknek a jelszava soha nem jár le, illetve a veszélyes jogokat megtartó szolgáltatásfiókokat.

Nézd végig a rendszereket: találd meg a már nem használt, de még mindig hálózathoz csatlakozó szervereket, eszközöket. Ezeket válaszd le, szüntesd meg, vagy legalább erősítsd meg titkosítással, szigorúbb jogosultságokkal, korszerű hitelesítéssel.

Másodsorban csökkentsd a potenciális kárt: válaszd szét a létfontosságú folyamatokat, és korlátozd, mit láthatnak, érhetnek el az adminfiókok. Az elhanyagolt adatokat kezeld tudatosan: archiváld biztonságosan, vagy végleg töröld őket.

Végül sose felejtsd el a fizikai biztonságot: tartós, megbízható offline és eltávolítható adathordozókra is szükség van, amelyek akkor is védenek, ha ellopják vagy megsérülnek. Az új típusú, automatikusan zárolódó adattárolók még leválasztott állapotban is biztosítják, hogy a tartalmuk ne legyen hozzáférhető illetékteleneknek.

A hardveres titkosítás, a hozzáféréskori hitelesítés és a manipuláció elleni védelem segítenek abban, hogy az adatok csak azokhoz juthassanak el, akiknek tényleges joguk van hozzá – még krízis esetén is. Az MI sem ment meg, ha a tétlenség és a feledékenység továbbra is rés marad az adatvédelemben. Ezért az inaktivitás kezelését a stratégia szerves részévé kell tenni, nem pedig elfeledett hátsó ajtóként hagyni.

2025, adminboss, www.techradar.com alapján

Legfrissebb posztok

MA 17:33

Az új kávéáttörés hatékonyabb a diabétesz elleni gyógyszereknél

☕ Érdemes megvizsgálni, hogy a pörkölt kávé nem csupán az ébredésben segít: kutatók új, eddig ismeretlen vegyületeket azonosítottak benne, amelyek rendkívül hatékonyan gátolják a szénhidrátok vércukorra gyakorolt hatását...

MA 17:18

Az amerikai ritkaföldfém-álom szertefoszlik: Grönlandon esélytelen a kitermelés

🌎 Ebből következően érdemes megérteni, hogy Grönlandon mintegy 1,5 millió tonna ritkaföldfém rejtőzik a kőzetben, amelyekre a csúcstechnológiai ipar éhezik, mégis szinte lehetetlen hozzájuk férni...

MA 16:50

Az agyhártyagyulladás új hulláma: veszélyben a tinédzserek?

💉 A baktérium okozta agyhártyagyulladás esetei az Egyesült Államokban aggasztó ütemben emelkednek, miközben a tinédzserek oltási hajlandósága csökken...

MA 16:33

Eleged van az iPhone folyékony üveg kinézetéből? Így változtasd meg

Az Apple novemberben elérhetővé tett egy frissítést, amellyel végre testre szabhatóvá váltak az úgynevezett folyékony üveg (Liquid Glass) vizuális elemek az iPhone-on...

MA 16:18

A CES 2026 öt legizgalmasabb tévéje, mindet kipróbálnám

📺 A 2026-os CES ismét lélegzetelállító újdonságokat hozott a tévévilágban. Igazi sztár lett az RGB mini-LED technológia – ahogy a különböző gyártók hívják: RGB mini-LED, Micro RGB vagy RGB mini...

MA 15:51

Az alattomos szívroham jelei – mit tegyél azonnal?

Érdemes megérteni, hogy a szívroham nemcsak az idősebbeket vagy a szívproblémásokat érintheti, hanem bárkit, bármilyen életkorban...

MA 14:49

Jön a személyi az appboltokhoz? Politikusok szigorítanának

Az appboltok mára kapuként működnek: innen telepítesz mindent a telefonodra, de hamarosan még egy akadályba ütközhetsz...

MA 14:35

A 6 kötelező lépés a telefon gyári visszaállítása előtt

📱 Akár eladás előtt, akár csak szükségből időnként gyári visszaállítást végzel a telefonodon, érdemes pár előzetes lépést megtenni, hogy később ne érjen kellemetlen meglepetés...

MA 13:50

A Google Maps hangos navigációja: tényleg megbízható, vagy csak idegesítő?

Érdemes belátni, hogy manapság mennyire számítunk a navigációs alkalmazásokra, különösen autózás közben...

MA 13:34

Az örök Finke-folyó: 400 millió éve dacol az idővel

💧 Érdemes megérteni, hogy a folyók sem örökéletűek: életciklusuk van, akárcsak a hegyeknek vagy más természeti képződményeknek...

MA 13:03

Az új MI-alapú közösségi app rendet tesz, vagy káoszt szül?

Egyre többen érzik úgy, hogy a mai közösségi oldalak inkább rombolják, mint építik a társas kapcsolatokat: a tartalmat algoritmusok uralják, ismeretlen emberek videói lepik el a hírfolyamot, személyesség és jelentés helyett csak lájkvadász, időrabló zaj marad...

MA 12:49

A Tennessee-i hatóságok keményen fellépnek az illegális sportfogadás ellen

Tennessee állam hatóságai felszólították a Kalshit, a Polymarketet és a Crypto...

MA 12:17

Az óriási kozmikus szendvics: így születnek a bolygók a Hubble szerint

🥪 Egy különös, szendvicsre emlékeztető objektum minden korábbinál izgalmasabb bepillantást nyújt abba, hogyan formálódnak a bolygók...

MA 11:49

Az űr tovább telik: újabb Starlink-műholdak lepik el az eget

🛰 A SpaceX zöld utat kapott az amerikai hírközlési hatóságtól, hogy további 7 500 Starlink Gen 2 műholdat indíthasson, így összesen már 15 000 ilyen eszközt küldhet fel az űrbe...

MA 11:33

Az aranybogyó új korszaka: CRISPR teremti a szupergyümölcsöt

Az aranybogyó, vagy más néven goldenberry, régóta csábítja a fogyasztókat különleges ízével és magas tápértékével, de eddig igazi rémálom volt nagyüzemi méretekben termeszteni...

MA 11:03

A jó szellőzés tényleg megállítja az influenzát?

😷 Érdekes megfigyelés: amikor influenzás betegeket egészségesekkel zártak össze egy szobába, senki sem betegedett meg...

MA 10:57

Az X algoritmusa hamarosan mindenki kezébe kerül

🚀 Elon Musk bejelentette, hogy az X (korábban Twitter) új ajánlórendszerének algoritmusa – beleértve minden kódot, amely meghatározza, hogy mely organikus és hirdetési bejegyzéseket javasolja a platform a felhasználóknak – bárki számára elérhetővé válik a jövő héten...

MA 10:50

A rossz hír: az új Switchen egyelőre nincs Baldur’s Gate 3

A Baldur’s Gate 3 megjelenésére váró Switch 2-tulajdonosoknak rossz hír, hogy a játék egyelőre biztosan nem érkezik a Nintendo áruházába...

MA 10:30

Az új Marinamantra Flow: az asztal, amellyel a padlón is dolgozhatsz

💼 Felmerül a kérdés, miért választanánk egy olyan elektromos állóasztalt, amely nemcsak álló vagy ülő pozícióban használható, hanem akár törökülésben, a földön is...