Egyik vállalat se lehet büszke arra, ha informatikai rendszerei ellen sikeres támadást hajtanak végre. A téma viszont akkor válik különösen pikánssá, ha mindez egy pontosan erre szakosodott biztonsági cégnél történik.
Hirdetés
 

Kibertámadás érte a kiberbiztonságra specializálódott FireEye-t, amit a vállalat vezetője nem éppen hálás feladatként maga jelentett be. Kevin Mandia igyekezett úgy fogalmazni, hogy a kínos incidens a lehető legkevésbé tűnjön annak, amivel valójában dolgunk van: totális égésnek.

Minimum szupergonoszok voltak

A tegnapi tőzsdezárás előtt percekkel kiadott közlemény megerősíti, hogy a támadók sikeresen penetrálták a vállalat szupertitkos szervereit, amelyekről a cég által használt, az ügyfelek informatikai rendszerének biztonságát tesztelő megoldásokat tulajdonítottak el. Azaz a hekkerek olyan kódokhoz jutottak, amelyekkel saját "munkájukat" tehetik könnyebbé. 

Mandia szerint az eddigi vizsgálatok alapján kijelenthető, hogy csúcskategóriás, sosem látott minőségű támadás áldozata lett a cég, amely mögött szinte biztos, hogy valamely ország kormányzata áll. Bár a FireEye nem nevezte meg ezt a bizonyos országot, név nélkül nyilatkozó források szerint Oroszországból érkezhetett az akció.

A teljes arcvesztés elkerülésére tett kísérlet keretében a közlemény hosszasan folytatja, mennyire páratlan, erőteljes, kifejezetten a FireEye rendszerére kihegyezett hekkelést hajtottak végre a támadók. A rendezetten, csendben, új megoldásokkal végrehajtott akció így tulajdonképpen sikerre volt ítélve. Utóbbi kijelentés ugyan nem szerepel a hivatalos tájékoztatásban, de a sorok közül láthatóan ezt szeretné a cég kiolvastatni.

Vonzó ügyfélkör, kincset érő adatok

A FireEye esete több szempontból is igen szerencsétlen ügy. PR-szempontból mindez természetesen egy mélyütésnek felel meg a vállalat számára, amely abból él, hogy az ügyfeleinek védelmet ígér az internetes támadások ellen. A FireEye partnerei között pedig bőven vannak igencsak fajsúlyos szereplők. A Sony szerverei ellen indított 2014-es akció után is például a biztonsági cég szakembereit hívták segítségül a nyomozáshoz és a kármentéshez.

De az ügyfelek között van több kormányzati szervezet is, amelyek rendszereivel kapcsolatban értékes információkat tartalmaz a FireEye adatbázisa. Az állami indíttatású támadás narratíváját erősíti az is, hogy a biztonsági cég szerint nem (csak) a behatolást végző algoritmusokért "néztek be" az elkövetők, hanem elsősorban a fent említett kormányzati szereplők adatai után kutattak. A jelenlegi információk alapján azonban ilyesmihez nem jutottak hozzá a támadók.

Az viszont nyilvánvaló, hogy a FireEye gyakorlatilag kénytelen újraépíteni eszköztárát, mivel a kiszivárgott algoritmus miatt muszáj minden lehetséges módon enyhíteni azt a veszélyt, hogy mindezt más szervezetek ellen vessék be. Ennek keretében a cég az ügyfeleit és mindenki mást is több mint 300 elhárításra, felderítésre alkalmas eszközzel lát el. 

A hivatalos közlemény egyébként azzal zárul, hogy Mandia egy "ami nem öl meg, az erősebbé tesz"-jellegű logikával arra jut, hogy a történtek csak még jobbá, biztonságosabbá fogják tenni a világot azáltal, hogy tanulni lehet az ügyből. Mindez azonban a befektetőket annyira nem nyűgözte le. A bő 3,5 milliárd dollárra értékelt vállalat részvényei a támadás nyilvánosságra kerülését követő órákban közel 8 százalékot gyengültek.

Biztonság

Még az elsővel se jött ki, de máris egy másodikon gondolkodik az Apple

A cím természetesen a nagyjából már egy örökkévalóság óta pletykált, hajlítható kijelzőjű iPhone-ról szól, aminek első szériája idén debütálhat.
 
Hirdetés

Az ötlettől az értékteremtésig – az üzleti réteg szerepe az adattudományi működésben

Az adattudomány valódi értéke ott válik láthatóvá, ahol az előrejelzések döntésekké, a döntések pedig mérhető üzleti eredményekké alakulnak. Ehhez azonban tudatos üzleti beágyazásra, mérési keretrendszerekre és következetes visszacsatolásra is szükség van.

Vezetői példamutatás és megfelelő oktatás, vállalatikultúra-váltás nélkül gyakorlatilag lehetetlen adatvezérelt működést bevezetni. Cikkünk nemcsak a buktatókról, hanem azok elkerülésének módjairól is szól.

a melléklet támogatója a One Solutions

EGY NAPBA SŰRÍTÜNK MINDENT, AMIT MA EGY PROJEKTMENEDZSERNEK TUDNIA KELL!

Ütős esettanulmányok AI-ról, agilitásról, csapattopológiáról. Folyamatos programok három teremben és egy közösségi térben: exkluzív információk, előadások, interaktív workshopok, networking, tapasztalatcsere.

2026.03.10. UP Rendezvénytér

RÉSZLETEK »

Amióta a VMware a Broadcom tulajdonába került, sebesen követik egymást a szoftvercégnél a stratégiai jelentőségű változások. Mi vár az ügyfelekre? Vincze-Berecz Tibor szoftverlicenc-szakértő (IPR-Insights) írása.

Nyílt forráskód: valóban ingyenes, de használatának szigorú szabályai vannak

Különösen az early adopter vállalatoknak lehet hasznos. De különbözik ez bármiben az amúgy is megkerülhetetlen tervezéstől és pilottól?

Sok hazai cégnek kell szorosra zárni a kiberkaput

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2026 Bitport.hu Média Kft. Minden jog fenntartva.