Tech hvg.hu 2021. május. 17. 11:03

Kiberfalat húz fel az USA a kritikus hackertámadás után

A Colonial Pipeline vezetékhálózatában történt leállás és az adatlopással kapcsolatos ügyek miatt az amerikai kormány körbefalazza magát a kibertérben.

Az utóbbi idők egyik legsúlyosabb hackertámadása után Joe Biden elnök elrendelte az amerikai kibervédelem megerősítését. Az elnöki rendelet egyebek mellett kimondja, hogy 180 napon belül minden kulcsfontosságú szervnél a biztonságosabb kétfaktoros bejelentkezésekre kell áttérni, míg a rendszereket biztosító szoftvervállalatokat még szigorúbban kell ellenőrizni.

A változtatást a Colonial Pipeline amerikai hálózatát ért incidens után rendelte a Biden-féle kabinet. Ez az a vállalat, amelynek rendszereit a hírek szerint orosz hackerek eltérítették, és amely következtében az USA keleti partjának üzemanyagellátását biztosító vezeték hosszabb időre működésképtelenné vált. A szakértők arra figyelmeztettek, hogy még egy több napig tartó leállás is hatással lehet az üzemanyagárakra.

Ha már a rendőrséget is zsarolják, akkor tényleg baj van

A hackerek az ellopott adatokat már nemcsak titkosítják, hanem azzal zsarolnak, hogy ki is szivárogtatják az érzékeny információkat. A kiberbűnözők eszköztára bővül, már nem félnek közművek - mint most egy olajvezeték - ellen bevetni őket, vagy akár a hatóságokat is támadják. A háttérben felsejlenek a kevésbé demokratikus berendezkedésű államok.

Az Egyesült Államokat tavaly is komoly kiberhadjárat sújtotta. Ezek közé tartozik a történelem egyik legsúlyosabbja, a SolarWinds-ügy is, amely során kormányügynökségeket és minisztériumokat hackeltek meg külföldről irányított kiberbűnözők, hogy rejtett módszerekkel lopjanak kulcsfontosságú információkat. Az amerikai vezetés az orosz hírszerzést (SVR) vádolta a történtekért. Az, hogy pontosan milyen adatok kerültek a támadók kezébe, egyébként továbbra sem ismert, de az azóta elkészült jelentések mind úgy vélik, hogy

egy ekkora kaliberű akcióhoz évekig tartó tervezésre volt szükség.

A BBC szerint a Biden vezette kormányban már akkor megfogalmazódott a kibervédelem erősítése, de azt végül csak az olajvezetéket ért támadás után rendelték el. A szakértők kiemelték: a rendelet ambiciózus célokat fogalmaz meg, miközben a költségeket is igyekszik féken tartani.

Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.