2026. május 12., kedd - Pongrác

Üzleti hírszerzés és biztonság

Mit tanulhatunk egy világhírű hackercsoport támadásaiból?

2022-10-19 3520

Az utóbbi hónapokban gyakran hallani a Lapsus$ hackercsoportról, amelynek tagjai vezető technológiai vállalatok ellen követtek el támadásokat.

A feltételezhetően brazil és brit tinédzserekből álló csapat legutóbbi áldozatává az Uber és a Rockstar Games vált. A hackercsoport a személy- és ételkiszállítással foglalkozó cég belső rendszereibe hatolt be, és keltett zavart - például vulgáris képek megosztásával. A játékfejlesztő viszont ennél rosszabbul járt: a nyilvánvaló presztízsveszteség mellett tőle adatokat is loptak, így a legfontosabb, még bőven fejlesztés alatt álló játékukból, a Grand Theft Auto VI-ból videók és nem publikus információk kerültek ki az internetre.

A Lapsus$ feltűnésében talán az ad okot a legnagyobb aggodalomra, hogy nagyon egyszerű eszköztárral dolgoznak a tagjai: a szervezetek alkalmazottjait vagy a partnereik munkatársait veszik célba. Őket hibára kényszerítik, majd a megszerzett felhasználói adatokkal könnyűszerrel lépnek be a rendszerekbe. Ezt követően kihasználják a szervezeteknek azt az jellemző kritikus hibáját, hogy csak nagyvonalúan korlátozzák azt, hogy a munkatársak vagy alvállalkozók milyen adatokhoz és belső rendszerekhez férhetnek hozzá.

A jogosultságok terén tapasztalható káosz gyakorlatilag természetes következménye annak, hogy a szervezetek házon belül és a partnereikkel is igyekeznek a lehető legkényelmesebb, legátjárhatóbb infrastruktúrát kialakítani, legyen szó kommunikációról, logisztikai kérdésekről vagy bármilyen adatmegosztásról"

 - mondta Mihály Tamás, az XS Matrix alapítója.

"Tapasztalataink szerint egy maximum 100 fővel dolgozó vállalat lehet képes arra, hogy a jogosultságokat manuálisan ellenőrizze. Ennél nagyobb létszámnál egyszerűen követhetetlenné válik, hogy az alkalmazottak vagy beszállítók - és különösen a közülük távozók - mihez és hogyan férhetnek hozzá a vállalat szenzitív adatai és rendszerei közül" - vélekedett a TheFence biztonsági szolgáltatás megálmodója.

A szakember kiemelte, hogy a megfelelő jogosultsági rendszer kialakítása mellett legalább olyan fontos az is, hogy a vállalatok felkészítsék munkatársaikat és partnereiket a támadási kísérletek felismerésére. A különböző felmérések eredményeiben van némi szórás, de a napjainkban elkövetett támadások sikereinek döntő többsége - 85-95 százaléka - mögött emberi aktivitáshoz köthető hiányosságok húzódnak meg. Ezek hatását akkor lehet megelőzni vagy minimalizálni, ha a szervezet minimális szinten tartja a munkavégzés céljából kiadott jogosultságokat.

| Forrás: biztonsagportal.hu

Hírfigyelő

Kiváncsi, mit írnak a versenytársakról? Elsőként olvasná a szakmájával kapcsolatos információkat? Kulcsemberekre, projektekre, konkurensekre figyelne? Segítünk!

Ez az e-mail-cím a szpemrobotok elleni védelem alatt áll. Megtekintéséhez engedélyeznie kell a JavaScript használatát.

 

 


 

Tipp

Időrendben

« Május 2026 »
H K Sze Cs P Szo V
        1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30 31

Tartalom galéria

Indul a versenyfutás a legfelkészültebb fiatalokért

Indul a versenyfutás a legfelkészültebb fiatalokért

More details
Miért fordul el valaki egy korábban kedvelt márkától?

Miért fordul el valaki egy korábban kedvelt márkától?

More details
Az APCT Condo után indul az APCT Trigo Maglódon

Az APCT Condo után indul az APCT Trigo Maglódon

More details
Megszűntek az állami napközis táborok: tízezrek keresnek most helyet

Megszűntek az állami napközis táborok: tízezrek keresnek most helyet

More details
Ha lesz vagyonadó, a 10 milliárdos küszöb racionálisabb lehetne

Ha lesz vagyonadó, a 10 milliárdos küszöb racionálisabb lehetne

More details
Folytatja megújulását a Praktiker: korszerűbb, kényelmesebb lett az M3 áruház is

Folytatja megújulását a Praktiker: korszerűbb, kényelmesebb lett az M3 áruház is

More details
Íme a Randstad Employer Brand Research 2026-os eredményei

Íme a Randstad Employer Brand Research 2026-os eredményei

More details
Rozsdaövezeti besorolást kapott a LIVING III. kerületi projektje

Rozsdaövezeti besorolást kapott a LIVING III. kerületi projektje

More details
Ingyen bagellel nyitott a Váci utcán a Best Bagel

Ingyen bagellel nyitott a Váci utcán a Best Bagel

More details
Az Üzleti Hírszerzés portál kiadója az O|G|H - Open Gates Hungary Kft. - O|G|H - a hír szerzője