Új tech trendek és egyebek...

ÚJTECHKOR...

ÚJTECHKOR...

Ingyen pénzt osztogató startup? A magyar állam szerint remek ötlet...

2025. szeptember 29. - GABOR2

A magyar kormány szeretett célokat kitűzögetni maga ellé... pl. annó hogy mi valami starup keltető állam legyünk... már rég volt róla szó, mert végre valahára rájött a magyar állam is, hogy már rég nem menő startup-okra alapozni.

Igazából annyi volt, hogy volt egy rövid időszak amikor a nagy techcégek rettegtek attól, hogy ők is úgyanúgy eltünnek a sűlyesztőben mint korábbi társaik és ezért bármiben amiben fantáziát láttak rögtön felvásárolták szupermagas áron.

De ez a félelem viszonylag hamar elmúlt, mire a körülötte levő állami és sajtóhiszti emúlt... az sokkal tovább tartott.

Aztán volt nemrég hír arról is, hogy egy kutatás kimutatta, hogy az európai államok vezetői - köztük Magyaroroszágé is - baromi rossz abban, hogy megértse mik lesznek valóban a "jövő technológiái". Rengeteg milliárd euro totál haszon nélkül égett el, míg ami vállalkozások sikeresek lettek nem kaptak semmi állami támogatást.

Az EU abban segítene igazán, ha nem lenne annyira lélekölő a bürokrácia, de erről meg nemrég jött ki elemzés, hogy minden nagy lelkesedés ellenére ugyanúgy maradt minden...

"Hiába költött az EU milliárdokat kutatásra, egy tanulmány lesújtó eredményre jutott"

Ó, elsősorban ezt akartam berakni... ezenkívül van még egy cikk, de nem fogom megtalálni:

"Hiába jók a brüsszeli tervek, pocsék a végrehajtás, amiért nagy árat fizet Európa"

"A brüsszeli döntéshozók évek óta ígérik az uniós szabályozás egyszerűsítését a vállalkozások tehermentesítése és a versenyképesség javítása érdekében. A valóságban azonban a jó szándékú tervek sorra félresiklanak a gyakorlatban – derül ki a CEPS (Centre for European Policy Studies) és az ECRI (European Credit Research Institute) közös kutatásából. A két  tanulmány rámutat: amíg nem javul az EU szabályalkotásának „kormányzása”, addig a bürokrácia lefaragását célzó reformok is kudarcra vannak ítélve."

Na és akkor evezzünk hazai vizekre... képzeljétek a magyar kormány jó ötletnek tartotta az "ingyen pénzt osztogató" vállalkozást, amit a magyar állam több százmillióval támogatott !!!! Ja és most csődbement a cég, és rájöttek, hogy lényegében semmije sincs a cégnek amit pénzzé lehetne tenni.

"Felszámolják az ingyenpénzt ígérő magyar startupot"

"Felszámolás alá került a Recash-alkalmazást működtető Statosfera Kft., amely bankkártyás vásárlások után ígért visszatérítést ügyfeleinek. A több százmillió forintnyi állami kockázati tőkét is bevonó startup jövője bizonytalan, a hitelezők kifizetése a cég szoftverének értékesítési lehetőségeitől függ -"

Több százmillió forint egy ilyenre... Nincsenek szavak.

Végre vége ( Microsoft 10 frissítések )

Végre vége lesz a Microsoft egyik zaklatásának.

Nem fog többé nekem kényszer telepíteni frissítéseket, amik amúgyse védenek meg hackerektől, mert az igaziaknak mindig van rengeteg még fel nem tárt támadási módja a tarsojában.

Váltsak az újra? AI szarságok, köztük minden korábbinál durvább megfigyelés, egyre több elhelyezett reklám... Kösz nem.

De amúgy tán ha feliratkozol a felhőjükre vagy valami ilyesmi ,akkor még egy darabig ingyen kaphatsz frissítéseket hozzá, vagy ha fizetsz akkor is kapsz.

Mennyi kellemetlenséget és tényleges kárt okozott ez a kényszerfrissítés...

https://www.youtube.com/watch?v=VMPeTrHNX1U

https://www.youtube.com/watch?v=k899IiwP-iw&pp=

Naaa... mégsem volt jó ötlet fontos dolgokat netre kötni, huh? ( ipari IoT, tömeges reptér hack és autógyár hack )

Pontosan azt történt amit évekkel ezelőtt már sokszor megírtam.

Fontos dolgokat netre kötni nem okos ötlet. Mert hackerek távolról mindig meg fogják tudni támadni őket sikeresen. Különösen ha ellenséges titkosszolgálatokkal játszadozunk.

Évekkel ezelőtt is már infobiztonsági cégek azt mondták, hogy nem fog nekik sikerülni kivédeni a támadásokat, de ez nem nagy baj, nyugodtan menjen az ipari IoT, mert bár sikeres lesz a támadás, képesek lesznek felállítani a rendszereket perceken, maximum pár órán belül.

Nos... a valóság megint totál mást mutat.

Kezdjük ezzel  a reptér hack dologgal, amire Koenigsberger nicknevű olvasóm is felhívta a figyelmem... Köszönet érte. Ez akkora story volt, hogy láttam előbb máshol is, de köszönet érte, abszolút idevaló story.

Szóval Európa szerte támadták a repterek rendszereit:

"Mit tudunk az európai repülőtereket ért kibertámadásokról?"

"A londoni Heathrow, a berlini és a brüsszeli repülőtér is érintett volt, a kibertámadások miatt rengeteg járatot töröltek, és szintén rengeteg késve indult."

"Kibertámadások sorozata okozott fennakadásokat több repülőtéren péntektől vasárnapig, amikor hackerek vették célba a check-inekre specializálóditt Collins Aerospace rendszerét."

Tehát voltak ezek a támadások, de ugye ott az igéret miszerint hipp-hopp újra feláll majd a rendszer; igaznak bizonyult-e ez az állítás?

Nem:

"Még mindig nagy a káosz a reptereken a titokzatos hackertámadás után"

"Pénteken hackertámadás érte Európa legnagyobb repülőtereit, a káoszt még nem sikerült maradéktalanul felszámolni: Brüsszelben a hétfői járatok felét törölni kell, míg Berlinben és a Heathrown vasárnapra enyhült a helyzet"

Úgy tűnik az segített sokat, hogy visszamásztunk a fára:

"a fennakadások enyhíthetők manuális bejelentkezési műveletekkel."

"A berlini Brandenburg repülőtér vasárnap közölte, hogy bár még vannak problémák, de a manuális megoldások működnek. "

"A regionális szabályozó hatóságok vizsgálják a hackertámadás forrását, amely a legújabb egy sor olyan támadás közül, amelyek különböző szektorokat érintettek az egészségügytől az autóiparig."

Vajon mi lehet a támadás forrása... Hogy is mondják: "Play stupid games win stupid prizes".

Mi történt nem is olyan régen ugyanis:

"Hackerek törtek be a legnagyobb orosz légitársasághoz, több tucat járatát törölte az Aeroflot"

Szóval nem kell nagy Sherlock-nak lenni, hogy ezt összerakd, de mégis... az újságírók szerint meg kell döbbennünk, húúhúhú:

"Döbbenetes vád: Oroszország lehet a felelős az európai repülőtereket megbénító kibertámadásért"

Persze nincs rá garancia, hogy tényleg ez, vagy az támadott, a kibertérben megoldható a félrevezetés... az is lehet, hogy Nepál volt... csak a hagyományos logika szerint nem valószínű.

De nézzünk egy másik, ennél súlyosabb storyt...

Kössük az iparunkat netre, mert óriási profitnövekedést érünk majd el, ha élőben tudjuk sasolni a termelési adatokat és ha hackertámadás történné... pár perces kellemetlenség lesz, a rendszerek kitusztulva felállnak majd egy újraindítástól mint a Jurassic Parkban...

Nos, ez a Jaguár cégnek nem jött be:

"Megvan, mikor indulhat újra a megtámadott Jaguar Land Rover motorgyártó központja"

Óké, akkor nem percekig, hanem órákig állt a gyár a hackertámadás miatt? Nos... nem...

"A Jaguar Land Rover (JLR) tervei szerint október elején újraindítja 500 millió font értékű motorgyártó központját, miután a vállalatot augusztus 31-én jelentős kibertámadás érte - jelentette a The Guardian."

Szóval egy augusztus végi támadásból talán októberre felláll... Kíváncsi vagyok, hogy mi lesz, ha október elején újraindul, de aztán azonnal újra megtámadják a gyárat... aztán újra és újra és újra és újra...

Vajon a történtek után okosabbnak tartják-e majd, hogy "visszamássszanak a fára" és ne legyen a gyár a netre kötve?

Ez az egy támadás annyira kifektette a céget, hogy állami támogatást kap, úgy tűnik a termelési adatok élőben sasolása nem termeli ki a kibertámadások miatti leállások veszteségeit? De akkor... nem kéne ezt abbahagyni?

"Állami segítséget kap a Jaguar Land Rover a kibertámadás után"

"A brit kormány akár 1,5 milliárd font értékű hitelgaranciát nyújthat a Jaguar Land Rovernek (JLR), hogy a vállalat könnyebben jusson forráshoz a brit ipar egyik legsúlyosabb kibertámadása után. A lépés célja a cég likviditásának erősítése és a több mint 1000 beszállítót érintő gyártási leállás hatásainak enyhítése, írja a Financial Times."

1,5 milliárd font, csak, hogy "enyhítsenek" a fájdalmon.

És most olvastam több cikket is, hogy vajon levonták-e a következtetést: Nem kéne a termelőeszközöknek a neten lógnia.

Sehol se láttam ilyet, viszont más elkeserítő dolgot igen, pl.:

"a JLR nem tett elegendő elővigyázatossági lépést, például nem kötött kiberbiztosítást."

Szóval azt tartanák elegendő elővigyázatosságnak, ha... a cég köt egy biztosítást kibertámadások ellen????!!!! WTF???!!! Szerintem a biztosítók is rájönnek hamar, hogy ez bizony nem jó üzlet.

Meg van ez:

"a wolverhamptoni üzemben október 6-án újraindul a termelés, amennyiben a gyártóközpont rendszerei sikeresen átmennek a biztonsági teszteken, amelyek biztosítják, hogy a vírus nem maradt a rendszerekben."

"Csapataink folyamatosan dolgoznak kiberbiztonsági szakértőkkel, az NCSC-vel és a bűnüldöző szervekkel együttműködve, hogy biztonságos körülmények között indíthassuk újra a termelést."

Semmi olyan, hogy megtanultuk, hogy ezután nem kéne a gyári termelésnek neten lógni.

Amúgy ha több mint egy hónapig kiesik a gyár és ezerrel megy a helyreállítás ahogy mondják: 

Alighanem mindent alapokig kicserélnek IT ügyileg. Mert amivel megtámadták őket bizonyára rootkit jellegű támadás volt, ami miatt egy teljes operációsrendszer újratelepítés sem oldja meg a problémát. Totál új gépek kellenek. Ami még tovább növeli a veszteségeket.

De ha neten fog lógni ezután is a gyár... újra és újra megtámadhatják őket. Főleg ha mondjuk orosz titkosszolgálattól indult támadás... mindenük megvan, hogy legfrissebb operációs rendszer és a legújabb, "legjobb" infobizonsgái szoftverek ellenére bejussanank újra. Sőt ha egyszerű hacker vagy és fizetsz pár száz dollárt te is hozzá tudsz jutni ehhez a képességhez, rengeteg vadiúj, még be nem foltozott sebezhetőséget kaphatsz... egyszerű hackerként, és előfizethetsz és minden héten kaphatsz újabbakat.

Nos, ha a Jaguár nem is tanulta meg a leckét, ha újra és újra megtámadják majd így vagy megtanulja... vagy megdöglik... vagy az adófizetők sok-sok pénze fogja bánni.

A robosztus magyar digitális állam meghackelője... vérprofi? Egy 15 éves gyerek

Emlékszel arra, hogy elmondták, hogy milyen masszív védelme van a digitális államunknak?

Nos itt egy cikk... nem is akárhonnan hanem az Origotól:

"Nem hiszik el, ki hekkelte meg a magyar állam informatikai rendszerét"

"Egy 15 éves tinédzser törte fel a magyar állami intézmények informatikai rendszerét. Tavaly ősztől nyomoztak a hekkertámadás elkövetője ellen."

Gyanúsítottként hallgatták ki azt a 15 éves diákot, aki játszi könnyedséggel lépett át a magyar állam informatikai rendszerén.

 

Egy 15 éves gyerek... biztonságosnak érzed a magyar digitális államot?

süti beállítások módosítása