Ugrás a fő tartalomra
Nemzeti Kiberbiztonsági Intézet Nemzeti Kiberbiztonsági Intézet
  • Intézet
    • Incidens bejelentés
    • Kapcsolat
    • Magunkról
      • Kezdőlap
      • Nemzeti Kiberbiztonsági Intézet
      • Fejlesztések a kiberbiztonság érdekében
      • Hatósági feladatkör
      • Incidenskezelés
      • Incidenskivizsgálás, Biztonsági elemzés
      • Sérülékenységvizsgálat
      • Kiberfenyegetettség elemzés
      • Nemzetközi kapcsolatok, együttműködés
    • Karrier
    • Szolgáltatások
      • Incidenskezelés
      • Incidenskivizsgálás
      • Kiberfenyegetettség elemzés
      • Korai Figyelmeztető Rendszer
      • Biztonságirányítás
      • Sérülékenységvizsgálat
      • Automatizált Sebezhetőségdetektálás
    • Események
      • 10. CyberSec konferencia
      • Hungarian Cyber Security Challenge 2026
    • Alkalmazások
      • Cyber Threatmap
    • Kiberbiztonsági gyakorlatok
      • Módszertan
  • Hatóság
    • Hatáskör
    • Jogszabályok
    • Elektronikus ügyintézés
    • Ügyfajták, Űrlapok
    • EIR-biztonsági felelősnek alkalmas személyek névjegyzéke
    • Felhő
    • DIMOP követelmények
  • Tartalmaink
    • Hírek
    • Kiadványok
    • Közlemények
    • Kibertámadás! Podcast
  • Figyelmeztetések
    • Riasztások
    • Tájékoztatások
    • Sérülékenységek
Angol zaszlo
Angol zaszlo
IT Biztonság hír - 2022. 01. 05.

2021 meghatározó kibertámadásai és sérülékenységei

Megosztas Facebookon Megosztas LinkedInen Megosztas X-en Megosztas emailben
2021 meghatározó kibertámadásai és sérülékenységei

 

A tavalyi év igazán mozgalmas volt kiberbiztonsági szempontból. Lássuk mik voltak azok a támadások, sérülékenységek, amelyek (sajnos) emlékezetessé tették 2021-et.

A zsarolóvírus támadások éve

A ransomware támadások az elmúlt év során minden korábbinál nagyobb problémát jelentettek, rávilágítva arra, hogy az informatikai rendszerek ellleni támadások milyen súlyos fennakadásokat képesek okozni a társadalmak számára létfontosságú rendszerekben.

Többek között egy zsarolóvírus miatt állt le részlegesen az USA legnagyobb üzemanyagszállító rendszere, a Colonial Pipeline, amelynek következtében a cég történetében először kellett leállítani a vezetékrendszer működését. A hírhedt támadásért az a REvil csoport volt felelős, akik az első számú zsarolóvírus fenyegetésnek számítottak a nagyvállalatok számára. Támadásaikkal komoly fennakadásokat okoztak például a világ legnagyobb húsfeldolgozó vállalata, a JBS számára is, akik kénytelenek voltak felfüggeszteni a cég amerikai vágóhídjainak működését, amit végül csak a 11 millió dolláros váltságdíj kifizetésével tudtak orvosolni. A REvil azt is demonstrálta, hogy az egymással kapcsolatban álló IT rendszereken keresztül véghezvitt kibertámadások (supply chain attack) mekkora problémát okozhatnak: a Kaseya nevű IT vállalat rendszerein keresztül a cég ügyfeleinek jelentős részét, összesen több, mint 1500 kis- és középvállalkozást támadtak meg. Szerencsére történt előrelépés is a zsarolóvírusok elleni küzdelemben, hiszen nemzetközi összefogással bűnüldöző hatóságoknak végül sikerült lekapcsolniuk a REvil informatikai infrastruktúráját.

A jelentős kibertámadásokról szólva mindenképp meg kell említeni, hogy hackerek képesek voltak személyi azonosító igazolvány adatokat szerezni a teljes argetin lakosságra vonatkozóan. 

Biztonsági rések a pajzson

2021-ben rekord számú biztonsági rés vált ismertté, átlagosan naponta 50 CVE azonosító került kiosztásra a US-CERT által. A számos kritikus sérülékenység közül kétség kívül az év végi pánikot okozó Log4j biztonsági hibája (CVE-2021-45046) emelkedik ki a sorból. A Log4j Java könyvtárt megszámlálhatatlanul sok helyen alkalmazzák a hibaüzenetek naplózására, így nem is volt nagy túlzás, mikor a CNN azt állította, hogy a sebezhetőség a teljes „internetet” veszélyezteti. Sajnos a sérülékenységet kiberbűnözők és állami támogatású hacker csoportok (APT) is aktívan kihasználják, az egyik prominens kiberbiztonsági cég, a Checkpoint több százezer támadást azonosított, csupán néhán nappal a sérülékenység napvilágra kerülését követően.

Adatszivárgások

A zsarolóvírusoknál kisebb médiafigyelmet kaptak az adatszivárgások, pedig 2021 során is történt jó néhány súlyos incidens.

Ilyen volt például a népszerű videóstreaming platformot, a Twitch-et érintő adatszivárgás, amikor egy szerverkonfigurációs hiba miatt illetéktelenek hozzáférhettek a cég több, mint 100 GB-nyi bizalmas belsős anyagához ─ beleértve forráskódokat és a streamerek fizetését ─, amit azután posztoltak is egy hacker fórumon.

A közösségi oldalaknál maradva: a Facebook esetében is történt incidens, több mint 533 millió felhasználó személyes adatait tartalmazó adatbázis vált nyilvánossá, de említhető még a LinkedIn 700 millió ügyfelének adatainak kiszivárgása is. A tech cégek közül például az amerikai T-mobile-t is érintette egy lényeges adatszivárgási incidens, amelyben több mint 50 millió ügyféladat volt érintett.

Bízhatunk-e abban, hogy 2022 kevesebb incidenssel jár majd? Sajnos a válasz az, hogy ennek épp az ellenkezője valószínűsíthető, ezért javasolt a kiberbiztonsági képességek folyamatos fejlesztése mind személyes, mind szervezeti szinten, amiben az NBSZ NKI munkatársai idén is igyekeznek segítséget nyújtani.

Címkék

adatszivárgások kibertámadások Ransomware sérülékenységek zsarolóvírus
Infolab logo
Milab logo
Családbarát munkahely védjegy logo

Közösségi média

  • Facebook
  • LinkedIn
  • Instagram
  • Podcast
  • RSS

Társoldalak

  • NBSZ
  • Kibernaptár
  • NCC-HU
  • HunCERT
  • CERT-EU
2026 © Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet
Adatkezelési tájékoztató Felhasználási feltételek

Weboldalunkon sütiket használunk.

Akadálymentes nézet

Megjelenítés beállítása

A beállítások azonnal életbe lépnek, és a böngésző megjegyzi őket.

Betűméret

Alapértelmezett

100%

A honlap billentyűzet segítségével is használható, kezdéshez az oldal betöltése után nyomja meg a Tab billentyűt.

Powered by  GDPR Cookie Compliance
Adatvédelmi áttekintés

Weboldalunkon sütiket (cookie) használunk a látogatói forgalom elemzéséhez, az egyes felhasználói munkamenetek azonosításához, a tartalom és a hirdetések személyre szabásához, valamint a közösségi médiafunkciókhoz. Az "Összes elfogadása" gombra kattintva, Ön beleegyezik ezen cookie-k használatába, vagy az alábbi lehetőségek közül kiválaszthatja, mely sütiket engedélyezi. (Egyes sütik technikai okok miatt az első újratöltésig létrejöhetnek.)

További részletekért látogasson el a Tájékoztató a sütikről oldalra.

Alapműködést biztosító sütik

A működéshez szükséges sütik a weboldal használatát segítik azzal, hogy alapvető funkciókat aktiválnak.

Statisztikai célú sütik

A statisztikai süti visszajelzést nyújtanak a weboldal tulajdonosának, hogy átlássa, a látogatók milyen tartalmat kedvelnek a weboldalon. Az adatok nem kapcsolódnak konkrét személyhez. Oldalunkon a Matomo (korábban Piwik) webanalitikai rendszer sütijeit használjuk.

Marketing célú sütik

A marketing sütik weboldalakon átívelően követik nyomon a felhasználókat, például hirdetések megjelenítése, mindezt azért, hogy számukra releváns tartalmat mutassanak. (A Google-nek, Facebook-nak, Youtube-nak, Twitter-nek, Instagram-nak vannak ilyen sütijei.)