Hírlevél feliratkozás
Torontáli Zoltán
2018. március 2. 06:58 Élet, Tech

Letámadták Magyarországot a kriptopénz vírusok és az ügyeskedő rendszergazdák

Sikerült újra valamivel a világ élére kerülnünk. Az informatikai biztonsággal foglalkozó Eset adatai szerint az elmúlt egy hónapban az összes Magyarországon észlelt vírustámadás 28,2 százaléka olyan volt, amikor a számítógépeket azért támadták meg, hogy átvéve felettük az irányítást valamilyen kriptopénzt bányásszanak.

Fotó: Eset

Ez erős világrekord, rajtunk kívül ebben az időszakban csak Izraelt, Spanyolországot, Szlovákiát és Görögországot támadták hevesen a kriptobányász bűnözők, de nálunk a legrosszabb a mutató.

Mivel a kriptopénzek mögött nincs hagyományos értelemben vett elszámolási rendszer (például: bank), egy speciális, kódolt eljárással kell a tranzakciókat hitelesíteni, és nyilvántartani, hogy például tudjuk: bitcoinból az adott pillanatban éppen kinél mennyi van. Ehhez a hitelesítéshez és nyilvántartáshoz egyre nagyobb számítástechnikai kapacitás szükséges, de aki elsőként elvégez egy adott hitelesítési feladatot, az kriptopénzben kapja meg érte a fizetségét, és ez elég sokat érhet (még akkor is, ha idén elég nagyot estek a kriptodeviza-árfolyamok). Ezt hívják bányászatnak. Mivel a nagy informatikai kapacitások kiépítése sokba került, egyre gyakoribb, hogy a bányászok megpróbálják távolról megszerezni mások számítógépeinek kapacitását.

Így fordulhat elő például, hogy egy magyar cég szervereit a tudtán kívül valakik távolról bányászatra használják. Adott esetben ebből szinte semmit sem vesz észre a károsult, csak attól foghat gyanút, ha például látszólag minden ok nélkül lelassulnak az alkalmazásai. Ez azért lehet, mert a kapacitás jelentős részét bányászatra kötik le, és nem marad belőle elég a normális üzletmenethez.

Beszéltünk egy céggel, amely már tavaly november óta érzékelte a problémát, és még vírusvédelemmel is el volt látva, sokáig mégsem tudta megtalálni a vírust. “Van egy olyan beállításunk, amely 20 percenként küld a rendszertől adatokat arra, hogy az adatbázisaink rendben vannak. Egyszer nem jött meg az üzenet, és döbbenten láttuk, hogy valaki rendszergazdaként kikapcsolta a funkciót. Az informatikai biztonsági partnerünkkel együttműködve aztán rájöttünk, hogy egy bányászvírus-fertőzést szedtünk össze, amely odáig ment, hogy ezt a jelentési kötelezettséget is kikapcsolta, hogy még több szabad kapacitást biztosítson magának” – mesélte a társaság egyik informatikusa.

De van ennél jobb sztori is.

Az egyik neves multicég magyar leányánál maga a társaság informatikusa kezdte a cég gépeit bányászatra használni.

Amikor lebukott, azonnal kirúgták, és még a munkatársai előtt sem fedték fel az okokat. Béres Péter, a Sicontact Kft. IT vezetője szerint nem elszigetelt esetről van szó, és ez csak azért nem olyan meglepő, mert a vállalatokat érő támadások 30-40 százaléka egyébként is belső kollégáktól jön. Ez persze nem mindig szándékos károkozás, sokszor fordul elő véletlen baleset is, amikor egy munkatárs bedől egy adathalász kísérletnek, vagy valamilyen zsarolásnak.

A felderítési adatok sem túl biztatóak, az incidensek kiderülésének ideje átlagosan 106 nap. Ami azt jelenti, hogy van, amikor azonnal észlelik a bajt, de van úgy is, hogy egy vírus akár másfél évig is végzi a dolgát a háttérben, mire lefülelik. A bányászvírusoknál elsősorban a teljesítmények esése kelthet gyanút, de Béres Péter szerint sokszor még ez sem feltűnő. És ha ilyenkor a cégnél dolgozó informatikusok is sárosak, akkor csak külső vizsgálattal lehet a stiklit felfedezni.

A külső vizsgálatok veszélye egyértelműen a bizalomvesztés a céges alkalmazottal szemben. Az a legjobb eset, ha a játékszabályok kezdettől fogva tartalmazzák a külső ellenőrzés lehetőségét, és a céges rendszergazda már ezt elfogadva szerződik a munkára. Ha nem így van, akkor pedig alaposan meg kell ágyazni az eljárásnak, meg kell magyarázni mindenkinek, hogy nem ellene szól az akció.

Vereb Anita, a Smartlegal Schmidt & Partners ügyvédje azt mondja, a rendszergazda bitcoin-bányászós története munkajogi és adatvédelmi kérdéseket egyaránt felvet. “Célszerű annak belső szabályzatban történő rögzítése, hogy a munkavállalók a cég eszközeit (számítógép, laptop) nem használhatják magáncélra. Emellett meg kell határozni a számítógép használat ellenőrzésének részletes szabályait, így azt, hogy a munkáltató részéről ki és hogyan végezheti el az ellenőrzést. A Nemzeti Adatvédelmi és Információszabadság Hatóság ajánlására figyelemmel egy lépcsőzetes, a fokozatosság elvét követő ellenőrzési rendszert kell kialakítani, és az ellenőrzés során a munkavállaló jelenlétét is biztosítani kell” – mondja. “Véleményünk szerint az olyan dolgozók, akiknek nincs rejtegetni valójuk, egy mindenkire kiterjedő, nem zavaróan gyakori ellenőrzés miatt valószínűleg nem fogják elhagyni a céget” – teszi hozzá.

Ugyanakkor a történet főszereplőjének munkavállalói felelőssége is felmerülhet, hiszen azzal, hogy a cég gépei a bitcoin bányászat miatt lelassultak, a cég károkat szenvedhetett. Egy megfelelően megalkotott belső szabályzat pedig egy kártérítési perben létfontosságú lehet a munkáltatónak.

G7 támogató leszek! Egyszeri támogatás / Előfizetés

Élet Tech bányászat bitcoin informatikai biztonság kriptopénz vírus Olvasson tovább a kategóriában

Élet

Stubnya Bence Torontáli Zoltán
2025. április 3. 17:00 Élet, Közélet

A köztéri ivás lett a kocsmák fő versenytársa, és ezen nem segít a kocsmaprogram

Egyre gyakoribb, hogy a lakossági panaszok miatt az önkormányzatok fellépnek a boltok előtti italfogyasztás ellen, de egy dohányboltnak már nem lehet megtiltani, hogy éjszakai szeszforrás legyen.

Stubnya Bence
2025. március 31. 06:01 Élet, Pénz

Meglepő városokban kell keresni a leggyorsabban dráguló lakótelepi lakásokat

Az abszolút listán Pest és Debrecen kiszorította Győrt és Sopront, de a leggyorsabb áremelkedés Komlón, Várpalotán, Miskolcon és Szegeden ment végbe.

Vámosi Ágoston
2025. március 30. 06:07 Élet

Feles reggelire, cigi helyett Xanax, ebben a közegben indul kirakatháború a drogok ellen

Nem várható kedvező változás a kábítószer-ellenes felbuzdulástól, az egymilliárdos kocsmaprogramnak pedig nagyon rossz az üzenete szakemberek szerint.

Fontos

Mészáros R. Tamás
2025. április 4. 06:03 Világ

Orbán ellenzi, de Európa tovább pénzelné a védvonalnak tekintett ukrán hadsereget

Az európai védelmi tervekben egyre nagyobb szerepet kap Ukrajna hadiipari integrációja, ami újabb front lehet az ezt ellenző Orbán Viktor és Európa maradéka között.

Vámosi Ágoston
2025. április 3. 15:42 Közélet

Magyarország és Szlovákia járhat a legrosszabbul a Trump-vámokkal

A német autóipari ellátási lánc tagjai egymást rántják magukkal a mélybe az Egyesült Államok által bevezetett vámok után. A magyar kivitel 8 százalékát adó győri Audi motorok és autók exportja miatt is érintett.

Jandó Zoltán Váczi István
2025. április 3. 06:01 Közélet, Világ

Nagyon veszélyes vizekre tévedt a KSH a hamisnak tűnő szegénységi adatokkal

Manipulálhatták az elmúlt években a hazai szegénységi mutatókat, ez pedig megrengetheti a hivatalos hazai statisztikákba vetett, eddig is törékeny bizalmat.

Az üzemeiket jelentősen a kapacitásaik alatt működtető európai autógyártók a védelmi ipar felé nyitva keresnék a kiutat az iparágat érintő lassulásból. Egyelőre azonban inkább csak nyilatkozatokról és nem konkrét együttműködésekről van szó, raádásul még a nagyobb szereplők közül sem ért mindenki egyet azzal, hogy a védelmi ipar lehetne a járműipar megmentője.

Tovább olvasom

Nyolc százalékkal csökkent az ipari termelés volumene februárban az előző év azonos hónapjához képest, januárhoz hasonlítva továbbá 1,3 százalékos visszaesés történt, közölte a Központi Statisztikai Hivatal (KSH). Az ágazat kibocsátása négy éve nem látott mélységbe süllyedt a szezonálisan és munkanappal kiigazított statisztika szerint.

Tovább olvasom

A magyar gazdaságpolitika örök célja a hazai tulajdonú kis- és közepes vállalkozások (kkv-k) megerősítése, ami egy ponton túl nem képzelhető el anélkül, hogy ezek a cégek a külpiacokon is értékesítsenek. Ezen a téren bőven lenne még tennivaló, Szabados Richárd, a Nemzetgazdasági Minisztérium kkv-k fejlesztéséért felelős államtitkára szerint bár 15 ezer exportképes magyar kkv van, de Ausztriában és Szlovéniában arányaiban háromszor nagyobb a számuk.

Tovább olvasom

Hét éve nem regisztráltak annyi bűncselekményt Magyarországon, mint 2024-ben – derül ki a statisztikai hivatal múlt héten közzétett adataiból. A bűncselekmények száma 2021 óta több mint másfélszeresére nőtt, miközben a megelőző évtizedben látványos csökkenés volt jellemző.

Tovább olvasom

Gajda Mihály
2025. április 2. 17:00 Világ

Fosszilis reneszánszot hozhat az USA-ban, hogy a globális háború ijesztőbb lett a felmelegedésnél

Az új amerikai kormányzat úgy ítéli meg, az újraiparosítás fontosabb a klímavédelemnél. Trump céljai világosak, de semmi sem garantálja, hogy azok teljesülnek is.

Tovább olvasom

458 millió euró (közel 184 milliárd forint) bírságot szabott ki az Európai Bizottság 15 autógyártóra, amiért kartelleztek a ronccsá váló kocsikkal összefüggő kérdésekben.

Tovább olvasom

Rontania kellett a kormánynak egy sor fontos idei gazdasági előrejelzést az év első hónapjainak adatai és folyamatai miatt.

Tovább olvasom

Vámosi Ágoston
2025. április 2. 05:59 Vállalat

Olyasmiben látott értéket, amiben más nem, erre alapozva válna globális céggé a magyar Datapao

A magyar adatelemző cég az egyike az ezer leggyorsabban növekvő európai cégnek a Financial Times szerint. De hogyan jutottak ide?

Tovább olvasom

Gajda Mihály
2025. április 1. 17:00 Világ

Épp az ukrajnai háború árnyékában szabadulhat ki Kazahsztán az orosz függőségből

A háború kitörése után Moszkva elvárta volna Kazahsztántól a teljes együttműködést, a közép-ázsiai ország ehelyett viszont megerősítette a kapcsolatatait Kínával és a nyugati országokkal.

Tovább olvasom

Kedden hatályba lépett az úgynevezett e-pénztárgép rendelet, ezzel elindult az a jogi folyamat, amelynek végén a bolti vásárlások után a vevők már nem kapnak papírra nyomtatott nyugtát, csak ha külön kérik.

Tovább olvasom