Új tech trendek és egyebek...

ÚJTECHKOR...

ÚJTECHKOR...

Ne csak a másikra mutogassunk, hogy buták voltak ( digitális állam, Fehérorosz hack )

2021. augusztus 19. - GABOR2

Viszonylag nemrég volt egy cikk arról, hogy a Fehérorosz digitális államot meghackelték és vittek mindent... Mindent. Szóval az egész ország lakosságának adatait, köztük a legtitkosabb emberkéknek is minden adatát és más egyebeket.

És valahogy ez a történet így magában lebeg, nincs tanulság pl. ránk nézve, hogy pl. ... akkor okos dolog digiális államot építeni?

A cikk címét egyébként a hozzászólásom miatt átírták, mert a cikkíró szerint ez volt minden idők legnagyobb állami hackelése... én mutattam neki 100-szor nagyobbat és mostmár más a cím.

Nade nézzük:

"Durván meghackelték Lukasenka rendszerét"

"Megszerezték minden belarusz személyes adatait, betörtek az elnöki hivatal rendszerébe, lehallgatott telefonhívásokhoz jutottak hozzá és még a Lukasenkáék által gerjesztett menekültválságot is leleplezték: minden idők legsúlyosabb állam elleni hackertámadását követhették el Belaruszban."

Ez a felhő ereje... egy hackeléssel viheted akár az egész ország adatvagyonát.

"A hackerek először is rátették a kezüket az AISZ-Paszport nevezetű adatbázisra – ez tartalmazza minden belarusz állampolgár személyes adatait, így az igazolványképüket, lakcímüket, munkahelyüket. A dolog pikantériája az, hogy így a hackerek megbízható információkat szereztek arról is, ki dolgozik pontosan a belarusz karhatalmi erőknek, beleértve a továbbra is KGB-nek hívott titkosrendőrséget, a különleges rendeltetésű erőket (OMON), valamint a rendőrséget is – képpel, névvel, lakcímmel együtt. Ez kiváló lehetőséget kínál arra, hogy az ellenzéki erők célzottan megszervezhessék a helyi karhatalommal való összecsapást, ha azok valahol beavatkoznak a tüntetésekbe."

Sokkal hosszabb a cikk, érdemes elolvasni.

És érdemes lenne nekünk is és a Nyugatnak is tanulni belőle, de erre nem látok jeleket. Nekünk még ennél is nagyobb lehet a kárunk könnyen lehet. És félreértés ne essék.

Szerintem az összes digitális állam ami ma létezik pont ugyanígy fel van törve néhány nagyobb szereplő által, de most ahhoz fűzűdött nagyobb érdek, hogy nyilvánosságra hozzák ezeket az infókat ebben az esetben. Van itt néhány forró téma...

Nade, mit látunk nálunk?

"Varga Mihály: négy területen gyorsítanák a digitalizáció"

"A versenyképességi tanács javaslatai négy területen gyorsítanák a digitalizációt, ezek a magyar emberek digitális készségfejlesztése, a kormányzati szolgáltatások és az egészségügy további digitalizációja, valamint a magyar vállalkozások digitális eszközhasználata - ismertette Varga Mihály pénzügyminiszter."

Amint látjátok mi továbbra is tojunk a veszélyekre, inkább még gyorsabban akarjuk bevezetni ezeket a sérülékeny megoldásokat... mintha nem is létezve semmi negatív oldal. Pedig mint látjátok a Fehéroroszország is ilyen szuper-modern akart lenni, hogy minden állami dolgot digitalizál és messzíről elérhetővé tesz, még a legtitkosabb állami ügyeket és személyek adatait is beleértve és hopp minden titok ellopva egy akcióval. Szerintem ez nem jó ölet. Digitális állam= sebezhető állam.

És bár nem írtam róla egyéb elfoglaltságok miatt voltak mostanában "saját" támadások és egyéb ügyek is pl.:

"A kormány feljelentést tesz az újabb vélt informatikai támadás miatt"

"A kormany.hu oldalon megjelent közlemény szerint a kormányzati szervek azt észlelték, hogy informatikai támadást indítottak a (nemzeti) konzultáció hivatalos internetes oldala ellen, tömeges kitöltéssel próbálkoznak az elkövetők."

"Fennakadás volt a Magyar Postánál, kártalanítják az érintetteket"

De minden negatív hírt totál nem vesz figyelembe a magyar kormány, totális a vakság.

 

 

 

Kis Kína update

Erről is már évek óta írok. Miközben a magyar kormány és főleg Matolcsy el van ájulva Kínától, hogy ő lesz a következő szuperhatalom, én észrevettem, hogy szupergyorsan kezdtek tönkrevágni mindent a kínaik maguk körül és mire a világ közvéleménye szuperhatalom várományosnak nézte őket kb. nem sokkal korábban vágták tönkre ennek igazi alapjait.

Például ugye régebben mindig voltak hírek a kínai külkereskedelmi mérlegről, hogy mennyire többletes és hogy Kínának van a legnagyobb devizatartaléka... Mostanában nincs ezekről hír.

De igázából szupergyosran elintézték maguknak, hogy ne is számítson, mert sokkal-sokkal-sokkal nagyobb mostmár az adósságuk mint a devizatartalékuk valaha volt.

Persze itthon a kormányban még mindig olyan kép van a kínaiakról, hogy hát azoknak teli van a zsebük, de itt egy update a helyzetükről.

Ami pl. a szuperhatalommá való előretörésüket illeti, most pl. ezt az előretörést inkább beáldozták fullra kamatfizetésre és törlesztésre... hát így nem lesznek szuperhatalom.

"A látható kínai adósság csak a jéghegy csúcsa"

"Hatalmas rejtett adósságtömegen ülhet Kína. Peking ugyanis az elmúlt félév gazdasági fellendülését arra használta fel, hogy törlessze rejtett adósságait. Abból lehet erre következtetni az Equilor elemzői szerint, hogy 103 milliárd dollárral több kötvényt értékesített a kínai kormány az időszakban, mint amennyi lejáró hitelt újított meg, ezért elsősorban a mérlegen kívüli adósságok kerülhettek kiegyenlítésre."

"Elemzői becslés szerint a könyvekben nem megjelenő adósság mértéke akár a 14,8 ezer milliárd jüant is elérhette az első félévben. Amennyiben az egész kínai gazdaság eladósodottságát tekintjük, akkor az idei első félévben csökkent a tartozás mértéke a korábbi GDP arányos 269 százalékról 264 százalékra."

Varga Mihály behúzta ezt a rekordot is... a "gazdaságvédelmi intézkedések" ellenére is + update

Sikerült a negyedéves GDP rekord, Varga Mihály behúzhatja ezt is és jó úton halad összehozni éves szinten is egyet.

Állítólag ez " bombameglepetés":

"Bombameglepetés: rekordot döntött a magyar gazdasági növekedés, mutatjuk az okokat"

Ez akkora nagy "bombameglepetés", hogy én már tavaly megírtam, hogy ez lesz. Szuperkönnyű volt előrelátni. Tavaly leállt egy csomó gazdasági egység, ezért a bázis adat amihez mérjük a mostani számokat nagyon-nagyon-nagyon alacsony.

Szóval nincs itt semmi csoda. A tavalyi év volt borzalmasan rossz.

Viszont vannak itt kamu kommentárok, pl. Varga Mihály azt mondta, hogy az állam segítsége miatt ilyen szuper minden.

Nos... nem. Egyrészről, ha még emlékszel, vagy rendszeres olvasóm vagy tudtatod, hogy tavaly kijelentették, hogy a magyaroknak nem ingyen pénz, meg segítség, hanem hitel és munka kell. A gazdaságvédelem címszó alatt elköltött pénzek egy apró töredéke ment valóban gazdaságvédelemre. Erről van egy sorozatom, forrásokkal, hogy valójában mire mentek el ezek a pénzek.

Igazából az alacsony bázis mellett, a korábbi jó évek, tehát a vállalatok tartaléka lehet ami segített túlélni ( már akinek )... és a hitelek... amiknek majd később meg kell fizetni az árát... Matolcsynak hála egyre nagyobb árát.

Apropó, tényleg hogy vannak a bankok, hisz "mindenkinek ki kell venni a részét az áldozatokból"... mégha ez kamu is volt, lássuk a tényleges adatokat.

"Milyen koronavírus? Ott folytatják a Magyarországot uraló nagybankok, ahol abbahagyták",

"Felfordult körülöttük a világ, a pénzügyi eredményeik viszont annál kevésbé: a tavalyi visszaesés után nagyjából úgy zárták 2021 első felét, ahogy az utolsó „békeévnek” számító 2019-es év első hat hónapját."

Nos, nagyon jól vannak, nem is tudom miért lenne rosszul egy bankrendszer, ha olyan alkut kötnek vele, hogy kicsit később fognak nekik fizetni, de többet.

A mandinertől átmegyünk a portfoliohoz, hogy lássuk, nemcsak nekem nem volt a GDP adat meglepetés:

"Itt a friss GDP-adat, így nőtt a magyar gazdaság!"

"Ahogyan arról többször írtuk, a mai adatban nem a rekord magas éves növekedés az érdekes. Tavaly a második negyedévben csaknem 15%-ot zuhant a gazdaság teljesítménye, azóta a sokkból való gyors helyreállás folyamata zajlik, így teljesen természetes, hogy az egy évvel ezelőtti mélyponthoz képest óriási bővülést jelentett a KSH" 

Egyébként meg európai elsők se vagyunk.

"Rekordnövekedés a magyar gazdaságban – az Európai Unióban is a harmadik helyen állunk"

Úgyhogy inkább azt javaslom csináljuk azt, hogy visszaugrunk még egy évet és ahhoz hasonlítjuk a mostani GDP adatokat:

"Nagyot nőtt a gazdaság, de a friss adat csalóka egy kicsit"

"A 2019. második negyedévinél 2,2 százalékkal volt nagyobb a GDP a nyers adatok szerint."

Szóval a szuper mostani GDP adat 2019 ugyanezen negyedévi adatához képest csak 2,2%-kal jobb. Ebből is látható, hogy itt semmi csoda nem történt.

A mostani szépnek tűnő adatok nem a kormány intézkedései miatt vannak, hanem majdhogynem azok ellenére... bár inkább azt mondanám legalább nem ártottak neki, de nem is segítették.

Arról is van hír, hogy állítólag jelentősen csökkent az államadósságunk:

"Jelentősen csökkent Magyarország államadóssága"

"Az első negyedév végi 81 százalékról 77,6 százalékra csökkent az államháztartás bruttó adóssága a GDP arányában."

Viszont megint átmegyünk a portfolióra, hogy tisztán lássunk.

"Hétéves csúcsról esett nagyot Magyarország államadóssága"

"Az első negyedév végi 81 százalékról 77,6 százalékra csökkent az államháztartás bruttó adóssága a GDP-arányában – derül ki az MNB előzetes pénzügyi számláiból. A jegybank adatai alapján nominálisan tovább emelkedett az adósság összege, mely így megközelíti a 47 ezer milliárd forintot."

A portfolio.hu-ról megtudhatod azt, hogy abszolút értékben az államadósság nem csökkent, hanem még nőt is... csak a GDP-hez mérve csökkent az aránya.

Felmerülhet a kérdés... hol van Matolcsy Varga Mihály dicsősége pillanatában? Nos, talán túl hamar írom ezt a cikket és lesz válasza, bár most inkább már előre kiokádta szidalmait valószínű.

Viszont megszólalt, de megint nem a mi kis hazánk ügyeivel foglalkozott, meg a jelennel, hanem ő már megint más, nagyobb szereplők szerepét venné át és természetesen a jövőt építené.

"Matolcsy György digitális eurót vezetne be, egyszerre többet is"

"Az MNB elnöke digitális euró bevezetését szeretné látni Európában, és mindjárt többfajta eurót vezetne be."

"Külön euró kellene az északiaknak és a délieknek. Ez ma lehetetlennek tűnik, ám csak az évtized elején járunk. A z új digitális jegybanki pénz megteremti az elvi lehetőséget az európai monetáris mozgástér tágítására és egy kettős árfolyamrendszer bevezetésére"

Amint látjátok megint sok évre előre gondolkodik hazánknál nagyobb ügyekben. Kár, hogy bizonyos korábbi nagy jóslatait ő maga változtatta meg, vagy még mindig nem veszi észre, hogy eljárt felette az idő.

A továbbiakban mindenesetre aktívan fogja akadályozni a jegybank a növekedést és várható újabb koronavírus lezárások is, úgyhogy meglátjuk mennyire lesz szépnek tűnő a következő negyedév is.

 

Update: Lehet, direkt nem akartak még ennél is sokkal jobb állapotokat Orbánék, mert akkor jönnie kellett volna az euro-nak.

Épp csak a legfontosabb maradt ki ( vállalati kiberbiztonság probléma )

Találtam egy cikket ami azt igéri, hogy elárulja miért is problematikus a vállalati kiberbiztonság. Mik az okok, amiért vannak sikeres támadások?

Őszintén szólva nem voltam biztos benne, hogy benne lesz a felsorolásban a legfontosabb ok... és igazam lett, nem volt benne.

Dehát lássuk mik lennének a problémák amik ha eltünnének minden szép és jó lenne és biztonságos?

"Öt ok, melyek miatt a vállalatok küszködnek a kiberbiztonsággal"

"Miért nehéz sok szervezet számára lépést tartani az egyre fejlődő vírusokkal és hatékonyan kezelni a kiberkockázatokat? – Az ESET szakértői megpróbálnak válaszolni."

Úgy tűnik olyanok készítették ezt akik abból élnek, hogy biztonsági programokat készítenek... "biztos" totál semlegesek.

Első ok:

Szakemberhiány. Érted, ha mindenhol lennének jó szakemberek, akiket jól meg is fizetnének nem lenne kiberbiztonsági probléma... Ezek szerint a világ legnagyobb vállalatai, meg olyan helyek mint a Pentagon stb. egyik se alkalmaz megfelelő szakembereket, megfelelő fizetésért, bár több mint elég pénzük lenne rá... Nem a kivédés képessége hiányzik, hanem a szakemberek, jó fizetéssel. Ha majd ezek meglesznek nem lesz a  kiberbűnözés probléma. Sajnos jelenleg a világ egyik pontján sincsenek szakemberek, legalábbis úgy hogy jól meg is fizetik őket, tehát a kiberbiztonság probléma.

Második ok:

Elégtelen költségvetés. Ha megfizeted a megfelelő szakembert, ő elárulja neked mi az a übertutiszuperbiztoslegújabb biztonsági programm ami megvéd minden bajtól... csakhát meg is kéne venned. És megintcsak... az egész világon senki sincs még aki megvette volna ezt a programot. Pentagon, a világ számos minisztériuma, bankok vagy maguk a titkosszolgálatok olyan filléreskedők, hogy csak olyan programokat vesznek amiket fel lehet törni; így az egész világot feltörik a hackerek, még a legvédettebb titkokat tároló helyeit is. Ha tudnák, hogy igazából csak több pénz kellene...

Harmadik ok:

"A saját kiberbiztonság túlbecsülése"

"A vállalatok egyik gyakori hibája a saját kiberbiztonsági intézkedéseik túlértékelése. Bár azt gondolhatják, hogy mindenre fel vannak készülve, egyáltalán nem biztos, hogy a legjobb biztonsági rés kezelési irányelveket alkalmazzák. "

Megintcsak... bankok, Pentagon, világ legnagyobb vállalatai... sohase találkoztak a megfelelő szakemberekkel, akiket megfizettek volna jól és megadták volna a pénzt amit kértek a biztonságra, ezért bár milliárdjaik vannak és azt hinnéd, hogy talán azért valahogy belefutnak a megfelelő információkba, mégse, és mindig hibás döntéseket hoznak... pedig volna egy tuti megoldás, csak még senki se látta. + vegyél tűlünk valamit

Negyedik ok:

"Tájékoztató tréningek hiánya"

Ha az alkalmazottaidnak elmagyarázod, hogy nehéz kódokat találjank ki és ne nyissák meg a gyanus leveleket, akkor azzal kiszűrték a támadásokat. Ugyanis nem léteznek olyan kártékony programok amik beavatkozás nélkül is teszik a dolgukat. Tudod... az ember a hibás.

Ötödik ok:

"A kiberbiztonság fontosságának alulértékelése"

"Egyes szervezetek alábecsülik a kiberbiztonság értékét, ehelyett más, általuk érdemesebbnek tartott területekbe fektetnek, például a terjeszkedés finanszírozásába vagy új termékek fejlesztésébe. Amellett érvelnek, hogy a költségek meghaladják az előnyöket, például a kiberbiztonsági intézkedések anyagi vonzata felülmúlja az adatsértésből eredő esetleges veszteségeket. "

Mivel pl. a felhős cégek simán megússzák, hogy egész kontinensnyi fontos adatokat lopnak el tőlük, ezért úgy vannak vele továbbra is, hogy lesz@rják és a többi cég is így van vele.

És ennyi, ha a fenti okok nem lennének, nem lenne probléma a vállalati kiberbiztonság.

Probáld meg elhinni.

Elég rossz lista amúgy. Hisz természtesen vannak cégek amik meg tudják fizetni a megfelelő szakembereket és meg tudják venni a legújabb überhiperszuper biztonsági programokat. Plusz lehet túlbecsülik amire ezek képesek, dehát pont a überhiperszuper biztonsági programokat gyártók ígérik azt, hogy mostmár biztonságban vannak. Plusz vannak helyek ahol vannak tájékoztató tréningek és nem is nyitnak csak úgy meg mindent. Sőt nagyon fókuszálnak rá, hogy biztonságos legyen a rendszerük amennyire az adott keretek között tudják ezt monitorozni. Sőt vannak helyek ahol még ezeken kívül is sokkal tovább mennek és mégis... rendszeresen megtámadják őket hackerek, sikeresen.

Miért? Nos... had adjak hozzá még egy pontot én, ami megmagyarázza a dolgot:

"+ egy ok : minden szoftver és program teli van milliónyi sebezhetősséggel, amikből sohase lesz hiány és mindig találnak majd újabbat, mégha a fenti összes problémát is megoldják ez akkor is probléma marad... vannak helyek amik nem szenvednek a fenti hibáktól és mégis állandóan támadják őket sikeresen.

És mivel ezt a +1 problémát nem fog sikerülni megoldani sohase, eleve nem okos dolog bizonyos dolgokat távolról elérhetővé tenni."

A cégek mégis megteszik, hogy fontos dolgokat netre raknak, ezért szenvednek kiberbiztonság ügyileg.

süti beállítások módosítása