Egyik vállalat se lehet büszke arra, ha informatikai rendszerei ellen sikeres támadást hajtanak végre. A téma viszont akkor válik különösen pikánssá, ha mindez egy pontosan erre szakosodott biztonsági cégnél történik.

Kibertámadás érte a kiberbiztonságra specializálódott FireEye-t, amit a vállalat vezetője nem éppen hálás feladatként maga jelentett be. Kevin Mandia igyekezett úgy fogalmazni, hogy a kínos incidens a lehető legkevésbé tűnjön annak, amivel valójában dolgunk van: totális égésnek.

Minimum szupergonoszok voltak

A tegnapi tőzsdezárás előtt percekkel kiadott közlemény megerősíti, hogy a támadók sikeresen penetrálták a vállalat szupertitkos szervereit, amelyekről a cég által használt, az ügyfelek informatikai rendszerének biztonságát tesztelő megoldásokat tulajdonítottak el. Azaz a hekkerek olyan kódokhoz jutottak, amelyekkel saját "munkájukat" tehetik könnyebbé. 

Mandia szerint az eddigi vizsgálatok alapján kijelenthető, hogy csúcskategóriás, sosem látott minőségű támadás áldozata lett a cég, amely mögött szinte biztos, hogy valamely ország kormányzata áll. Bár a FireEye nem nevezte meg ezt a bizonyos országot, név nélkül nyilatkozó források szerint Oroszországból érkezhetett az akció.

A teljes arcvesztés elkerülésére tett kísérlet keretében a közlemény hosszasan folytatja, mennyire páratlan, erőteljes, kifejezetten a FireEye rendszerére kihegyezett hekkelést hajtottak végre a támadók. A rendezetten, csendben, új megoldásokkal végrehajtott akció így tulajdonképpen sikerre volt ítélve. Utóbbi kijelentés ugyan nem szerepel a hivatalos tájékoztatásban, de a sorok közül láthatóan ezt szeretné a cég kiolvastatni.

Vonzó ügyfélkör, kincset érő adatok

A FireEye esete több szempontból is igen szerencsétlen ügy. PR-szempontból mindez természetesen egy mélyütésnek felel meg a vállalat számára, amely abból él, hogy az ügyfeleinek védelmet ígér az internetes támadások ellen. A FireEye partnerei között pedig bőven vannak igencsak fajsúlyos szereplők. A Sony szerverei ellen indított 2014-es akció után is például a biztonsági cég szakembereit hívták segítségül a nyomozáshoz és a kármentéshez.

De az ügyfelek között van több kormányzati szervezet is, amelyek rendszereivel kapcsolatban értékes információkat tartalmaz a FireEye adatbázisa. Az állami indíttatású támadás narratíváját erősíti az is, hogy a biztonsági cég szerint nem (csak) a behatolást végző algoritmusokért "néztek be" az elkövetők, hanem elsősorban a fent említett kormányzati szereplők adatai után kutattak. A jelenlegi információk alapján azonban ilyesmihez nem jutottak hozzá a támadók.

Az viszont nyilvánvaló, hogy a FireEye gyakorlatilag kénytelen újraépíteni eszköztárát, mivel a kiszivárgott algoritmus miatt muszáj minden lehetséges módon enyhíteni azt a veszélyt, hogy mindezt más szervezetek ellen vessék be. Ennek keretében a cég az ügyfeleit és mindenki mást is több mint 300 elhárításra, felderítésre alkalmas eszközzel lát el. 

A hivatalos közlemény egyébként azzal zárul, hogy Mandia egy "ami nem öl meg, az erősebbé tesz"-jellegű logikával arra jut, hogy a történtek csak még jobbá, biztonságosabbá fogják tenni a világot azáltal, hogy tanulni lehet az ügyből. Mindez azonban a befektetőket annyira nem nyűgözte le. A bő 3,5 milliárd dollárra értékelt vállalat részvényei a támadás nyilvánosságra kerülését követő órákban közel 8 százalékot gyengültek.

Biztonság

Szintet lépett a DÁP: már mobilon is adhatunk-vehetünk autótí

Jelentős erősítést kapott a Digitális Állampolgárság Program, azaz a DÁP: a mobil alkalmazással már a használtautók adásvételét is 'le lehet papírozni' teljesen elektronikus úton.
 

CIO kutatás

Merre tart a vállalati IT és annak irányítója?

Hiánypótló nagykép a hazai nagyvállalati informatikáról és az IT-vezetőkről: skillek, felelősségek, feladatkörök a múltban, a jelenben és a jövőben.

Töltse ki Ön is, hogy tisztábban lássa, hogyan építse vállalata IT-ját és saját karrierjét!

Az eredményeket május 8-án ismertetjük a 17. CIO Hungary konferencián.

LÁSSUNK NEKI!

Hirdetés

HPE Morpheus VM Essentials: a virtualizáció arany középútja

Minden, amire valóban szükség van, ügyfélbarát licenceléssel és HPE támogatással - a virtualizációs feladatok teljes életciklusát végigkíséri az EURO ONE Számítástástechnikai Zrt.

A VMware felvásárlása és licencelési gyakorlatának átalakítása erősen rányomta a bélyegét az adatközponti infrastruktúrára: a korábban kiszámítható alap bizonytalanná és gyakran költségesebbé vált.

a melléklet támogatója az EURO ONE

Egy kormányrendelet alapjaiban formálják át 2026-tól az állami intézmények és vállalatok szoftvergazdálkodási gyakorlatát.

Projektek O-gyűrűje. Mit tanulhat egy projektvezető a Challenger tragédiájából?

A Corvinus Egyetem és a Complexity Science Hub kutatói megmérték: a Python kódok közel harmadát ma már mesterséges intelligencia írja, és ebből a szenior fejlesztők profitálnak.

Rengeteg ország áll át helyi MI-platformra

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2026 Bitport.hu Média Kft. Minden jog fenntartva.