Infostart.hu
eur:
361.1
usd:
313.29
bux:
149084.47
2026. augusztus 4. kedd Dominika, Domonkos
computer screen with programming code and an alert message, concept of computer security, malware or hacker attack (3d render)
Nyitókép: lucadp/Getty Images

Magyar kormányzati rendszert is támadtak a kritikus sérülékenységen át

Az internet világát felrobbantó, nagy horderejű biztonsági incidens következményei hazánkat sem kerülték el.

Világszerte számtalan cégnél, szolgáltatónál és eszközgyártónál lázas munkával telnek a karácsony előtti utolsó munkanapok annak érdekében, hogy - ahol ez még nem történt meg - megnyugtató megoldás szülessen az utóbbi idők legnagyobb IT-biztonsági krízisének tartott Log4Shell sebezhetőség befoltozására.

Mint arról az Infostart is beszámolt, egy széles körben használt szoftvereszközben (az Apache naplózójában) található kritikus sebezhetőség több milliárd gépet érint: elsősorban honlapokat, de számos programban, például a Minecraftban is jelen van.

A nagyon egyszerűen kihasználható hiba részleteit december 9-én publikálták, azonnal el is kezdtek kihasználni a legkülönfélébb hackercsoportok, akár privát akár állami szervezetek ellen.

December közepére a támadási hullám a hwsw.hu beszámolója szerint elérte a magyar kormányzati infokommunikációs szolgáltatásokat, így egyebek mellett a Központi Azonosítási Ügynököt (KAÜ) vagy éppen az Ügyfélkaput fejlesztő és üzemeltető, a közszférában számos ügyféllel (így többek közt a NAV-val) együtt dolgozó NISZ Nemzeti Infokommunikációs és Szolgáltató Zrt-t is (NISZ).

A szolgáltatónál a portál megkeresésére elmondták, hogy a sebezhetőség nyilvánosságra kerülését követően a NISZ szakemberei üzemeltető és IT biztonsági kollégák bevonásával azonnal megkezdték a sebezhetőségben érintett rendszerek behatárolását, illetve megtették a lehetséges támadások megakadályozásához szükséges konfiguráció módosításokat és frissítések ütemezését, telepítését.

A vizsgálatokat sikerült rövid időn belül lezárni és az Internet irányából elérhető rendszerek, az akkor ismert támadások elleni védelmét kialakítani - áll a szolgáltató válaszában. Az így kialakított védelem nem csak telepített frissítéseket tartalmaz, hanem hálózati szintű védelmi megoldások beállítását is, amelyek felismerik és megakadályozzák az ismert támadási formák alkalmazását - teszik hozzá.

A sérülékenység kihasználására vonatkozóan nyomokat nem találtak a rendszerekben, jóllehet támadási próbálkozásokat érzékeltek, de ezek mindeddig sikertelenek voltak.

Címlapról ajánljuk
Mennyit bírnak az elektromos autók? Szakértő válaszol
Hőség

Mennyit bírnak az elektromos autók? Szakértő válaszol

Az újabb elektromos autók akkumulátora álló helyzetben is megfelelő hővédelemmel van ellátva, de az idősebb elektromos autókkal már érdemesebb inkább az árnyékos, vagy fedett helyeket keresni ebben a rendkívüli hőségben – mondta el az InfoRádiónak a Villanyautósok.hu főszerkesztője.

Afrikai–spanyol tömeges migrációs incidens: a kutató szerint rengetegen „buliból” törtek át

Ceutában, a spanyol–marokkói határ egyik legfontosabb pontján újra kiéleződött a migrációs helyzet. Mi áll a háttérben, és milyen következményei lehetnek az eseményeknek? Erről kérdezte az InfoRádió Sayfo Omart, a Migrációkutató Intézet kutatásvezetőjét.
inforadio
ARÉNA
2026.08.05. szerda, 18:00
Bóka János
a Fidesz parlamenti frakciójának vezetője
Trump mindent bevet az olcsó benzinért: egy évszázados törvényt is félresöpör

Trump mindent bevet az olcsó benzinért: egy évszázados törvényt is félresöpör

A Fehér Ház várhatóan meghosszabbítja a több mint egy évszázados Jones-törvény alóli mentességet, amely az amerikai kikötők közötti szállítást szabályozza, és amellyel az üzemanyagárak mérséklését kívánja elérni. A felmentés már most történelmi rekordot döntött: négy és fél hónap alatt közel kétszáz alkalommal éltek vele. Donald Trump számára kulcsfontosságú a gallononként négy dollár felett ragadt benzinárak letörése a novemberi félidős választások előtt, ám a rendelkezésére álló eszközök egyre fogynak.

EZT OLVASTA MÁR?
×
×
×