Informatikai hadviselés a kibertér uralásáért
Nógrádi György, biztonságpolitikai szakértő előadása nyitja meg Kelet-Közép-Európa legnagyobb IT biztonsági konferenciáját, amelyen a kiberhadviselés témaköre is fontos szerephez jut.
Megfigyelés, lehallgatás, kiszivárogtatás, kiberhadviselés. Sosem volt ennyire aktuális az informatikai biztonság és a diplomácia kérdése, mint manapság. A 21. századra a geopolitika és az informatikai biztonság új összefüggésekben tűnt fel, amelyben kevesebb a nyertes, mint a vesztes. Mostanra eljutottunk a kiberhadviselés azon korszakába, amikor a nemzeti kormányok is kezdik átvenni a kiberbűnözők által kifejlesztett technológiákat, eszközöket.
De vajon meddig hajlandó elmenni egy hacker a hírnevének megszerzéséért, és vajon meddig megy el egy kormány céljai elérésében? „Bármeddig. A morálnak semmiféle szerepe nincs a 21. századi informatikai hadviselésben, kivéve néhány ember félrelépését, lásd Wikileaks-papírok és Snowden-ügy” – állítja Nógrádi György, biztonságpolitikai szakértő. „Szeptember 11. hatására - például az Egyesült Államokban - abszolút első helyre került a biztonság, amely megelőzi az emberi jogokat is, mindazt, ami az USA-ban eddig fontos volt. A kiszivárogtatás hatása pedig különösen jelentős, hiszen például az amerikai-német kapcsolatok megromlásához vezetett, miközben a kínai és orosz politikának és a titkosszolgálatoknak előnye származott belőle. De ennek kapcsán korlátozta az illetékesek eddigi hozzáféréseit 90 százalékban az amerikai Nemzetbiztonsági Ügynökség (NSA) is. Ezek mind azt mutatják, hogy kiemelkedő fontossággal bír a kibertér védelme és kérdésköre” – állítja a szakember.„A kiberháború nagyrészt valóban pénz- és infrastruktúra-függő, ám óriási szerepe van benne a tehetséges és eszes embereknek is. Számtalan példát lehetne mondani a kevésbé gazdag országokból, ahol komoly hacker szaktudás van a tarsolyban” – mondta el Keleti Arthur, IT biztonsági tanácsadó.
„A vállalati oldalról az IT biztonság kérdésében egyre növekvő érdeklődés mutatja, hogy az ITBN konferencián olyan témákról is hallhatunk majd, mint a vállalatok számára "hírszerzési" adatokat biztosító szolgáltatás, vagy a legaktuálisabb támadási és sérülékenységi problémák és azok megoldásai, amellett, hogy profi hackelések is bemutatásra kerülnek” – tette hozzá Keleti Arthur.
Mindezen témákat öleli fel részletesen, több megközelítésből is a szeptember 25-26. között megrendezendő IT biztonsági konferencia, az Informatikai Biztonság Napja (ITBN).
-
A Grafana egy biztonsági hibát tartalmaz.
-
Két biztonsági rést foltoztak be a Wiki.js fejlesztői.
-
Biztonsági hibajavítás érkezett azt Angularhoz.
-
A KeePassXC kapcsán több biztonsági hibára derült fény.
-
A Next.js egy magas veszélyességű sebezhetőséget tartalmaz.
-
Egy tucat hibajavítás vált letölthetővé az Apache Tomcathez.
-
A Red Hat OpenShift Container Platform újabb biztonsági frissítést kapott.
-
A Zulip Serverhez biztonsági frissítés vált elérhetővé.
-
10 sérülékenységet orvosoltak a WordPress fejlesztői.
-
A Check Point egy magas veszélyességű sebezhetőség miatt adott ki frissítést.
Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.
Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










