2025. december 4., csütörtök - Barbara, Borbála

Üzleti hírszerzés és biztonság

Mit tanulhatunk egy világhírű hackercsoport támadásaiból?

2022-10-19 3420

Az utóbbi hónapokban gyakran hallani a Lapsus$ hackercsoportról, amelynek tagjai vezető technológiai vállalatok ellen követtek el támadásokat.

A feltételezhetően brazil és brit tinédzserekből álló csapat legutóbbi áldozatává az Uber és a Rockstar Games vált. A hackercsoport a személy- és ételkiszállítással foglalkozó cég belső rendszereibe hatolt be, és keltett zavart - például vulgáris képek megosztásával. A játékfejlesztő viszont ennél rosszabbul járt: a nyilvánvaló presztízsveszteség mellett tőle adatokat is loptak, így a legfontosabb, még bőven fejlesztés alatt álló játékukból, a Grand Theft Auto VI-ból videók és nem publikus információk kerültek ki az internetre.

A Lapsus$ feltűnésében talán az ad okot a legnagyobb aggodalomra, hogy nagyon egyszerű eszköztárral dolgoznak a tagjai: a szervezetek alkalmazottjait vagy a partnereik munkatársait veszik célba. Őket hibára kényszerítik, majd a megszerzett felhasználói adatokkal könnyűszerrel lépnek be a rendszerekbe. Ezt követően kihasználják a szervezeteknek azt az jellemző kritikus hibáját, hogy csak nagyvonalúan korlátozzák azt, hogy a munkatársak vagy alvállalkozók milyen adatokhoz és belső rendszerekhez férhetnek hozzá.

A jogosultságok terén tapasztalható káosz gyakorlatilag természetes következménye annak, hogy a szervezetek házon belül és a partnereikkel is igyekeznek a lehető legkényelmesebb, legátjárhatóbb infrastruktúrát kialakítani, legyen szó kommunikációról, logisztikai kérdésekről vagy bármilyen adatmegosztásról"

 - mondta Mihály Tamás, az XS Matrix alapítója.

"Tapasztalataink szerint egy maximum 100 fővel dolgozó vállalat lehet képes arra, hogy a jogosultságokat manuálisan ellenőrizze. Ennél nagyobb létszámnál egyszerűen követhetetlenné válik, hogy az alkalmazottak vagy beszállítók - és különösen a közülük távozók - mihez és hogyan férhetnek hozzá a vállalat szenzitív adatai és rendszerei közül" - vélekedett a TheFence biztonsági szolgáltatás megálmodója.

A szakember kiemelte, hogy a megfelelő jogosultsági rendszer kialakítása mellett legalább olyan fontos az is, hogy a vállalatok felkészítsék munkatársaikat és partnereiket a támadási kísérletek felismerésére. A különböző felmérések eredményeiben van némi szórás, de a napjainkban elkövetett támadások sikereinek döntő többsége - 85-95 százaléka - mögött emberi aktivitáshoz köthető hiányosságok húzódnak meg. Ezek hatását akkor lehet megelőzni vagy minimalizálni, ha a szervezet minimális szinten tartja a munkavégzés céljából kiadott jogosultságokat.

| Forrás: biztonsagportal.hu

Hírfigyelő

Kiváncsi, mit írnak a versenytársakról? Elsőként olvasná a szakmájával kapcsolatos információkat? Kulcsemberekre, projektekre, konkurensekre figyelne? Segítünk!

Ez az e-mail-cím a szpemrobotok elleni védelem alatt áll. Megtekintéséhez engedélyeznie kell a JavaScript használatát.

 

 


 

Olvasta?

Tipp

Időrendben

« December 2025 »
H K Sze Cs P Szo V
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30 31        

Tartalom galéria

Chamath Palihapitiya: az AI jövője túlmutat a Föld erőforrásain

Chamath Palihapitiya: az AI jövője túlmutat a Föld erőforrásain

More details
Közösséget épít sporttal a globális kriptotőzsde 2025. december 12-én

Közösséget épít sporttal a globális kriptotőzsde 2025. december 12-én

More details
Idén is díjazták az év legkiválóbb vezetőit

Idén is díjazták az év legkiválóbb vezetőit

More details
Az SPM Invest több mint 2,3 milliárd koronáért vásárolt meg egy jelentős irodaegyüttest Brnóban

Az SPM Invest több mint 2,3 milliárd koronáért vásárolt meg egy jelentős irodaegyüttest Brnóban

More details
Lengyel lakáspiac: stabilizálódás a javuló hitelfeltételek hatására

Lengyel lakáspiac: stabilizálódás a javuló hitelfeltételek hatására

More details
A cseh ipari ingatlanpiac elérte a 13 millió négyzetméteres mérföldkövet

A cseh ipari ingatlanpiac elérte a 13 millió négyzetméteres mérföldkövet

More details
Az MI átalakító ereje: Európa döntésének pillanata

Az MI átalakító ereje: Európa döntésének pillanata

More details
A beszűkült kínálat és az elszálló árak szabtak gátat az ingatlanpiaci lendületnek

A beszűkült kínálat és az elszálló árak szabtak gátat az ingatlanpiaci lendületnek

More details
Az Ares Management bemutatja a Marq márkát

Az Ares Management bemutatja a Marq márkát

More details
Az Üzleti Hírszerzés portál kiadója az O|G|H - Open Gates Hungary Kft. - O|G|H - a hír szerzője