
Lehetséges, súlyos forgatókönyv, nem prognózis
A ViVeTech Nyrt. vezérigazgatója a Pénzcentrumnak adott friss interjújában arról beszélt, hogy a támadók helyzete alapvetően kedvezőbb: nekik elég megtalálniuk egyetlen gyenge pontot, miközben a védekező félnek az egész rendszert biztonságban kell tartania. A mesterséges intelligencia és az automatizált támadások pedig tovább növelhetik a támadások sebességét és méretét.
Fontos ugyanakkor, hogy mindenki lenyugodjon: nincs arra utaló információ, hogy Magyarországon most közvetlenül küszöbön állna egy ilyen támadás vagy országos víz- és áramkimaradás. A szakértő egy lehetséges, súlyos forgatókönyvről és a kritikus infrastruktúrák védelmének fontosságáról beszélt.
A vízművek és az elektromos hálózat is célpont lehet
A bankok és telekommunikációs vállalatok évtizedek óta erősen digitalizált rendszerekkel dolgoznak, ezért Márton Miklós szerint hosszabb tapasztalatuk van a kibertámadások elleni védekezésben. Más lehet a helyzet a kritikus infrastruktúráknál, például a víz- és energiaszolgáltatóknál, ahol korábban kisebb figyelem jutott az informatikai biztonságra.
Ezeknek a rendszereknek a kiesése ráadásul egészen más következményekkel járhat, mint egy hagyományos adatlopás. Ha például egy támadó képes lenne egy vízellátó vagy energiahálózat irányítási rendszerét megbénítani, az közvetlenül érinthetné emberek tömegeinek hétköznapi életét.
Az Európai Unió ezért a NIS2 kiberbiztonsági szabályozásban is a kiemelten fontos ágazatok között kezeli többek között az energiát, az ivóvízellátást, a szennyvízkezelést, a közlekedést, az egészségügyet és a digitális infrastruktúrát.
Egyetlen gyenge pont is elég lehet
A modern kibertámadások jelentős része már nem úgy működik, hogy egy hacker hónapokig figyel egy konkrét magyar vállalatot, majd célzottan megpróbál betörni hozzá.
A Pénzcentrumnak nyilatkozó szakértő szerint automatizált rendszerek folyamatosan kereshetik az internetre kapcsolódó, sérülékeny eszközöket és hálózatokat. Ilyenkor nem feltétlenül az számít, mekkora vagy mennyire ismert egy szervezet, hanem hogy mennyire könnyű bejutni a rendszerébe.
Ez az egyik oka annak is, hogy a kis- és középvállalkozások sem tekinthetik magukat érdektelen célpontnak. Egy zsarolóvírus például titkosíthatja a cég adatait, elérhetetlenné teheti a szerződéseket, levelezéseket és adatbázisokat, szélsőséges esetben pedig teljesen leállhat az üzletmenet.
A mesterséges intelligencia felgyorsíthatja a támadásokat
Új kockázatot jelent, hogy a támadók is egyre gyakrabban támaszkodhatnak mesterséges intelligenciára.
Márton Miklós szerint egy AI-val támogatott rendszer gyorsan kereshet sérülékenységeket és nagy mennyiségű célpont ellen indíthat automatizált próbálkozásokat. A védekezők ezért szintén egyre többször használnak mesterséges intelligenciát például a hatalmas mennyiségű rendszeradat elemzésére és a gyanús viselkedés felismerésére.
A veszélyt éppen a méret adja. Egy támadónak nem feltétlenül kell egyenként beavatkoznia több ezer eszköz működésébe. Ha egy központi rendszer fölött sikerül ellenőrzést szereznie, az automatizáció segítségével egyszerre sok végpont működésére lehet hatása.
Magyarországon már lezárult az első nagy NIS2-audithullám
A kockázatok miatt Magyarországon is jelentősen szigorodtak a kiberbiztonsági előírások. A NIS2-höz kapcsolódó hazai szabályozás alapján azoknak az auditköteles szervezeteknek, amelyek 2025. január 1. előtt már működtek, 2026. június 30-ig kellett elvégeztetniük első kiberbiztonsági auditjukat.
Az SZTFH július 10-i közlése szerint az érintett szervezetek túlnyomó többsége határidőre teljesítette ezt a kötelezettséget, és az addig feldolgozott auditjelentések alapján jelentős részük megfelelt az előírásoknak.
Vagyis nem arról van szó, hogy a magyar közművek vagy más kritikus szolgáltatók teljesen védtelenül várnák a támadókat. A kérdés sokkal inkább az, hogy a védelem képes-e folyamatosan lépést tartani az egyre gyorsabban változó támadási módszerekkel.
Egy kibertámadás akár nemzetbiztonsági ügy is lehet
A kritikus infrastruktúrák elleni támadások súlyát mutatja, hogy a NATO a kibervédelmet már a kollektív védelem részének tekinti. Egy különösen súlyos kibertámadás bizonyos körülmények között akár elérheti azt a szintet, amelynél felmerülhet az 5. cikk alkalmazása.
Ez azonban nem jelenti azt, hogy minden hackertámadás katonai támadásnak minősül. Erről az adott eset körülményei és súlyossága alapján politikai döntés születhet.
A lényeg az, hogy a vízellátás, az energiahálózat vagy a közlekedés informatikai rendszereinek védelme ma már messze nem pusztán informatikai ügy. Egy komolyabb támadás következményeit az is megérezheti, aki egyébként soha nem használja az érintett cég weboldalát vagy alkalmazását.
A legegyszerűbb védelem is sokat számíthat
A szakértő szerint vállalati szinten már az alapvető intézkedések is sokat segíthetnek: a megfelelő tűzfal, a rendszeres frissítések és különösen az elkülönített, offline biztonsági mentés jelentősen csökkentheti egy zsarolóvírusos támadás következményeit.
A lakosságnál továbbra is az egyik legfontosabb veszélyforrás az emberi tényező. Gyanús e-mailben vagy telefonhívásban nem érdemes személyes és belépési adatokat megadni, még akkor sem, ha a megkeresés első pillantásra banktól vagy más ismert szolgáltatótól érkezik.
A támadók technológiája tehát fejlődik, de sokszor még mindig ugyanazt keresik: azt az egyetlen pontot, ahol a legkönnyebb bejutni.
Fotó: illusztráció, Getty Images