Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"14710139-5904-48f0-beed-ccca5abbad83","c_author":"hvg.hu","category":"elet","description":"A korábban férfiak sérelmére elkövetett szexuális zaklatással vádolt Spacey szerint neki nincs rejtegetnivalója.","shortLead":"A korábban férfiak sérelmére elkövetett szexuális zaklatással vádolt Spacey szerint neki nincs rejtegetnivalója.","id":"20250219_Kevin-Spacey-reagalt-Guy-Pearce-vadjaira-miszerint-az-amerikai-szinesz-megkornyekezte-ot","image":"https://img.staging-hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/14710139-5904-48f0-beed-ccca5abbad83.jpg","index":0,"item":"4b08c224-6917-4b79-aa26-642d5274adc8","keywords":null,"link":"/elet/20250219_Kevin-Spacey-reagalt-Guy-Pearce-vadjaira-miszerint-az-amerikai-szinesz-megkornyekezte-ot","timestamp":"2025. február. 19. 11:56","title":"„Nőj fel, nem vagy áldozat” – Kevin Spacey reagált Guy Pearce vádjaira, miszerint az amerikai színész megkörnyékezte őt","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"7131ba82-4373-425e-9a4e-c0240d6e4faa","c_author":"hvg.hu","category":"vilag","description":"Az elkövető elmenekült a helyszínről, nagy erőkkel keresik.","shortLead":"Az elkövető elmenekült a helyszínről, nagy erőkkel keresik.","id":"20250101_Etteremben-nyitott-tuzet-egy-montenegroi-amokfuto-legalabb-heten-meghaltak","image":"https://img.staging-hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/7131ba82-4373-425e-9a4e-c0240d6e4faa.jpg","index":0,"item":"bdc1254f-336b-4c7e-ae4e-21a2b6e68cc1","keywords":null,"link":"/vilag/20250101_Etteremben-nyitott-tuzet-egy-montenegroi-amokfuto-legalabb-heten-meghaltak","timestamp":"2025. január. 01. 20:30","title":"Étteremben nyitott tüzet egy montenegrói ámokfutó, legalább heten meghaltak","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"aadaebc8-af55-494a-b910-9ff7ea3f7ce1","c_author":"HVG","category":"gazdasag","description":"Az önkéntes nyugdíjpénztári alapok több mint fele két számjegyű hozamot ért el tavaly, a rekorder 30 százaléknál is többet emelkedett. Még a legkiszámíthatóbb portfóliók is megverték az inflációt.","shortLead":"Az önkéntes nyugdíjpénztári alapok több mint fele két számjegyű hozamot ért el tavaly, a rekorder 30 százaléknál is...","id":"20250123_alomhozam-onkentes-nyugdijpenztar-inflacio-folott","image":"https://img.staging-hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/aadaebc8-af55-494a-b910-9ff7ea3f7ce1.jpg","index":0,"item":"9da16c5e-e4d9-4844-8abd-d706d06db798","keywords":null,"link":"/gazdasag/20250123_alomhozam-onkentes-nyugdijpenztar-inflacio-folott","timestamp":"2025. január. 23. 07:43","title":"Álomhozamot termelnek a nyugdíjpénztárak, a kormány mégis azt szeretné, ha elköltenénk lakásra","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"05a4bb01-5cda-43f6-ac1c-53740c200515","c_author":"HVG","category":"tudomany","description":"Ha túlélik az űr zord körülményeit az organizmusok, az egy, az élet eredetét pedzegető elméletet is igazolhat. ","shortLead":"Ha túlélik az űr zord körülményeit az organizmusok, az egy, az élet eredetét pedzegető elméletet is igazolhat. ","id":"20250123_nemzetkozi-urallomas-iss-kulso-mintavetel-urseta-elet-nyomai-mikrobak","image":"https://img.staging-hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/05a4bb01-5cda-43f6-ac1c-53740c200515.jpg","index":0,"item":"72e11903-fd62-430a-83dd-74afa877133e","keywords":null,"link":"/tudomany/20250123_nemzetkozi-urallomas-iss-kulso-mintavetel-urseta-elet-nyomai-mikrobak","timestamp":"2025. január. 23. 17:03","title":"Mintát vesznek a Nemzetközi Űrállomás külsejéről, az élet nyomait keresik rajta","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"cb990626-0bfc-4c65-ab70-2d02d210cdf2","c_author":"HVG","category":"vilag","description":"A tűzvész miatt elhagyott otthonok könnyű prédát jelentenek a bűnözőknek. A lángok terjedése miatt a hatóságok már 150 ezer embert szólítottak fel a menekülésre.","shortLead":"A tűzvész miatt elhagyott otthonok könnyű prédát jelentenek a bűnözőknek. A lángok terjedése miatt a hatóságok már 150...","id":"20250112_Tuzoltoknak-oltozott-fosztogatokat-tartoztattak-le-Los-Angelesben","image":"https://img.staging-hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/cb990626-0bfc-4c65-ab70-2d02d210cdf2.jpg","index":0,"item":"f9714be4-28eb-4d26-9389-d0a1729ebf07","keywords":null,"link":"/vilag/20250112_Tuzoltoknak-oltozott-fosztogatokat-tartoztattak-le-Los-Angelesben","timestamp":"2025. január. 12. 15:54","title":"Tűzoltóknak öltözött fosztogatókat tartóztattak le Los Angelesben","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"9fac9f17-12a7-4d40-b019-287e6dc9b8ab","c_author":"Sztojcsev Iván","category":"360","description":"Pénzeső esik majd a magyarokra – legalábbis a 2-3 gyerekesekre és a nyugdíjasokra – Orbán Viktor évértékelős kampányígéretei után, a Fidesz pedig meg is nyerte ezzel a választást? Vagy jól fognak kinézni a szlogenek a kék plakátokon, de semmi komoly hatásuk nem lesz? És miből tömné be az állam a költségvetési lyukat? Ennek jártunk utána.","shortLead":"Pénzeső esik majd a magyarokra – legalábbis a 2-3 gyerekesekre és a nyugdíjasokra – Orbán Viktor évértékelős...","id":"20250225_osztogatas-igeretek-kampany-csalad-gyerek-ado-nyugdijas-szja-afa-keszpenz-boltok","image":"https://img.staging-hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/9fac9f17-12a7-4d40-b019-287e6dc9b8ab.jpg","index":0,"item":"2c00ceb1-1cc3-4a4c-8d2b-fa51f9ef0aa8","keywords":null,"link":"/360/20250225_osztogatas-igeretek-kampany-csalad-gyerek-ado-nyugdijas-szja-afa-keszpenz-boltok","timestamp":"2025. február. 25. 06:30","title":"A magyar gazdaságtörténet legnagyobb osztogatása jön, vagy csak egy hatalmas lufit fúj Orbán Viktor?","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"f5108d0d-3224-4027-a0dc-f55faf51a10a","c_author":"HVG","category":"itthon","description":"„Nem is igazán a személyes jellegű támadások aggasztanak bennünket a kormányzati médiában, hanem az ott átszűrődő orosz propaganda” – mondta lapunknak 2023 elején a most leköszönő amerikai nagykövet, David Pressman.","shortLead":"„Nem is igazán a személyes jellegű támadások aggasztanak bennünket a kormányzati médiában, hanem az ott átszűrődő orosz...","id":"20250113_David-Pressman-a-HVG-nek-Ezek-nem-ellenem-hanem-az-Egyesult-Allamok-ellen-iranyulo-tamadasok","image":"https://img.staging-hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/f5108d0d-3224-4027-a0dc-f55faf51a10a.jpg","index":0,"item":"97bf0e88-c4d0-4498-b360-77c5812e7e2f","keywords":null,"link":"/itthon/20250113_David-Pressman-a-HVG-nek-Ezek-nem-ellenem-hanem-az-Egyesult-Allamok-ellen-iranyulo-tamadasok","timestamp":"2025. január. 13. 16:01","title":"„Ezek nem ellenem, hanem az Egyesült Államok ellen irányuló támadások” – David Pressman HVG-interjújának legfontosabb mondatai","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"9674b6b8-4e06-4937-b657-4bf2bd1dc1bc","c_author":"HVG","category":"tudomany","description":"Az OpenAI o1 modelljének működésével kapcsolatban több aggály is felmerült már. Úgy tűnik, a célja elérése érdekében a csalástól sem riad vissza, holott erre semmilyen parancsot nem adtak neki a kutatók.","shortLead":"Az OpenAI o1 modelljének működésével kapcsolatban több aggály is felmerült már. Úgy tűnik, a célja elérése érdekében...","id":"20250110_openai-chatgpt-o1-nyelvi-modell-csalas-hazudozas-sakk","image":"https://img.staging-hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/9674b6b8-4e06-4937-b657-4bf2bd1dc1bc.jpg","index":0,"item":"a8f57598-77e2-4d7a-b84e-df5c4d022ff8","keywords":null,"link":"/tudomany/20250110_openai-chatgpt-o1-nyelvi-modell-csalas-hazudozas-sakk","timestamp":"2025. január. 10. 13:03","title":"Csalt az OpenAI mesterséges intelligenciája, hogy legyőzze erősebb ellenfelét a sakkban","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Kisebb és nagyobb változások is körvonalazódnak a kiberbiztonsági piacon. A szegmenst a júliusi „fekete péntek” rázta fel. Reformötletekből nincs hiány az iparágon belül sem – és még csak most jönnek majd a szabályozók.
Az eset után megszólaló szakértők egy része a CrowdStrike belső folyamatainak és szoftvertesztelési gyakorlatának felülvizsgálatát sürgette. A merészebbek azt hangoztatták, hogy a világnak fel kellene hagynia a nagy, központosított platformok használatával, mert minden kényelmük és előnyük mellett túl nagy kockázatot hordoznak. Chris Dimitriadis kiberbiztonsági szakértő szerint az, ha egyetlen pontból kiinduló hiba gyorsan elterjedve képes ilyesmi, világméretű káosz okozására, akkor „digitális pandémiáról” beszélhetünk.
A védőoltás kidolgozása várat magára. Nem egyszerűbb a feladat, mint a koronavírus-világjárvány esetében, ám annak vakcinás megoldásához hasonlóan itt sem lehetetlen elérni a sikert.
A befektetők bíznak abban, hogy a CrowdStrike házon belül is érzi a változás szükségességét, legalábbis ezt látszik alátámasztani a részvények értékének alakulása. A papírok ára az indicendst megelőző nap 343 dolláron járt, majd meredek csökkenést követően augusztus 2-án alig 218 dollárt mutatott a tőzsde. A mélypont óta már 277 dolláron is járt a részvény, melynek további visszaerősödését részben a technológiai tőzsde általános szeptemberi zuhanása hátráltatta. Arra senki nem számít, hogy akár a CrowdStrike, akár más kiberbiztonsági vállalat fejlesztői ezután mindig csak tökéletes munkát végeznek, az IT-szakmai várakozások inkább arról szólnak, hogy megváltozik a frissítések kiadásának gyakorlata.
Nem olcsó műfaj a zsarolóvírus-támadás – annak sem, aki csinálja, de annak a cégnek aztán végképp nem, amelyik elszenvedi.
A kulcsszó itt a fokozatosság. A munkát mindenki szeretné mielőbb készre jelenteni, miután úgy érzi, hogy kész van vele. Különösen így van ez a „mi baj lehet?” jellegű, apróbb módosítások esetében. A júliusi incidens azonban arra teszi hajlamosság az iparágat, hogy lassítson és jó értelemben véve túlbiztosítsa a szoftverfrissítéseket. Hiszen ha egy ilyen csomagot, mint amilyen a CrowdStrike nyári pakkja is volt, nem egyszerre engednek rá a világra, hanem először csak felhasználók kisebb csoportja kapja meg, akkor van némi idő begyűjteni a visszajelzéseket. Először legfeljebb felhasználók kisebb köre kerül bajba, és az ő eszközeikről (vagy személyesen tőlük) érkező adatok alapján lehet zöld utat adni a frissítőcsomagnak, vagy visszaparancsolni a fejlesztők műhelyébe.
Bár nyilvánvaló, hogy ebbe a tesztkörbe senki nem igazán szeretne bekerülni, azt törvény szabályozhatja, hogy a kritikus infrastruktúra részét képező szervezetek – mint például kórházak – és azok közvetlen szolgáltatói már csak akkor kaphassanak meg egy frissítést, ha az egy bizonyos számú felhasználónál már üzembiztosan működik.
Az is felmerült, hogy a frissítések kísérleti funkcióként kerüljenek be a programokba, anélkül, hogy hatással lennének azok alapvető programkódjaira. Ez fundamentális változást igényel sok szoftverben és a fejlesztői szemléletben. De megérheti: ha gond van, akkor egyetlen kísérleti elem kikapcsolásával gyorsan helyrehozható minden.
Újabb löketet adhat a CrowdStrike-árfolyam alakulásának és a kiberbiztonsági szektor reformelképzeléseinek a lapzártánk utáni órákban esedékes kongresszusi meghallgatás, mely során Adam Meyers, a vállalat illetékes alelnöke felel majd az amerikai honatyák kérdéseire a képviselőház kiberbiztonsági és infrastruktúravédelmi albizottsága előtt. A belügyi bizottságot vezető Mark Green szerint a bizalom visszaállítása szükséges, melynek – különösen az éppen csúcsra járatott elnökválasztási kampány idején – vélhetően szabályozói kereteiről is szívesen ötletelnek majd az amerikai politikusok.
A vállalat méretének növekedésével együtt emelkedik a félelemérzet: mi lesz, ha kiberbűnözők lebénítják a rendszert, esetleg ügyféladatokat lopnak. A kis- és középvállalatoknak érdemes tudniuk Magyarországon is: a tét arányosan számukra is legalább ugyanakkora.
Hogy elképzeléseik könnyen jogszabályba is fordulhatnak, azt bizonyítja a 2017-es Equifax-ügy. Akkor mintegy 148 millió amerikai, valamint több mint 15 millió brit és kanadai állampolgár rendkívül érzékeny adatait – neveket, címeket, társadalombiztosítási és vezetői engedélyhez kapcsolódó információit – lopták el a hitelbíráló cég számítógépes rendszeréből. Az addig példa nélküli adatszivárgás hatására 2019-ben született meg az amerikai törvény, amely biztosítja, hogy a vállalatok könnyebben és jobban elszámoltathatók legyenek az adatok nem megfelelő informatikai védelméért, mint korábban. 2020 végén derült ki, hogy a hálózatüzemeltetési szoftverek egyik globális vezető szállítójaként ismert texasi SolarWinds cég hanyagságát kihasználó hackereknek hónapokon át volt szabad bejárásuk nagyvállalatok, például a Microsoft mellett amerikai kormányzati szervek, az Európai Parlament, a brit kormányzat és a NATO szervereire. Erre reagálva 2022-ben született meg az Egyesült Államokban a kritikus infrastruktúrákat érő kibervédelmi incidensekről szóló törvény (CIRCIA). Az amerikai jogszabályi környezettel párhuzamosan alakult az európai is, melynek aktuális újdonsága a NIS2 néven ismert uniós irányelv. A direktíva – illetve az azzal Magyarországon összecsengő 2023. évi XXIII. törvény (Kibertan. tv.) idén június végéig adott időt az érintett szervezeteknek a nyilvántartásba vételre. Az érintetteknek október 18-ig kell kialakítaniuk egy jól működő, kockázatokkal arányos információbiztonsági keretrendszert, majd december 31-ig) kell szerződést kötniük olyan auditorral, amely átvilágítja a kiberbiztonsággal kapcsolatos tevékenységüket. Az első vizsgálatot 2025. december 31-ig kell lefolytatni.
A szakértői várakozások most arról szólnak, hogy a jogalkotók a szoftverfrissítési folyamatok, valamint a kiadás előtti tesztelés szabályozására koncentrálhatnak. Az is könnyen elképzelhető, hogy a kiberbiztonsági vállalatok az eddiginél kiterjedtebb – pénzben mérhető – felelősséggel tartoznak majd rendszerhibák esetén. Amíg a világ ezekre a változásokra vár, érdemes komolyan venni a lényegében minden elemzés részét képező megjegyzést: a szoftverek frissítésénél sokkal kockázatosabb a frissítések telepítésének elodázása.
A nyugdíjasok 70 százaléka inkább választaná az általános 5 százalékos élelmiszeráfát, mint a részükre a kormány által beígért teljes áfa-visszatérítést a zöldség és gyümölcs vásárlása után.
Hogyan változtathatunk az életmódunkon anélkül, hogy néhány hét alatt feladnánk? Miért káros, ha végletekben gondolkozunk? Belefér a kiegyensúlyozott táplálkozásba a sütemény?