Új tech trendek és egyebek...

ÚJTECHKOR...

ÚJTECHKOR...

Az iráni bosszú amiről a magyarok nem hallhatnak és egy szánalmas osztrák önfényezés ( digitális ország )

2020. január 07. - GABOR2

Az USA megölt egy magas rangú iráni tisztet. Erről és a körülötte levő történésekről elég jól beszámol a magyar sajtó az angol nyelvű forrásokhoz képest, kivéve egy dolgot... ami nagyon fura. Kicsit olyan mintha valami cenzor kihúzná, hogy erről nem lehet szó. Ez pedig az, hogy az amerikaik valósággal pánikolnak, hogy Irán a kibertérben vág majd vissza. És első trend lett a "harmadik világháború" kifejezés. Oké nyilván ennek egy része ellenzéki álpánikkeltés, de nem mind.

Érdekes, hogy kb. nem találtam angol forrást ami ezt fel ne vetné, míg magyarnál... egy se. Erre talán van is ok: ezerrel építjük ki a digitális országot és ha ilyenről írnának... kellemetlen kérdéseket vethet fel ennek okosságáról.

Most is itt van egy magyar cikk:

"Tizenhárom bosszúforgatókönyvvel készül Irán"

Ráadásul a temetésen tán legalább 50-en halltak meg, igen, magyar forrás kevesebbet mond, angolnál legalább ötvenről írnak. Ami elég ironikus...

De a lényeg, itt van a tízenhárom bosszúforgatókönyves cucc... ideális lenne legalább már most megemlíteni a kibertámadás lehetőségét. De nem.

Esetleg gondolhatod, hogy azért nem, mert az irániak bénák ebben... nos, amerikai szakértők szerint Irán nagyon jó kiberhadviselésben és ha akarná le tudná az egész USA-ban kapcsolni az áramot.

De nézzük ezt  a 13 bosszúforgatókönyet az egyik külföldi forrásból...

https://www.bloomberg.com/news/articles/2020-01-06/mourners-pack-tehran-as-world-girds-for-retaliation-iran-update

"Iran said it’s evaluating 13 scenarios for retaliation against the U.S. killing of Iranian General Qassem Soleimani. The general’s death has rippled through the region, with the U.S. and its allies on alert for retaliation and questions swirling about the continued U.S. military presence in Iraq, deployed there to combat Islamic State and serve as a counterweight against Iran’s formidable influence."

Lentebb mi van a cikkben:

"U.S. Companies Told to Brace for Likely Cyberattack (11:05 a.m.)

U.S. corporations need to brace for possible cyberattacks within a month as Iran retaliates for the killing of a top military figure, threat experts said Tuesday.

“I don’t think they’re going to bring the economy to its knees,” said John Hultquist, director of intelligence analysis at the cybersecurity firm FireEye Inc. “But can they do a lot of damage to individual participants - major companies? Absolutely.”

It’s not too late to prepare, Hultquist said in an interview after speaking at a symposium at the Washington office of the Council on Foreign Relations.

Priscilla Moriuchi, head of nation-state research at threat tracking firm Recorded Future, said she expects a cyberattack “within a month” but noted that impacts may be unknown for weeks and months after an assault begins. Targets could include oil and gas companies operating in the Middle East, and perhaps public web pages of military bases, she said."

Az USA minden vállalatát figyelmeztetik, hogy készüljenek fel kibertámadásra.

Az egyik szakember azt nyilatkozza, hogy szerinte azért nem fogják az egész USA gazdaságát térdre kényszeríteni, de hatalmas károkozásra lehetnek képesek és ez várható is... abszolút.

Különben ami a "szerintem nem fogják az egész gazdaságot térdrekényszeríteni" dolgot illeti... máshol is mondták, hogy pl. bár le tudnák az egész USA-ban kapcsolni az áramot, szerintük nem fogják, mert... félni fognak a hatalmas megtorlástól és... ennyi... Ennyi a biztosíték.

Persze lehetne tán az is, hogy valaki más támad, úgy álcázva mintha Irán tenné, sőt az amerikaik szeretnek "Pearl Habor-okkal" háborúba szállni, akár igazi a dolog, akár csak megrendezett. Vagy valakinek el is borulhat az agya és támadhat akkor is, ha nem annyira logikus.

Úgyhogy talán nem okos dolog csak arra építeni a digitális országunk biztonságát, hogy nem támadnak meg minket, mert félnek majd a visszavágástól. Mert ha legyűrik a félelmüket akkor az egésznek annyi lesz, merthogy nem fogjuk tudni megvédeni és mivel minden fontos dolog majd ott intéződik... az egész állami gépezet összeomlik, ha gazdaság is digitális... az is.

Tavaly voltak jelei, hogy ezt az amerikaik is lassan felfogják, de még nem állnak ezzel elég jól:

https://ujtechkor.blog.hu/2019/07/09/vegre_egy_ertelmes_lepes_visszalepes_a_digitalis_allamtol_egy_ujtechkor_momentum

"Az USA-ban az elektromos hálózatok vezérlésének lebutítására készülnek"

"Még a múlt hónap végén történt meg, hogy az Egyesült Államok szenátusa elfogadott egy olyan törvényjavaslatot, mely szerint a villamosenergia-hálózat vezérlését és kontrollját jelentősen átalakítanák. Mégpedig úgy, hogy nagy szerepet adnának a „retro” (analóg, manuális) megoldásoknak. Mindennek célja, hogy az ilyen típusú elszigeteléssel mérsékeljék a fejlett digitális technológiák által lehetővé vált támadások kockázatát."

"a szakemberek vizsgálják felül a jelenleg működő rendszereket, és állapítsák meg, hogy a hálózatokban hol lehetne lecserélni az automatizált vezérlő rendszereket olyanokra, melyeket emberek kezelnek manuálisan, vagyis csökkentsék az automatizáltság mértékét. A törvényjavaslat (Securing Energy Infrastructure Act – SEIA) kidolgozóinak az a reménye, hogy a digitális függőség mérséklése megnehezíti az esetleges támadók dolgát, hiszen egy sikeres akcióhoz fizikailag is a hálózati vezérlés közelébe kell jutniuk."

Aztán meg egy osztrák önfényezés:

"Durva kibertámadást hárított el az osztrák külügyminisztérium"

"Kibertámadás ért két osztrák minisztériumot"

Szóval nagyon durva támadás érte őket, de:

"A támadást gyorsan felfedezték, a belügyminisztérium pedig azonnal intézkedett: felállítottak egy koordinációs bizottságot, és visszaverték a támadást. Vasárnap délelőttre helyretették a rendszert, és befoltozták a biztonsági kaput."

És:

"Azt viszont valószínűsítik, hogy nem unatkozó kanadai tini hekkerek voltak, mivel, ahogy Peter Guschelbauer külügyi szóvivő fogalmazott:

A támadás súlya és jellege miatt nem zárható ki, hogy ez egy állami szereplő célzott támadása volt."

Az a helyzet, hogy már pár, bizonyos korábbi esetnél beégtek már, amikor "vérprofi" hackerekre számítottak okos szakemberek ezen korábbi támadásoknál és kiderült, hogy igazából tinik voltak, úgyhogy talán nem kéne ezzel előjönni.

De a lényeg... a súlyos támadás nem így néz ki. Az úgy néz ki, hogy észre se veszik csak talán már hónapokkal később. Úgyhogy ez csak amolyan nagyon idős bácsik-nénik megnyugtatására jó közlemény maximum.

Mindesetre azért lehet, hogy nagy a baj:

"A közleményből nem derült ki, hogy a támadók hozzájutottak-e adatokhoz, vagy sem, és ha igen, akkor azok mennyire érzékenyek."

Aztán:

"Az utóbbi időben nagyon gyakorivá és tömegessé vált a világban gazdasági és politikai területen a személyes és műszaki adatok számítógépes úton történő ellopása, az adathalászat, a különböző zsarolóvírusokkal, az úgynevezett ransomware-rel történt behatolás, továbbá az állami szereplők elleni internetes támadás."

Tényleg? Mi a reakciónk erre? Boldogan építgetjük tovább a digitális országunkat, amit majd nem fogunk tudni megvédeni.

 

A bejegyzés trackback címe:

https://ujtechkor.blog.hu/api/trackback/id/tr6415397928

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

GABOR2 2020.01.08. 01:44:40

Most folyik az élő történelem talán. Élőben hallom, hogy Irán támad több bázist is. Vajon mi lesz az USA-ban? Valami rejtélyes drónokról is szó van az USA-ban, de nem biztos, hogy köze van ehhez.

GABOR2 2020.01.08. 14:26:46

Vannak fejlemények, de mielőtt elkezdeném pár gondolat a tegnapi élő átéléséről a dolognak.

Először is... egyetlen egy magyar újság se reagált a dologra, mindenki alukált, kivéve a portfolio, akik viszont tán két órával később adtak ki egy cikket a dologról... ami kb. már egy órája elavult volt, legalábbis a címben.

A Kossouth rádió is beszámolt a dologról este két órakkor, de szintén elavult infót adtak, pl. hogy csak egy bázist ért támadás.

Az angol friss adásban volt némi káosz, de nem annyira sok.

Ami viszont még szerintem nagyon érdekes és csak azért hallhattam, mert épp be volt kapcsolva... az egyik Youtuber akit szoktam hallgatni azt állította, hogy őt és egy csomó más Youtubbert kiiktattak a keresésből. Hiába kerestek rá magukra és más ilyen híreket kommentáló Youtube csatornákra nem voltak benne a keresésben, vagyis tán van ilyen vészhelyzeti Youtube eljárás, ha úgy tűnik kitőr a háború a Youtubereket mind elhallgattatják. Persze ezt nem tudom megerősíteni, sőt én kipróbáltam és itt Magyarországon lehetett rájuk keresni.

Valószínű ennek is más oka van, de amikor tegnap itt a blogom írtam élőben úgymond a dologról az se jelent meg... vagy ki tudja, lehet, hogy érzékelte, hogyha bizonyos szavak vannak a mondandóban az nem jelenhet meg, mindenesetre saját blogomon nem jelenhetett meg az írásom.

És akkor az eseményekről...

Ugye volt ez a rakétatámadás, de ezután az irániak elkezdték visszafogni magukat, nem akarnak rondani a helyzeten.

Viszont voltak a kibertérben is támadások, és ott is nagyon visszafogták magukat.
Pl. megtámadtak egy ilyen amerikai kormány által üzemeltetett digitalizált iratokat gyűjtő weboldalt, tehát egy felhő is áldozat lett, de az irániak nem semmisítették meg az itt levő digitális iratokat, hanem csak figyelmeztetni akartak... ha úgy tetszik nekik az egész digitális állam irattárukat az amerikaiaknak hazavághatják.

"US Government Website Defaced With Pro-Iran Message"
www.bankinfosecurity.com/us-government-website-defaced-pro-iran-message-a-13578

Egy bankot is sikeresen megtámadtak, de itt is csak egy figyelmeztetés volt a támadás... ha akarnák sokkal rosszabb is lehetne:

www.jpost.com/International/Iranian-hackers-deface-US-government-library-website-613132

Az amerikai belbiztonsági hivatal kiadott egy figyelmeztetést, hogy az iráni hackerek valóban képesek átmeneti fennakadásokat okozni kritikus amerikai infrastruktúra-elemekben. Viszont most nem tették meg, mert nem akarnak rontani a helyzeten.

thehill.com/policy/cybersecurity/476987-dhs-issues-bulletin-warning-of-potential-iranian-cyberattack

Aztán itt egy pár órás cikk, hogy az amerikaiknak jobban kéne félniük a kibertámadástól, mint a rakétáktól.

eu.usatoday.com/story/tech/2020/01/07/iran-cyberattack-risk-up-missile-strike-iraq/2838442001/

Persze egy csomóminden csak ezután fog kiderülni mi történt.

GABOR2 2020.01.09. 11:24:12

Nemcsak a digitális térben nem dobtak bele mindent a felek, hanem a rakétatámadás is inkább csak színház volt.

Nekem amúgy pár dolog elég fura.

Szóval Irán figyelmeztetett előre, de a rakéták mégis becsapódtak, a katonák csak biztonságos helyre mentek.

Az egyik honlapon mutattak műholdképeket is és azon legalábbis az egyik bázist elég rendesen eltalálták.

Hol volt a híres amerikai légvédelmi rakétarendszer?

Az amerikaik direkt hagyták, hogy becsapódjanak a rakéták hogy az irániak elmondhassák, hogy na azért visszavágtunk, nézzétek a bázisukat? És az amerikaik is elégedettek lehetnek, hisz nem halt meg katona, a fegyverlobbi meg kaphat újabb megrendeléseket.

GABOR2 2020.01.09. 11:32:45

CNN: háromszorosára nőttek a kibertámadások a dróntámadás után. Megemlítik, hogy sok a sikertelen... mert nyilván a levélkattintósakra most jobban számítanak, de mindegy ha csak 10-ből egy betalál már jó. Ez így szokott lenni. Megemlítik azt is, hogy nemcsak irániak támadnak jobban, ami azt is jelentheti, hogy irániak álcázzák magukat, vagy mások kihasználják, hogy ők maguk álcázzák magukat iráninak.

Meg azt se kéne elfelejteni, hogy lehet, hogy bizonyos támadások létéről csak hónapokkal később értesülnek lehet.

2020.01.10. 14:12:27

Itt vagyunk a kvantumszámítógépek előszobájában. Ha egy ilyennel támadnak, nem sokat ér a védelem ellene, ha egy ilyennel védekeznek, nem sokat ér a támadás ellene. Szerintem az várható, hogy ilyennel támadnak és ilyennel védekeznek is, azaz nem változik semmi. Amit tenni lehetne, hogy a sok NER lovag zsebe helyett a pénzt az ilyen kutatókhoz és fejlesztőkhöz tenném, kihasználva a magyar kreatív és szellemi kapacitást, de hát én nem vagyok nemzeti kormány.

GABOR2 2020.01.10. 14:17:33

@Legfelelősebben gondolkodó felelőtlen ember: A kvamtumszámítógépek valamiben nagyon jók lesznek másokban meg nem. Amiket velük kapcsolatban emlegetnek, hogy bizonyos fajta, a számítástechnikában nagyon elterjedt úgynevezett asszimetrikus titkosítást teljesen elavulttá tesznek majd.

Viszont nem kell addig várni, hisz manapság is sebezhetőek ezerféleképpen a számítástechnikai rendszerek.

2020.01.10. 15:37:32

@GABOR2: És az azokat működtető emberek.
süti beállítások módosítása