Két napja a norvég Telenor rendőrséghez fordult egy a vállalatot ért kibertámadás miatt. Azóta már arról is többet lehet tudni, hogyan történt a támadás.
Hirdetés
 
Bár Norvégia nem a kiberbűnözés kiemelt célpontja az utóbbi időben több támadás is érte az ország kritikus fontosságú rendszereit. 2011-ben energetikai, olajipari és védelmi vállalatokat értek támadások, sőt abban az évben a norvég hadsereg száz tagját is célzott támadások érték. Azoknak az incidenseknek a módszerei kísértetiesen hasonlítottak a Telenor mostani esetéhez.

A norvég Telenor két napja hozta nyilvánosságra – történetében először –, hogy súlyos biztonsági incidens történt a vállalatnál. Rune Dyrlie, a cég biztonsági igazgatója ráadásul azt is közölte a sajtóval, hogy valószínűleg bizalmas adatokhoz is hozzáfértek. "Nem kétséges, hogy vesztettünk adatokat" – nyilatkozta a biztonsági igazgató.



Az incidenssel a NorCERT is foglalkozik

A történet háttere Ez önmagában – sajnos – nem különleges. Ma már a nagyvállalatok igencsak ki vannak téve az ilyen jellegű támadásoknak. Éppen ezért sokkal érdekesebb, és tanulságosabb az, hogy mi is történt valójában. Noha Dyrlie a támadásokról nem mondott konkrét információkat, a történéseket az általa közölt néhány tényekből is jól ki lehet következtetni.

Tudjuk, hogy a Telenor biztonsági központjának szakértői a hálózati adatforgalom szokásos monitorozása közben figyeltek fel szokatlan internetes tevékenységekre a vállalat egyes vezetőinek számítógépein. Bár azonnal közbeavatkoztak, a támadókat már nem sikerült megállítaniuk, akik így mielőtt elérték céljukat: az e-mail címek, jelszavak, személyes adatok és különböző fájlokat töltöttek le az érintett gépekről úgy, hogy egy időre át is vették az irányítást a megtámadott gépek fölött.

A támadók levélben érkeztek Az is kiderült, hogy célzott támadás érte a céget, mégpedig azt lehet mondani, a klasszikus fajtából. A megtámadottak látszólag jó ismerőseiktől, kollégáiktól kaptak egy levelet, melyet valójában a támadók küldtek. A levelekbe zip kiterjesztésű fájlokat helyeztek el, melyek megnyitása után az adott PC-kre egy korábban ismeretlen trójait telepítettek. Egyes leveleknél azonban nem a csatolmányban volt a kártékony kód, hanem egy a levélben hivatkozott weboldalon.

Arra egyelőre semmi sem utal, hogy Norvégián kívül más országban is megtámadtak volna Telenor vállalatokat.

Az incidens súlyosságát jelzi, hogy a cég azonnal a norvég rendőrséget, illetve a NorCERT-hez, a norvég kiberbiztonságért felelős állami szervezethez fordult. Dyrlie szerint a támadók jelentős erőforrásokkal és megfelelő szakértelemmel rendelkeztek.

Napi rettegés: ez vár ránk a következő hónapokban
Kibertámadás híréből kibertámadás

Az MI-adatközpontok építői is az indiánok földjére pályáznak

A mesterséges intelligenciát fűtő infrastruktúra erőltetett ütemű kiépítése újabb fejezetet nyitott az őslakos közösségek kizsákmányolásának történetében, de a hírek szerint itt-ott már az ellenállás is éledezik.
 
Hirdetés

A hibakeresés nem egyenlő az alkalmazásbiztonsággal

Építsünk olyan AppSec környezetet, amely csökkenti az alkalmazásfejlesztés kockázatait, de nem válik a gyors leszállítás akadályává!

A biztonság ’balra tolódása’ az alkalmazásfejlesztésben nem csak technikai kérdés. A DevSecOps-elvek érvényesüléséhez az IT-szervezet működését és más területekhez való viszonyát is újra kell szabni.

a melléklet támogatója a Clico

CIO kutatás

Merre tart a vállalati IT és annak irányítója?

Hiánypótló nagykép a hazai nagyvállalati informatikáról és az IT-vezetőkről: skillek, felelősségek, feladatkörök a múltban, a jelenben és a jövőben.

Töltse ki Ön is, hogy tisztábban lássa, hogyan építse vállalata IT-ját és saját karrierjét!

Az eredményeket május 8-án ismertetjük a 17. CIO Hungary konferencián.

LÁSSUNK NEKI!

Egy kormányrendelet alapjaiban formálják át 2026-tól az állami intézmények és vállalatok szoftvergazdálkodási gyakorlatát.

Projektek O-gyűrűje. Mit tanulhat egy projektvezető a Challenger tragédiájából?

A Corvinus Egyetem és a Complexity Science Hub kutatói megmérték: a Python kódok közel harmadát ma már mesterséges intelligencia írja, és ebből a szenior fejlesztők profitálnak.

Rengeteg ország áll át helyi MI-platformra

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2026 Bitport.hu Média Kft. Minden jog fenntartva.