Skip to main content

Találat: kritikus infrastruktúrák

Oroszország saját internetet épít – mi lehet a háttérben? – Elemzés

„Február 12-én Oroszország törvényhozásának alsóháza, a Duma első olvasatban elfogadta azt a törnyényjavaslatot, amely megteremti a jogi hátterét annak, hogy Moszkva – a jelenlegi tervek szerint csak ideiglenesen, próbaként – leválassza az Internet oroszországi részét („Russia’s Internet” – röviden Runet) a világhálóról. A leendő jogszabály célja, hogy az orosz web-forgalom és adatáramlás áramlását az illetékes állami hatóság által ellenőrzött és irányított pontokon keresztül biztosítsa. Szintén megcélozza egy nemzeti domain-név rendszer (DNS) létrehozását, ami lehetővé tenné az internet működését akkor is, ha azt...

Részletek

A játék és szórakozás internetes kora lejárt, mivel a világháló mára veszélyessé vált

„Október 21-én nagyarányú irányított szolgáltatásmegtagadással (DDoS) járó, túlterheléses támadás indult az Egyesült Államokban a Dyn domainnév-szerverei ellen, ami miatt olyan nagy látogatottságú, népszerű oldalak álltak le, mint a Twitter, az Amazon, a Netflix vagy a Spotify. A támadás a rendszerbe kapcsolt okos eszközök – digitális kép- és hangrögzítők, biztonsági kamerák, hűtőgépek, termosztátok etc. – sérülékenységét aknázta ki, valóságos „bot (robot) hadsereget” teremtve ezzel. (A „bot” a „robot” szó rövidítése az angolszász terminológiában, amit automatizált informatikai műveletek elvégzésére használnak. Hálózatba szervezve „botnet”-ekről beszélünk...

Részletek

Digitális Mohács 2.0.?

„A Hétpecsét Információbiztonsági Egyesület tisztelettel meghívja Önt, a 2016. november 16-án tartandó, „Információvédelem menedzselése LXXIII. Szakmai fórum” című rendezvényére. Rendezvényünk helyszíne: Hunguest Hotel Millennium, 1089 Budapest, Üllői út 94-98., térkép A rendezvény programja: 9.30 – 10.00 Érkezés, regisztráció 10.00 – 11.30 Köszöntő és bevezető gondolatok - Aktualitások az információvédelem területén Tarján Gábor (Hétpecsét Inf.bizt. Egyesület) alelnök A tökéletes BIA receptje Pflanzner Sándor (ADAPTO Solutions Kft.) fejlesztési vezető Az ICS / SCADA rendszerek biztonsági kérdései Hirsch Gábor (Fortinet) Kereskedelmi Vezető 11.30 – 11.50...

Részletek

Újabb óriási túlterheléses támadás tette elérhetetlenné az Internet jelentős részét

„Helyi idő szerint péntek reggel óriási túlterheléses támadás zajlott az USA keleti partján, a támadás idején elérhetetlen volt egy rakás nagy forgalmú oldal, nem ment a Twitter, az Amazon, a Tumblr, a Spotify, a Reddit, akadoztak olyan híroldalak is, mint a CNN, a Guardian vagy a New York Times. A támadásról még mindig nem tudni mindent, de azt már látni, hogy a legnagyobb oldalakkal dolgozó DNS-szolgáltató, a DYN infrastruktúráját doszolták, és egyre több jel utal arra, hogy a támadást intéző botnet mit...

Részletek

Valaki az Internet „leszedését” gyakorolja

„Bruce Schneier, az informatikai biztonság elismert szakértője a Lawfare oldalán – melynek mottója: „kemény nemzetbiztonsági választások” – nem kevesebbet állít, mint hogy egy rejtélyes szereplő rendre túlterheléses támadásokkal teszteli az internet működése szempontjából kritikus cégek védelmi rendszerét. A szakirodalomban elosztott szolgáltatásmegtagadással járó támadásnak, vagy elosztott túlterheléses támadásnak (Distributed Denial of Service, DDoS) nevezett incidensnek több alfaja létezik, de közös jellemzőjük az, hogy egy vagy több irányból indítva olyan mennyiségű adattal árasztják el a kiszolgáló szervert, hogy az szinte „felrobban” a túlterheltségtől, megakadályozva...

Részletek

A kritikus infrastruktúrák üzemeltetőit egyre több informatikai támadás éri

„...A kritikus infrastruktúrák világszerte egyre több fenyegetéssel néznek szembe. Az amerikai belbiztonsági minisztérium elmúlt évben közzétett egyik jelentése szerint a legtöbbször célkeresztbe kerülő iparnak az energetika számít. Ez esetben olyan kockázatokkal kell számolni, mint a kormányok által támogatott kibertámadások, a kiberkémkedés, a fejlett kártékony programok által okozott fertőzések, és nem utolsó sorban a fejlett perzisztens (APT) fenyegetettségek. A legproblémásabb az olajipar A Tripwire a napokban adta ki azt a tanulmányát, amelyben egy tavaly lefolytatott felmérés alapján összegyűjtötte, hogy az energetikai vállalatoknál milyen...

Részletek

A postai szolgáltatások biztonsága és a kritikusinfrastruktúra-védelem korszerű követelményei a postai liberalizáció tükrében

„...A kutatás alapjául szolgáló tudományos probléma lényegében két (általam tudatosan választott, de a kutatást jelentősen megnehezítő) témakör önálló vizsgálatából áll, célzott alapkutatás, illetve szakterületi alkalmazott kutatási keretben feldolgozva: a) A célzott alapkutatásban (Lásd 1.-2. Fejezet) a következő tudományos problémákra keresem a válaszokat: a szakterületi terminológiai viták rendezése érdekében új – a választott témakörhöz illeszkedő – új definíciós javaslatok előterjesztése, a normál üzemmenettől a kritikus állapotig terjedő folyamatok analizálási lehetőségei, különös tekintettel a hálózati sajátosságokra, az integrációelméletek és a kapcsolati összefüggések szerepének feltárása...

Részletek

Megnyíltak a Horizont 2020 Secure Societies 2015. évi pályázati felhívásai

„A mai napon megnyíltak a Horizont 2020 7. Társadalmi Kihívásának (Biztonságos Társadalmak – Az európai polgárok szabadságának és biztonságának védelme) 2015. évi pályázati felhívásai. A pályázatok beadási határideje: 2015. augusztus 27. 17 óra (közép-európai idő szerint) További részleteket a magyar nyelvű Horizont 2020-honlapon és a Horizont 2020 Participant Portalon , a Funding Opportunities-fül alatt a Secure Societies-menüpont kipipálásával talál. További információk: Mészáros Gergely Nemzetközi Kapcsolatok Főosztálya Nemzeti Kutatási, Fejlesztési és Innovációs Hivatal 1061 Budapest, Andrássy út 12. Tel: 06-1-484-2567 E-mail: gergely.meszaros@nkfih.gov.hu” Forrás:...

Részletek

Vitáznak az USA új kiberbiztonsági keretrendszeréről

„Az amerikai Nemzeti Szabványügyi és Technológiai Intézetet (National Institute of Standards and Technology – NIST) egy éve Obama elnök utasítására megkezdte egy biztonsági keretrendszer kidolgozását, amelyet iránymutatásként kívánnak használni a kritikus IT-infrastruktúrák biztosításához. Ebbe körbe tartoznak a banki, szállítási és telekommunikációs rendszerek is. A keretrendszer azonban ennél is átfogóbb. Az előzetes kiadásokhoz, melynek bemutatásáról a Bitport is beszámolt, rengeteg észrevétel érkezett. A 41 oldalas végleges változat tartalmazza azokat az alapvető védelmi intézkedéseket, mechanizmusokat, amelyek alkalmazásával a rendszerek támadásokkal szembeni ellenálló képessége növelhető,...

Részletek

A kiberbiztonság erősítéséről tárgyalt Obama

„Az állam és a magánszféra kibernetikai biztonsági együttműködéséről és a vonatkozó törvények elfogadásának szükségességéről tárgyalt tizenhárom meghatározó nagyvállalat vezetőjével Barack Obama amerikai elnök. Az elnök és vezető biztonsági tanácsadói a Fehér Ház "idegközpontjában", a nyugati szárny föld alatti rendszerében található, úgynevezett szituációs szobában fogadták az amerikai hadiipari, technológiai és energetikai cégek, valamint bankok irányítóit. A megbeszélésen mások mellett csúcsszinten képviseltette magát az AT&T, a Northrop Grumman, az Exxon Mobil, a JPMorgan Chase&Co, a Bank of America, az American Electric Power Co. A...

Részletek
Page 2 of 4 1 2 3 4