A nemzeti választási bizottság rendszerét célzó akciót 2021-ben indították, 2022 őszén észlelték, nyilvánosságra viszont csak most hozták.

Ismeretlen tettesek hozzáférést szereztek a brit választási bizottság informatikai rendszeréhez, amellyel az elkövetők a szervezet belső levelezése mellett hozzávetőleg 40 millió választásra jogosult polgár személyes adataihoz is hozzáférhettek.

A meglehetősen súlyos adatbiztonsági incidensről tegnap először egy konkrétumokban meglehetősen szűkölködő nyilatkozatban számolt be a bizottság. A választásokat felügyelő szervezet azonban nem úszta meg ennyivel, a sajtómegkeresések hatására később kiegészítette az eredeti szöveget, ami már kicsit pontosabb képet ad a történtekről.

Magára a biztonsági incidens nyomaira tavaly októberben bukkantak a testület informatikai rendszerét kezelők. A gyanús hálózati forgalom miatt indított vizsgálat később azt is kiderítette, hogy az akció még 2021 augusztusában indult, azaz a támadók több mint egy évig tudtak észrevétlenek maradni.

Egy biztos: sok a bizonytalanság

Ez alatt az idő alatt bőven lehetett idejük az őket érdeklő információkat felkutatni, majd óvatosan "kilapátolni" a hálózatból. Az azonban egyelőre pontosan még most sem állapítható meg, hogy konkrétan milyen adatok kerülhettek illetéktelen kezekbe. A TechCrunch beszámolója szerint a 2014 és 2022 között szavazásra regisztrálók, valamint a tengerentúli szavazóként regisztráltak neve és egyéb személyes információi mindenképpen a potenciálisan megszerezhető adatok körébe tartozott, ami hozzávetőleg 40 millió állampolgárt érint.

A bizottság az incidens élét igyekezett azzal elvenni, hogy a fenti, esetlegesen kikerült adatok nagy része más forrásokból nyilvánosan is elérhető. Egy dologban pedig nagyon határozott álláspontot képvisel az egyébként még most is meglehetősen hézagos történet kapcsán a testület, miszerint az esetnek "semmilyen hatása" nem volt az Egyesült Királyságban tartott választások biztonságára.

Azzal kapcsolatban pedig, hogy miért telt el 9 hónap az incidens felfedezése és a közvélemény tájékoztatása között a bizottság annyit közölt, hogy összetett vizsgálatok sorát kellett lefolytatni, egyeztetni az illetékes hatóságokkal és más szervezetekkel, illetőleg meg kellett hozni azokat a hálózatbiztonsági intézkedéseket, amelyekkel a jövőben remélhetőleg elkerülhetők lesznek a mostanihoz hasonló esetek.

Biztonság

Egyelőre nem tűnik sokkolóan okosnak a Gemini mesterséges intelligencia

Ahogy az lenni szokott, a Google közzétette, a felhasználók pedig azonnal rászálltak az új technológiára, amit sikerült is buta hibákra késztetniük.
 
Ez a kkv-k problémája világszerte. A megoldásszállítók pedig rendszer a széttagoltságra, a sok egyedi igényre, és az ebből eredő magas fejlesztési és támogatási költségekre panaszkodnak.

a melléklet támogatója a Yettel

Minden vállalatnak számolnia kell az életciklusuk végéhez érő technológiák licencelési keresztkockázataival. Rogányi Dániel és Vincze-Berecz Tibor (IPR-Insights) írása.

Miért ne becsüljük le a kisbetűs jelszavakat? 1. rész

Miért ne becsüljük le a kisbetűs jelszavakat? 2. rész

Miért ne becsüljük le a kisbetűs jelszavakat? 3. rész

A felmérésekből egyre inkább kiderül, hogy az alkalmazottak megtartása vagy távozása sokszor azon múlik, amit a szervezetük nem csinál, nem pedig azon, amiben egymásra licitál a többi munkáltatóval.

Ezért fontos számszerűsíteni a biztonsági kockázatokat

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2023 Bitport.hu Média Kft. Minden jog fenntartva.