A hazai weboldalak harmada egyszerű módszerekkel feltörhető
Az Ethical Hacking konferencia statisztikái a hazai IT-biztonság állapotáról
“Bár az ország számos kiváló, nemzetközi szinten is elismert biztonsági szakemberrel rendelkezik, a hazai cégek összességét tekintve sajnos mégis az mondható el, hogy a legtöbb vállalati rendszer esetében meglehetősen könnyű dolga lenne egy rossz szándékú behatolónak” – mondta Keleti Arthur, a KFKI Rendszerintegrációs Zrt. IT biztonsági stratégája. A szakember az idei Ethical Hacking konferencia egyik előadójaként az elmúlt 3 év alatt megvizsgált, közel 200 hazai rendszerelem ismeretében mondta meghökkentő tapasztalatait.
A felmérés alapjául szolgáló rendszerek és azok üzemeltetői a piaci és az államigazgatási szektorban egyaránt rosszul szerepeltek. Az IT infrastruktúrát belülről vizsgálva a mérnökök minden esetben találtak olyan, nem egyszer kritikus alrendszereket, amelyekben a lehető legegyszerűbb jelszavakat (admin/admin, admin és semmi, admin/admin1234) használták a rendszergazdák. A külső vizsgálatok 30-40%-ánál is hasonló eredményre jutottak a szakemberek. „A legtöbb, etikus hekker módszerekkel felmért weboldal esetében egyszerű támadások (pl. SQL Injection vagy XSS) bevetése is elég volt, pedig a betörési tesztet kérő cégek 80%-a pozitív eredményben reménykedett. Az imént említett kedvezőtlen adatok valószínűleg még riasztóbbak azon vállalatok körében, ahol eddig nem történt a biztonsági hiányosságokat feltáró etikus hekkelés” – tette hozzá Keleti.
Az Androidtól a felhőkig minden törhető
„Ha jónevű világcégek is milliós nagyságrendben veszítenek el felhasználói adatokat, akkor nekünk is be kell látnunk, hogy új szemléletre van szükség adataink megvédésére” – mondta Fóti Marcell, a konferencia szervezője. Az Ethical Hacking konferencia technikai előadásai is folyamatos éberségre és tudatosságra intenek, hiszen a legváltozatosabb törések számos példát mutatnak arra, hogy a biztonság legtöbbször csak egy illúzió.
A május 12-én megrendezésre kerülő esemény előadásai között szó lesz többek között az Android törhetőségéről, a felhőben tárolt adatok biztonságáról, a jelszótörés számos módjáról, az elektronikus okmányok megbízhatóságáról, illetve az adatbázisok biztonsági kérdéseiről. Az Ethical Hacking konferencia létrejöttét – s így a hazai vállalkozások informatikai biztonságtudatosságának terjesztését – idén is jelentős szakmai támogatói kör segíti; a CERT-Hungary, az ISACA, a VISZ, az ITBN, valamint az EC-Council egyaránt szponzorálja az eseményt, céges támogatóként pedig a HP, a kancellar.hu, az ESET, a KFKI és a Balabit lesz jelen.
A részletes program az alábbi címen tekinthető meg:
http://www.netacademia.net/konferencia/
Kapcsolódó cikkek
- A Stratfor az adatvédelem megsértésének minősítette a WikiLeaks-kiszivárogtatást
- Videokonferenciák: páholyból figyelnek a hackerek - Könnyedén felnyithatóak a zárt rendszerek (2. rész)
- Videokonferenciák: páholyból figyelnek a hackerek - Könnyedén felnyithatóak a zárt rendszerek (1. rész)
- Két és fél év szabadságvesztést kapott a Marriottot zsaroló magyar hacker
- Az Anonymus csoport megtámadta a szlovák kormány weboldalait is
- Izraeli hackerek áldozata lett egy iráni médium és egy minisztérium honlapja
- Több órára leálltak a lengyel közigazgatási szervek honlapjai
- Az Európai Bizottság helyteleníti a fájlcserélők elleni kemény amerikai fellépést
- Az FBI lecsapott a Megauploadra, az Anonymous válaszul az FBI-t támadta
- Egyre inkább eldurvul az izraeli-arab hackerháború
IT ROVAT TOVÁBBI HÍREI
Hatékonyság, kényelem és fenntarthatóság egyben – Az új E4 monitorok
Az AOC Essential E4 monitorcsalád átfogó választékot kínál a különféle munkakörnyezetekhez – a helytakarékos irodai megoldásoktól a fejlett kreatív felhasználásig. A sorozat kiemelkedik a konfigurációs lehetőségek széles skálájával, így mindenki megtalálhatja a számára ideális eszközt.
Virtualizáció új alapokon: Megérkezett a SUSE Virtualization 1.5 Prime
A SUSE, a vállalati felhasználásra szánt nyílt forráskódú megoldások világszinten vezető szállítója bejelentette, hogy általánosan elérhetővé vált a SUSE Virtualization 1.5, amelynek segítségével a vállalatok hatékonyan optimalizálhatják virtualizációs stratégiáikat, felkészítve azokat a felhőalapú jövőbeni működésre.
AI-ből jeles: magyar szoftvercég tarol Amerikában
Sikeres első üzleti évet tudhat maga mögött a Bobcats Coding: a 2023-ban Fazekas Barbara, Kökény Tamás és Varga-Baráth Barbara által alapított magyar szoftverfejlesztő cég 2024-ben 464,5 millió forintos árbevételt ért el. A vállalkozás mesterséges intelligenciára épülő digitális termékfejlesztési projekteket valósít meg, és már a kezdetektől a nemzetközi piacot célozza.
A Kingston USB-meghajtója túlteljesíti a katonai szabványokat
A Kingston Digital Europe Co LLP – a memóriatermékek és technológiai megoldások vezető nemzetközi gyártója, a Kingston Technology Company, Inc. flashmemóriákra szakosodott társvállalata – bejelentette, hogy díjnyertes IronKey D500S USB flash meghajtója megkapta az amerikai National Institute of Standards and Technology (NIST) FIPS 140-3 szabvány szerinti 3-as szintű tanúsítványát.
A jövő jegyzetfüzete: Precizitás, személyre szabhatóság, mesterséges intelligencia
Hányszor hallottad már, hogy „Dolgozz okosabban, ne keményebben”? Ez a jól ismert mondás a hatékony munkavégzés szimbóluma, mégis ritkán gondolunk rá a tanulás kapcsán. Pedig az okos tanulás lényege nem más, mint az, hogy olyan eszközöket használjunk, amelyek valóban támogatják a koncentrált, hatékony munkát.