Informatikai hadviselés a kibertér uralásáért

Nógrádi György, biztonságpolitikai szakértő előadása nyitja meg Kelet-Közép-Európa legnagyobb IT biztonsági konferenciáját, amelyen a kiberhadviselés témaköre is fontos szerephez jut.
 

Megfigyelés, lehallgatás, kiszivárogtatás, kiberhadviselés. Sosem volt ennyire aktuális az informatikai biztonság és a diplomácia kérdése, mint manapság. A 21. századra a geopolitika és az informatikai biztonság új összefüggésekben tűnt fel, amelyben kevesebb a nyertes, mint a vesztes. Mostanra eljutottunk a kiberhadviselés azon korszakába, amikor a nemzeti kormányok is kezdik átvenni a kiberbűnözők által kifejlesztett technológiákat, eszközöket.

De vajon meddig hajlandó elmenni egy hacker a hírnevének megszerzéséért, és vajon meddig megy el egy kormány céljai elérésében? „Bármeddig. A morálnak semmiféle szerepe nincs a 21. századi informatikai hadviselésben, kivéve néhány ember félrelépését, lásd Wikileaks-papírok és Snowden-ügy” – állítja Nógrádi György, biztonságpolitikai szakértő. „Szeptember 11. hatására - például az Egyesült Államokban - abszolút első helyre került a biztonság, amely megelőzi az emberi jogokat is, mindazt, ami az USA-ban eddig fontos volt. A kiszivárogtatás hatása pedig különösen jelentős, hiszen például az amerikai-német kapcsolatok megromlásához vezetett, miközben a kínai és orosz politikának és a titkosszolgálatoknak előnye származott belőle. De ennek kapcsán korlátozta az illetékesek eddigi hozzáféréseit 90 százalékban az amerikai Nemzetbiztonsági Ügynökség (NSA) is. Ezek mind azt mutatják, hogy kiemelkedő fontossággal bír a kibertér védelme és kérdésköre” – állítja a szakember.

„A kiberháború nagyrészt valóban pénz- és infrastruktúra-függő, ám óriási szerepe van benne a tehetséges és eszes embereknek is. Számtalan példát lehetne mondani a kevésbé gazdag országokból, ahol komoly hacker szaktudás van a tarsolyban” – mondta el Keleti Arthur, IT biztonsági tanácsadó.

„A vállalati oldalról az IT biztonság kérdésében egyre növekvő érdeklődés mutatja, hogy az ITBN konferencián olyan témákról is hallhatunk majd, mint a vállalatok számára "hírszerzési" adatokat biztosító szolgáltatás, vagy a legaktuálisabb támadási és sérülékenységi problémák és azok megoldásai, amellett, hogy profi hackelések is bemutatásra kerülnek” – tette hozzá Keleti Arthur.

Mindezen témákat öleli fel részletesen, több megközelítésből is a szeptember 25-26. között megrendezendő IT biztonsági konferencia, az Informatikai Biztonság Napja (ITBN).
 
  1. 3

    A Grafana egy biztonsági hibát tartalmaz.

  2. 4

    Két biztonsági rést foltoztak be a Wiki.js fejlesztői.

  3. 3

    Biztonsági hibajavítás érkezett azt Angularhoz.

  4. 3

    A KeePassXC kapcsán több biztonsági hibára derült fény.

  5. 4

    A Next.js egy magas veszélyességű sebezhetőséget tartalmaz.

  6. 3

    Egy tucat hibajavítás vált letölthetővé az Apache Tomcathez.

  7. 3

    A Red Hat OpenShift Container Platform újabb biztonsági frissítést kapott.

  8. 3

    A Zulip Serverhez biztonsági frissítés vált elérhetővé.

  9. 3

    10 sérülékenységet orvosoltak a WordPress fejlesztői.

  10. 4

    A Check Point egy magas veszélyességű sebezhetőség miatt adott ki frissítést.

Partnerhírek
Új kiberbiztonsági veszélyekre figyelmeztet az ESET

Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.

Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

hirdetés
Közösség