Mi történik egy kibertámadás után az első 24 órában?

Amikor egy cég kibertámadásról hall, a legtöbben azonnal a titkosított fájlokra, a leálló rendszerekre vagy a váltságdíj-követelésekre gondolnak.

A valóság azonban ennél sokkal összetettebb.

Egy komoly kibertámadás nem csupán IT probléma. Sok esetben üzletmenet-folytonossági, pénzügyi, jogi és reputációs válsághelyzetet is jelent egyszerre. 

Egy adatszivárgás akár ügyfelek, munkavállalók vagy partnerek életét is hosszú évekre befolyásolhatja.

Ezért kritikus jelentőségű, hogy egy vállalat mennyire foglalkozik a megelőzéssel, és hogyan reagál az első órákban.

A szakemberek szerint egy incidens kimenetelét gyakran nem maga a támadás, hanem az azt követő első 24 óra határozza meg.

A támadók gyakran hónapokkal korábban bent vannak

Sokan úgy képzelik, hogy a támadás akkor kezdődik, amikor megjelenik a zsarolóüzenet a képernyőn.

Valójában ez sokszor csak a történet vége.

Egy ransomware támadás során a támadók gyakran 3-6 hónappal korábban jutnak be a rendszerbe. 

Bent vannak a hálózatban, figyelik a működést, jogosultságokat szereznek, adatokat gyűjtenek, és csak akkor aktiválják a támadást, amikor már a lehető legnagyobb kárt tudják okozni.

Volt olyan nemzetközi eset, ahol a támadók közel 9 hónapig észrevétlenül mozogtak a vállalat rendszereiben.

Ráadásul ma már a kiberbűnözés is professzionális ökoszisztémaként működik. Egyes csoportok kizárólag a behatolásra specializálódnak, mások az adatok értékesítésére, míg a végső ransomware támadást egy harmadik szereplő hajtja végre.

Nem ritka, hogy egy kompromittált rendszert többször is „továbbadnak” a bűnözői körökben.

👉 Előzd meg, hogy támadók juthassanak a rendszerbe. Vedd igénybe kiberbiztonsági szolgáltatásainkat!

Az első óra: a pánik kezelése

Amikor kiderül, hogy baj van, az első reakció általában a pánik.

Leállnak rendszerek, gyártósorok, eltűnnek adatok, nem működik a levelezés, vagy megjelenik a váltságdíj-követelés.

Ilyenkor a legfontosabb feladat a koordináció.

Komolyabb incidenseknél gyakran több szakértői csapat dolgozik együtt:

  • IT üzemeltetők,
  • kiberbiztonsági szakemberek,
  • jogi szakértők,
  • adatvédelmi tanácsadók,
  • kommunikációs szakemberek,
  • valamint a vállalat vezetése.

Ezért sok esetben kijelölnek egy incidenskezelési koordinátort, aki összefogja a munkát és biztosítja, hogy minden érintett ugyanazokkal az információkkal dolgozzon.

ℹ️ Ha mélyebben is elmerülnél a témában, ajánljuk a Portfólió Préda című podcastjának az adását.

A legfontosabb cél: megállítani a támadást

Az első órák egyik legfontosabb feladata annak megakadályozása, hogy a támadók tovább mozoghassanak a rendszerben.

Ilyenkor előfordulhat:

  • szerverek leválasztása,
  • felhasználói fiókok zárolása,
  • hálózati kapcsolatok megszakítása,
  • vagy akár teljes rendszerek ideiglenes leállítása.

Ez sokszor fájdalmas döntés.

Rövid távon üzleti kiesést okozhat, de a cél az, hogy a károk ne növekedjenek tovább.

A második lépés: bizonyítékot gyűjteni

A vállalat számára természetesen az a legfontosabb, hogy minél gyorsabban helyreálljon a működés.

A nyomozás szempontjából azonban legalább ilyen fontos annak megértése, hogy pontosan mi történt.

  • Hogyan jutottak be a támadók?
  • Mióta voltak bent?
  • Milyen rendszereket érintettek?
  • Milyen adatokat érhettek el?

 

Ezekre a kérdésekre később a hatóságok, a biztosító vagy akár az ügyfelek is választ várhatnak.

Ezért az első 24 órában sokszor nehéz egyensúlyt találni a gyors helyreállítás és a bizonyítékok megőrzése között.

Fizessünk a zsarolóknak?

Ez szinte minden ransomware támadás során felmerül.

A szakmai álláspont azonban egyértelmű: nem javasolt váltságdíjat fizetni.

Ennek több oka is van.

Egyrészt nincs garancia arra, hogy a támadók valóban visszaadják az adatokat.

Másrészt a pénz sok esetben olyan országokban tartózkodó bűnszervezetekhez kerülhet, amelyek nemzetközi szankciós listákon szerepelnek.

Egyes esetekben a fizetés jogi és reputációs problémákat is okozhat a vállalat vagy akár a döntéshozók számára.

A leggyengébb láncszem sokszor nem a technológia

A legtöbb sikeres támadás ma sem technikai hibával kezdődik.

Hanem egy emberrel. És a támadók pontosan tudják ezt.

Ezért terjednek olyan módszerek, mint:

  • a phishing (tömeges adathalászat),
  • a spear-phishing (célzott adathalászat),
  • vagy a whale-phishing, amely kifejezetten vezetőket és döntéshozókat céloz.

Egyetlen figyelmetlen kattintás elegendő lehet ahhoz, hogy a támadók bejussanak a rendszerbe.

Ezért az IT-biztonsági oktatás ma már ugyanolyan fontos védelmi eszköz, mint egy tűzfal vagy vírusvédelem.

A legjobb védekezés a felkészülés

A kibertámadások jelentős része nem előzhető meg teljes bizonyossággal.

A károk azonban jelentősen csökkenthetők.

A felkészült vállalatoknál:

  • működik a folyamatos monitorozás,
  • rendszeresen tesztelik a mentéseket,
  • vannak incidenskezelési folyamatok,
  • oktatják a kollégákat,
  • és előre tudják, kit kell hívni baj esetén.

 

Éppen ezért érdemes még a támadás előtt incidensreagáló partnert választani.

Nem akkor kell elkezdeni szakértőket keresni, amikor már állnak a rendszerek és minden perc számít.

Az iSolutions kiberbiztonsági szolgáltatásaival segítünk:

feltárni a gyenge pontokat, 

✅ biztonságosabbá tenni a rendszereket, 

✅ felkészíteni a munkatársakat az adathalász támadásokra, 

✅ valamint folyamatos felügyeletet és szakértői támogatást biztosítunk.

A célunk egyszerű: hogy egy esetleges támadás ne okozzon üzleti leállást, adatvesztést vagy több millió forintos károkat. 

Ha szeretnéd megtudni, mennyire felkészült jelenleg a céged a modern kiberfenyegetésekkel szemben, kérj díjmentes konzultációt szakértőinktől!

Oszd meg másokkal is a cikket:

Foglalj egy díjmentes konzultációt az iSolutions szakértőivel, és tervezzük meg együtt a céged jövőálló IT-stratégiáját.

Töltsd ki az űrlapot és küldjük is az e-bookot!

[EBOOK] Biztonság a felhőben

https://www.isolutions.hu/ebook-biztonsag-a-felhoben/

Név(Kötelező)
(Kötelező)
Költöztesd céged adatait a felhőbe: vállalati felhőszolgáltatás, felhő tárhely

BIZTONSÁG A FELHŐBEN (E-BOOK)

Ebben az ebookban körbejárjuk az elmúlt évek informatikai változásait, a modern munkavégzésből adódó új kihívásokat, valamint azt, hogy a felhőrendszerek miként tudják megteremteni a vállalatok IT biztonságát. Emellett igyekszünk hasznos gyakorlati tanácsokat is adni, melyek segítségével egyszerűen csökkenthetőek az adatbiztonsági kockázatok.

A sütik használatával kapcsolatos általános információk
Az iSolutions a felhőszolgáltatások széles skáláját kínálja (Google Workspace, Office, Microsoft 365)

A cookie-k alkalmazásának célja lehet például:

  1. a weboldal funkcionalitásának monitorozása és folyamatos fejlesztése,
  2. a weboldal működése során fellépő technikai problémák (pl. a böngészés lassulása, a weboldal elérhetetlensége stb.) azonosítása és kezelése,
  3. a használati szokásokra (pl. a böngészés időpontja, a böngészéssel töltött időtartam, a honlap egyes részeinek megtekintésével töltött időtartam, a böngészésre használt eszköz típusa [asztali számítógép, tablet, mobiltelefon stb.], a böngészés során végzett aktivitás típusai [görgetés, koppintás, kurzormozgatás], a böngésző típusa és verziószáma, az operációs rendszer típusa, a böngészés földrajzi színhelye, a honlapon böngésző egyéni beállításainak megjegyzése, a honlap használatával kapcsolatban jelzett egyedi igények, javaslatok  stb.) jellemző és a felhasználói igényekre vonatkozó információk gyűjtése és elemzése.

A cookie célja a weboldal minél magasabb színvonalú működésének biztosítása a felhasználói élmény növelése érdekében.

Az iSolutions Kft. törekszik arra, hogy olyan cookie-kat és hasonló technológiai eszközöket alkalmazzon, illetve olyan szolgáltatóktól vegyen igénybe ilyen eszközöket, amely eszközök, illetve szolgáltatók a weboldal látogatóinak, mint homogén csoportnak a felhasználási szokásairól gyűjtenek adatokat a látogatói viselkedésminták, igények rögzítésével, nem pedig a felhasználóról, mint egyénről.

Ön dönti el, hogy hozzájárul-e a célok szerint kategóriákba sorolt sütik használatához: hozzájárulását bármikor módosíthatja vagy visszavonhatja a cookie bannerben. Ez alól kivételt képeznek a weboldal megfelelő működéséhez nélkülözhetetlen – ún. "elengedhetetlen" – sütik, amelyeket az Ön hozzájárulása nélkül is elhelyezhetünk a böngészésre használt eszközén. Szükséges azonban hangsúlyozni, hogy ez kizárólag azért történik, hogy lehetővé tegyük a weboldal használatát. Más, például a "beállítások" kategóriába tartozó sütik segítenek a weboldalnak megőrizni az Ön beállításait. A "statisztikai" kategóriába sorolt sütik segítséget nyújtanak számunkra a felhasználói szokások feltérképezéséhez, míg a "marketing" sütik lehetővé teszik, hogy személyre szabott ajánlatokkal keressük meg Önt.

Amennyiben valamely süti leírása mellett szolgáltatóként az iSolutions Kft. nevét látja (ezek az ún. First Party sütik), a sütit az iSolutions Kft. helyezte el a böngészésre használt eszközén. Minden egyéb esetben a süti mellett jelzett külső fél helyezte el a sütit (ezek az ún. Third Party sütik).

A sütikkel kapcsolatban további információk találhatók a honlapunkon elérhető adatkezelési tájékoztató „A Weboldalon használt sütik” című fejezetében.

A weboldal működéséhez feltétlenül szükséges sütik

Ezek a sütik nélkülözhetetlenek a weboldal működéséhez, ezért nem kapcsolhatók ki. Általában csak olyan tevékenységekre válaszul kerülnek elhelyezésre, mint a szolgáltatások kérése, így például a süti használati beállítások megadása vagy űrlapok kitöltése. A böngészőjében beállíthatja a sütik blokkolását vagy az azokra való figyelmeztetést, azonban ebben az esetben előfordulhat, hogy a weboldal vagy annak meghatározott részei egyáltalán nem működnek.

Statisztikai célú sütik

E sütik segítségével vesszük számba az oldalunkon történő látogatásokat és az internetes forgalom forrásait, hogy ily módon mérjük és javítsuk az oldalunk teljesítményét, használhatóságát. A sütik segítenek meghatározni a weboldal népszerű és kevésbé népszerű funkcióit, valamint a látogatói aktivitások (pl. görgetés sebessége, egy-egy menüpontban eltöltött időtartam stb.) jellemzőit. A sütik által gyűjtött információkat nem az egyedi, hanem az általános felhasználói szokások feltérképezésére és elemzésére használjuk fel. Amennyiben nem engedélyezi a statisztikai sütik használatát, nem értesülünk róla, hogy felkereste az oldalunkat.

Marketing célú sütik

Ezeket a sütiket hirdetőpartnereink helyezik el az oldalunkon keresztül. A sütiket az Ön érdeklődési körének megfelelő profil felállítására és az ahhoz illeszkedő hirdetések megjelenítésére használjuk. A „marketing” célú sütik egyedileg azonosítják a böngészőjét és a böngészésre használt eszközét (telefon, laptop, tablet, asztali számítógép stb.). Amennyiben nem engedélyezi ezeket a sütiket, nem élvezheti az Ön preferenciái szerint összeállított, célzott hirdetések előnyét.