Új tech trendek és egyebek...

ÚJTECHKOR...

ÚJTECHKOR...

Továbbra se a digitális ország hete...

2020. szeptember 30. - GABOR2

Történtek itt még dolgok, amik mutatják azt amit a marketing anyagok nem... a digitalizáció árny oldalát.

"Magyarországot brutális hackertámadás érte, mi történt a háttérben?"

"Magyarországon eddig példátlan léptékű és intenzitású túlterheléses (DDoS) kibertámadást észlelt és hárított el a Magyar Telekom múlt hét csütörtök délutánján. Az akció több bankot is elért, és rövidebb szolgáltatáskiesést is okozott. "

És van konklózió is... önteni kell még több pénzt az elégtelen védekezésbe:

"Ez a helyzet kicsit olyan, mint amit a COVID okozott a világon: ez a fenyegetés itt van, valószínűleg még sokáig marad is, nincs ellene tökéletes védelem, de ez nem jelenti azt, hogy nem kellene ellene állandóan védekezni, és pénzt is áldozni erre."

Mi lett volna ha nem csak egy DDoS támadás lett volna? Nem lennénk ilyen lazák...

De a lazaságból még van ám... Hát miért is le lehetne lazán kezelni olyan apróságokat mint, hogy... kiket emelünk hatalomba. A következő cikkben a szakértő megnyugatat, hogy igen, meg tudják hackelni a választásokat hackerek, de... nem tudom... vedd lazán, ez van.

"Ne legyenek illúziók, a hackerek képesek befolyásolni a választást"

"Amerikai sajtóinformációk szerint orosz hackerek az elmúlt hónapokban több, az elnökválasztáshoz köthető szervert megtámadtak. A szakértő elmagyarázza, hogyan is működik ez, és mi a veszélye."

"nagyon kevés nyom áll rendelkezésre a hackertámadások pontos feltérképezésére, ráadásul az árulkodó jeleket, amennyiben profikkal állnak szemben, folyamatosan hamisítják"

Épp ezért se kell feltétlenül elhinni, hogy mindig Kína, meg Oroszország hackel, mintha mindenki más egy szent lenne...

"igenis az ilyen kívülről érkező akciókkal befolyásolni lehet még az amerikai elnökválasztást is."

Még az amerikai elnökválasztást is... HUHH az aztán akadály, még gyerekek is, hogy megizzadtak abban a tíz percben míg feltörték:

https://ujtechkor.blog.hu/2018/08/30/brutalis_a_valosag_az_online_szavazasi_rendszerrol

"Keleti Arthur azt is elmondta, ahogyan minden elektronikai, informatikai rendszert, így magát a választást is lehet befolyásolni külső módon, éppen ezért jelenleg igyekszik is megnyugtatni az amerikai közvéleményt a választási rendszer fölött őrködő csapat, hogy momentán még nem történt ilyen,..."

Momentán még nem történt ilyen (állítólag), de tudjuk, hogy csak akarat kérdése... Mit csináljunk, szavazzunk róla ... elektronikusan:

a, Tudjuk mindezeket, ezért hagyjuk ezt a rendszert, hisz demokrácia vagyunk és azok is akarunk maradni (   )

b, Bár tudjuk mindezt, de fütyiürészre tegyünk úgy mintha ezt nem vennénk észre és várjuk meg amíg helyrehozhatatlan bajok lesznek (✔)

 

Sztálin mondta, hogy "Nem az a lényeg, hányan szavaznak az emberre vagy hogyan, sokkal fontosabb az, hogy ki számolja a szavazatokat és hogyan" és "Nem azok döntenek el egy választást, akik szavaznak. Hanem akik a szavazatokat számolják.

Mostmár majd a hackerek fogják... Fejlődünk.

 

Ez nagyon-nagyon nem a "digitális ország" hete ( felhő nem marad szárazon-911 kilőve, több száz kórház támadása, magyar szál )

A "digitális ország" projektek mostanában nagyon rossz napokat élnek meg. Annyira rosszakat, hogy ha egy normális világban élnék most azonnal bejelentenék, hogy ezeknek most vége... bár ha normális világban élnék, idáig se jutott volna el a dolog.

A kérdés az, hogy vajon tanul belőle-e a politikai osztály... attól tartok még ez az igencsak szemléletes demonstráció is kevés.

Kezdjük is:

"Több mint 400 kórházat rohantak le kiberbűnözők"

"Az NBC televízió információi szerint ez lehet az Egyesült Államok történetének legnagyobb számítógépes támadása egészségügyi intézmények ellen."

".Az orvosok és az ápolók csak kézzel tudtak jelentéseket, recepteket, kezelési útmutatókat megírni, többször is előfordult, hogy egyes részlegek munkaképtelenné váltak, így más, nem az UHS által fenntartott intézményekbe irányították a pácienseket. "

Sokszor gúnyolódnak azon a "mindenáron digitalizációt" akarók, hogy "Mit akarsz, vissza akarsz kerülni az őskorba?" Nos, most hála  a hackereknek visszakerültek az "őskorba".

És 400 intézmény... vajon tanulnak belőle?

Attól tartok nem és erre utal az Itcafe kommentszekciója is, ahol egyből elkezdődött, hogy "Biztos elavultak a rendszereik, miért nem frissítenek?" beírások.

B@szmeg... 400 kórház esett el és most is ezt a sz@rságot nyomatják, hogy frissítsék a rendszereiket és akkor minden rendben lesz. Nem lesz, nem csak azok a sebezhetőségek léteznek amik eljutnak a hírekbe, a kiberbűnözők ismernek egy csomó másikat is, a titkosszolgálatokról nem is beszélve. Simán meg lehet ezt csinálni abszolút naprakész rendszerekkel is.

Egyébként most a magyar kórházakat is támadják, még a Kossuth Rádióba is eljutott:

"Hackerek támadják a kórházak infrastruktúráját"

" a különböző letölthető modulok révén - szinte bármilyen más káros tevékenységre alkalmasak”, mint például a személyes adatok ellopása vagy zsarolóvírus telepítése."

Személyes adatok... úgymint betegséggel kapcsolatosak. Megtehetik, hisz fellőték a netre az egészet.

De mint írtam a felhő sem marad szárazon.

Ez jelenleg is folyik... az USA-ban bemutatta  a felhő az erejét. Az egész országban nem lehet hívni a 911-et, hála a Microsoft felhőjének úgy tűnik.

"Police departments across US report ‘nationwide’ 911 OUTAGE, possibly caused by Microsoft cloud glitch"

A felhő ereje: elég csak egy dolgot elbaszni és egy egész kontinensnyi ország lebénul.

Most egyébként hol vannak akik szerint ez jó ötlet, mit mondanának, hisz a marketing anyagok szerint mindenük olyan biztonságos. Ennyit tudhatunk erről:

"Az UHS nem kívánta kommentálni az NBC-nek a történteket, csupán közleményt hozott nyilvánosságra, amelyben tudatta, hogy számítógépes rendszerei jelenleg nem működnek."

 

Fontos rendszereket netre kötni országosan... öngyilkosság, csak az a meglepi, hogy mikor történik meg, de egy csomó szereplő olyan helyzetben van, hogy megteheti akármikor... de most még minek ha annyi mindent hála neki el lehet lopni.

Ajánlások ( kórházi kibertámadás, haldokló rovarok, távmunka problémák )

Nagyon fontos egyes kórházaknak, hogy megmutassák, hogy milyen modernek, azzal, hogy fontos rendszereiket netre kötik; hiába volt már sok történet arról, hogy zsarolóvírusok leblokkolják a rendszereiket és váltságdíjat kell fizetniük majd, valamiért nem akarnak szabadulni ettől a hozzáállástól; és most meghalt egy beteg, egy hackertámadás miatt. Sok fogja még őt követni attól tartok...

"Hackerek támadtak meg egy kórházat Németországban, meghalt egy beteg"

Aztán...

rovarokra káros a mobiltelefon; ez a cikk azért is valóban érdekes, mert most végre meg is tudják mondani, hogy konkrétan mi történik ami miatt baj lesz, legalábbis részben, mert több bajt is okoz(hat), úgy mint elveszítik tájékozódási képességüket, de előfordulhat az örökítőanyag és a lárvák károsodása is. Az igazán ilyesztő pedig, hogy amit írnak, hogy hogyan történik, az embernél is ugyanúgy megy, hisz sejtszinten történik a dolog.

"A mobiltelefonok sugárzása miatt is pusztulhatnak a rovarok"

Aztán...

ugye most nagyon megnőtt a távmunkában dolgozók száma és a hackerek előtt két lehetőség állt: kihasználják ezt vagy ne; szerinted mi történt, a következő cikk amit ajánlok elolvasni vajon arról szól, hogy kevesebb lett a kibertámadás( amiknek döntő része még hétköznapi hackerkedés esetén is sikeres mint tudjuk ), vagy épp ellenkezőleg; figyelem becsapós, becsapós, hisz mint tudjuk a távmunka sok helyen mivel jár... na mivel... hát a felhő használatával, ami mint tudjuk a marketing anyagok szerint nagyon biztonságos. Lássuk hát hogyan csapott oda a felhő a kiberbűnözésnek és harcolt azért, hogy a vállalatok fontos adatai legalább a hétköznapi kiberbűnözők szintjén biztonságban legyenek:

"Elszaporodott az internetes bűnözés a távmunka alat"

A Microsoft továbbra is biztospontunk és az "őrülten veszélyes" biztonsági hiba + az elérhetetlen adatközpontoké a jövő

Rekordmértékű a koronavírusosok száma Magyarországon és ilyen nehéz időkben fontosak a biztospontok. Ilyen a Microsoft azon tulajdonsága számunkra, hogyha jön egy nagyobb frissítés akkor tuti lesz valami gubanc, vagy katasztrofa... és még kicsiknél is jöhet.

Hogy azok se maradjanak árván akik erre a biztospontra várnak itt van ez a cikk...

""Őrülten" veszélyes biztonsági hibát találtak a Windows-okban"

"Bár a Microsoft szinte minden hónapban javít egy vagy több, kritikus besorolású sebezhetőséget a Windows-okban, ezek legtöbbje legrosszabb esetben is csak egy-egy gép feletti ellenőrzés átvételére adhat lehetőséget a támadók számára. Az augusztus havi foltpakkban azonban egy ezeknél sokkal súlyosabb, "őrülten" veszélyes sérülékenység javítása is megbújt, amivel mindjárt az egész vállalati hálózat feletti ellenőrzést átvehetik jogosulatlan behatolók."

Ezért is mondom, hogy nem kéne a cégeknek netre lőve tartani fontos infókat.

"Ezek szerint a Zerologon-nak elnevezett sebezhetőség kihasználásával támadók egycsapásra ún. Domain Adminisztrátorokká válhatnak az Active Directory által menedzselt céges hálózaton, ami gyakorlatilag minden arra kötött géphez korlátlan hozzáférést engedhet számukra."

És még mennyi más hasonló sebezhetőség van bespázolva vagy éppen aktívan használva a titkosszolgálatoknál...

"Az 1-től 10-ig terjedő, tizedesjegyeket is megkülönböztető veszélyességi skálán nem kevesebb, mint 10.0-ra, tehát maximumra értékelt sérülékenységgel kapcsolatban az egyetlen jó hír, hogy kihasználásához a támadóknak először be kell jutniuk a céges hálózatra. Ez ugyanakkor még a legtöbb külső támadó számára sem jelent leküzdhetetlen problémát, belső támadásokkal szemben pedig nyilvánvalóan semmiféle védelmet sem nyújt."

A legtöbb támadó amúgy is bejut... talán tényleg nem kéne mindenféle fontos dolgot netre lőni.

"Szerencsére a Microsoft a sebezhetőséget már augusztusban kiadott foltcsomagjában javította, így azon vállalatok számára akik rendszeresen frissítik gépeiket, már nem jelent veszélyt. A felfedezők azért vártak a "minden idők legőrültebb"-jének nyilvánított biztonsági rés részleteinek publikálásával idáig, mert nem szerették volna ha azt az előtt kezdik el hackerek kihasználni, hogy a céges rendszergazdák nagy részének lett volna elég ideje felrakni az ellene védő foltokat"

Ó biztos van még pár ezer, tízezer másik út.

És íme a hír azoknak akik a szokásos frisssítés= baj lesz eseményre vártak:

"Elronthatja a Start menüt is a Windows 10 legújabb frissítése"

 "A múlt héten kiadott szeptemberi foltpakk azonban egyeseknél a Windows 10 egyik legalapvetőbb funkcióját: a Start menüt ronthatja el, laikusok számára teljesen használhatatlanná téve gépüket."

"A Start menü mellett egyeseknél a Műveletközpont is megszűnik működni, míg másoknál a rendszer fő menüje ugyan megjelenik, csak éppen teljesen üresen, és a keresési funkció sem ad vissza találatokat. Megint mások arról számolnak be, hogy nem tudnak bejelentkezni gépükbe a szeptember havi frissítések felkerülését követően."

"A Microsoft egyelőre csak egy jóval kevésbé problémás beviteli hibát ismer a szeptemberi foltcsomag bugjaként, de a fentieket nem említi. "

Van viszont itt egy másik Microsoft projekt is... Az adatközpontokat víz alá kell helyezni, mert így olcsóbb hűteni őket.

A felvételen látható teszt adatközponton az látszik, hogy nincs emberi személyzete... vagyis ha baj lenne, nem tudna ember hozzáférni a szerverekhez... ami nem jó.

Viszont talán arra gondolsz, hogy a nem-proba-cucc majd ilyen megastructure lesz és emberek is élnek majd ott lent a mélyben... összezárva a felhővel. Áhhh...

Akkor viszont szerintem az egyéb költségek lesznek majd "kicsit" drágábbak és nem éri majd meg. Pl. az embereknek "kicsit" drágább lesz a munkaköltsége, ha az ócean alján kéne hosszan dolgozniuk messze a családtól:

"Két év után kivette az óceánba süllyesztett szerverközpontját a Microsoft - és az így nézett ki"

"A Microsoft által most publikált eredmények szerint a kísérlet óriási siker volt, ami beváltotta a hozzá fűzött reményeket, miközben komoly nem várt problémát nem sikerült azonosítani végrehajtása során. A vízalatti elhelyezés ráadásul nem csak a hűtés problémájára nyújtott megoldást, de megvédte a szervereket más negatív behatásoktól is, mint pl. az azokba a kiszolgálók közötti sétálgatás során véletlenül belebotló rendszergazdáktól."

Ebből a szövegből az jön le, hogy még jó is, hogy nincs ott az ember... Csak aztán baj ne legyen... de úgyis lesz.

"A cég ezért most azon gondolkodik, hogy hogyan lehetne a megoldást nagyobb méretekre skálázni, hogy még hatékonyabbá tegyék azt, és még nagyobb megtakarítások érhessenek el a szerverek földi adatközpontokban történő tárolásához képest."

Előre egy újabb zsákutcás projekttel, most úgyis kap "mentő pénzeket" USA adófizetőktől a Microsoft, ilyenkor kell megalománkodni.

süti beállítások módosítása