Nemzetbiztonsági Szakszolgálat



Hasonló dokumentumok
Nemzetbiztonsági Szakszolgálat Kormányzati Eseménykezelő Központ GovCERT-Hungary A Kormányzati Eseménykezelő Központ működésének tapasztalatai

Az NKI bemutatása EGY KIS TÖRTÉNELEM

Az NKI bemutatása. Tikos Anita Nemzeti Kibervédelmi Intézet

RÖVID ÁTTEKINTÉS A NEMZETI KIBERVÉDELMI INTÉZET MEGALAKULÁSÁRÓL, MŰKÖDÉSÉRŐL ÉS ELŐZMÉNYEIRŐL

Nemzetközi jogszabályi háttér I.

Tájékoztató az LRL IBEK feladatrendszeréről

Ipari, vegyipari létfontossl

NEMZETI ELEKTRONIKUS INFORMÁCIÓBIZTONSÁGI HATÓSÁG. A Nemzeti Elektronikus Információbiztonsági Hatóság

Mobilinformatikai eszközök közigazgatási integrációjának kihívásai

Kormányzati kiberbiztonsági koordináció eredményei, stratégiai elvárások az NKE képzésével kapcsolatban

2013. évi L. törvény ismertetése. Péter Szabolcs

Információbiztonság az Ibtv. tükrében Dr. Krasznay Csaba

Nemzeti Hálózatbiztonsági Központ. Szekeres Balázs Műszaki igazgató PTA CERT-Hungary Központ Nemzeti Hálózatbiztonsági Központ

Jogalkotási előzmények

TÁJÉKOZTATÓ. Belügyminisztérium Országos Katasztrófavédelmi Főigazgatóság május 8. verzió 1.0. A BEJELENTÉS-KÖTELES SZOLGÁLTATÁST NYÚJTÓK

Szervezetek és biztonsági tudatosság - Jogérvényesítés a kiber térben

A BM OKF helye, szerepe a hazai létfontosságú rendszerek és létesítmények védelmében. Dr. Bognár Balázs PhD tű. ezredes főosztályvezető

Az EU-s információbiztonsági szabályozás implementálása Magyarországon. Dr. Bencsik Balázs Nemzeti Kibervédelmi Intézet

A Nemzeti Elektronikus Információbiztonsági Hatóság

Az Ibtv.-ben meghata rozott feladatok a ttekinte se a to rve ny hata lya ala tartozo szervezetek vonatkoza sa ban

A Nemzeti Elektronikus Információbiztonsági Hatóság (NEIH) szerepe a nemzeti kibervédelemben a évi L. tv. alapján

185/2015. (VII. 13.) Korm. rendelet

A kormányzati IT biztonság aktualitásai

A katasztrófavédelem hatósági szakterületeinek tevékenysége Dr. Mógor Judit tű. ezredes hatósági főigazgató-helyettes

Muha Lajos. Az információbiztonsági törvény értelmezése

dr. Angyal Zoltán Puskás Tivadar Közalapítvány CERT-Hungary hálózatbiztonsági igazgató HTE (Távközlési Klub) - Budapest, január 28.

GDPR az EU Általános Adatvédelmi Rendelete - minden vállalkozás életét érintő jogszabály -

A kiberbiztonság kihívásai és lehetőségei

KRITIKUS INFRASTRUKTÚRÁK VÉDELME: KRITIKUS INFORMÁCIÓS INFRASTRUKTÚRÁKRÓL ÁLTALÁBAN

Kritikus infrastruktúrák, alapvető szolgáltatások az NISD tükrében

Az iparbiztonsági szakterület aktuális kérdései április 15.

KRITIKUS INFRASTRUKTÚRÁK VÉDELME: KRITIKUS INFORMÁCIÓS INFRASTRUKTÚRÁKRÓL ÁLTALÁBAN

Fókuszban az információbiztonság

Az ISZT Hun-CERT és a PROBE program. HBONE Workshop

KRITIKUS INFRASTRUKTÚRÁK VÉDELME: HAZAI ÉS NEMZETKÖZI SZABÁLYOZÁS (KIBERVÉDELMI STRATÉGIÁK)

Dr. Bognár Balázs PhD tű. ezredes főosztályvezető, LRL IBEK vezető

Közbiztonsági referensek képzése

A KIV területi és helyi feladataival kapcsolatos követelményeinek ismertetése

A CERT-Hungary új, értéknövelt hálózatbiztonsági szolgáltatása (CERT-VAS)

Dr. Muha Lajos. Az L. törvény és következményei

Nemzetközi és hazai fejlemények az információ és hálózatbiztonság terén

Puskás Tivadar Közalapítvány CERT-Hungary Központ. dr. Angyal Zoltán hálózatbiztonsági igazgató

A CYBER interdependencia gyakorlatok nemzetközi és hazai tapasztalatai

Biztonsági osztályba és szintbe sorolás, IBF feladatköre

Bejelentés-köteles szolgáltatók kötelezettségei a NIS irányelv tükrében

Integrált spam, vírus, phishing és hálózati védelem az elektronikus levelezésben. Börtsök András Projekt vezető.

77/ Követelmények és a gyakorlat. Dr. Krasznay Csaba egyetemi adjunktus NKE KTK EFI IBT

GLOBÁLIS KIHÍVÁS, REGIONÁLIS VÁLASZOK

Információbiztonság irányítása

2013. ÉVI L. TÖRVÉNY AZ ÁLLAMI ÉS ÖNKORMÁNYZATI SZERVEK ELEKTRONIKUS INFORMÁCIÓBIZTONSÁGÁRÓL

Biztonsági összekötő illetve a Veszélyes ipari védelmi ügyintézői képzés

Elektronikus Információbiztonsági Vezetők Okosan Klubja Szakmai Fórum március 28. DR. BODÓ ATTILA PÁL

T/ számú. törvényjavaslat. az állami és önkormányzati szervek elektronikus információbiztonságáról

Általános Szerződési Feltételek

The Leader for Exceptional Client Service. szolgáltatások

Informatikai adatvédelem a. Dr. Kőrös Zsolt ügyvezető igazgató

TÁJÉKOZTATÓ A VILLAMOS ENERGIA ALÁGAZATOT ÉRINTŐ FELADATOKRÓL

2013. évi L. törvény

Cloud Security. Homo mensura november Sallai Gyorgy

A BM OKF Országos Iparbiztonsági Főfelügyelőség nukleárisbalesetelhárítási tevékenysége

A Kormány.../2018. (.) Korm. rendelete. az információs társadalommal összefüggő szolgáltatások elektronikus információbiztonságának felügyeletéről

IT-Shield Mss. Biztonság a javából. Kezelt biztonsági szolgáltatások üzletéhez igazítva!

PTA CERT-Hungary Nemzeti Hálózatbiztonsági Központ

Dr. Krasznay Csaba. A RENDVÉDELMI SZERVEK HELYE A KIBERVÉDELEMBEN ROLE OF LAW ENFORCEMENT AGENCIES IN CYBER DEFENSE

Informatikai biztonság a kezdetektől napjainkig

A GDPR elmúlt egy éve

Számadó, R. Nagy, I.: Kiberbizonytalanság

Informatikai biztonsági ellenőrzés

2013. évi L. törvény az állami és önkormányzati szervek elektronikus információbiztonságáról 1

Belső Biztonsági Alap

IV.4. FELHŐ ALAPÚ BIZTONSÁGOS ADATTÁROLÁSI MÓDSZER ÉS TESZTKÖRNYEZET KIDOLGOZÁSA

Az elektronikus információs rendszerek védelmére alkalmazható módszerek az Információbiztonsági törvény szemszögéből Május

TÁJÉKOZTATÓ AZ ALAPVETŐ SZOLGÁLTATÁST NYÚJTÓ SZEREPLŐK RÉSZÉRE

Információbiztonság vs. kiberbiztonság az okos város szempontjából. Dr. Krasznay Csaba NKE Kiberbiztonsági Akadémia

Az elektronikus másolatkészítés rendszerének műszaki dokumentációja 1. BEVEZETŐ

KIBERHADVISELÉS MAGYARORSZÁGON. Készítette: Kovács László Budapest, március 24.

INFORMATIKA EGYRE NAGYOBB SZEREPE A KÖNYVELÉSBEN

Katasztrófavédelmi Igazgatás rendszer változásai 1976-tól napjainkig különös tekintettel a védelemben résztvevő szervezetekre

/2013. ( ) 212/2010. (VII.

1139/2013. (III. 21.) Korm. határozat. Magyarország Nemzeti Kiberbiztonsági Stratégiájáról

IV.4. FELHŐ ALAPÚ BIZTONSÁGOS ADATTÁROLÁSI MÓDSZER ÉS TESZTKÖRNYEZET KIDOLGOZÁSA

KARCAGI POLGÁRMESTERI HIVATAL INFORMATIKAI BIZTONSÁGI STRATÉGIA (IBS)

Magyar joganyagok évi L. törvény - az állami és önkormányzati szervek elektr 2. oldal 4.1 adatkezelés: az alkalmazott eljárástól függetlenül a

Közbeszerzési rendszerek Informatikai Biztonsági Szabályzata

ADATVÉDELMI NYILATKOZAT

A HATÓSÁGI TEVÉKENYSÉG ÚJ SZABÁLYOZÁSI RENDSZERE

Belső Biztonsági Alap

zigazgatás s az informatikai biztonság

Magyar joganyagok évi L. törvény - az állami és önkormányzati szervek elektr 2. oldal 4.1 adatkezelés: az alkalmazott eljárástól függetlenül a

ADATVÉDELMI TÁJÉKOZTATÓ FREDERIK TECHNOLOGIES PARTNEREI RÉSZÉRE

ELTEC HOLDING KFT. ADATKEZELÉSI TÁJÉKOZTATÓ

Kossa György elnök-vezérigazgató címzetes egyetemi docens Az OKF Iparbiztonsági Tanácsadó Testület Elnöke

2013 L. - tapasztalatok Antidotum 2015

A katasztrófavédelem megújított rendszere

2013. évi L. törvény. az állami és önkormányzati szervek elektronikus információbiztonságáról 1

Információbiztonság fejlesztése önértékeléssel

Műszaki dokumentáció Másolatkészítés műszaki feltételei

BUDAPESTI RENDŐR-FŐKAPITÁNYSÁG XVIII. KERÜLETI RENDŐRKAPITÁNYSÁG

Adatfeldolgozói megállapodás

Megnyító A stressz és annak megelőzése

Átírás:

Nemzetbiztonsági Szakszolgálat GovCERT bemutatkozás 2014. március 26. Gyebrovszki Tamás

Áttekintés Jogszabályi háttér Kiberbiztonsági struktúra GovCERT Megalakulása Feladat- és hatásköre Incidensek, fenyegetések Képességek Jövőkép Nemzetközi kapcsolatok Tapasztalatok, kihívások

Jogszabályi háttér I. 1139/2013. (III.21.) Korm. határozat Magyarország Nemzeti Kiberbiztonsági Stratégiájáról 2013. évi L. törvény Az állami és önkormányzati szervek elektronikus információbiztonságáról 65/2013. (III.8.) Korm. rendelet A létfontosságú rendszerek és létesítmények azonosításáról, kijelöléséről és védelméről szóló 2012. évi CLXVI. törvény végrehajtásáról

Jogszabályi háttér II. 233/2013. (VI.30.) Korm. rendelet Az elektronikus információs rendszerek kormányzati eseménykezelő központjának, ágazati eseménykezelő központjainak, valamint a létfontosságú rendszerek és létesítmények eseménykezelő központja feladat- és hatásköréről. 301/2013. (VII. 29.) Korm. rendelet a Nemzeti Elektronikus Információbiztonsági Hatóság és az információbiztonsági felügyelő feladat- és hatásköréről, valamint a Nemzeti Biztonsági Felügyelet szakhatósági eljárásáról

Jogszabályi háttér III. 2013. évi L. törvény - http://njt.hu/cgi_bin/njt_doc.cgi?docid=160206.240508 301/2013. (VII. 29.) Korm. rendelet - http://njt.hu/cgi_bin/njt_doc.cgi?docid=162279.246005 233/2013. (VI. 30.) Korm. rendelet - http://njt.hu/cgi_bin/njt_doc.cgi?docid=161528.244306 65/2013. (III. 8.) Korm. rendelet - http://njt.hu/cgi_bin/njt_doc.cgi?docid=159312.244293 1491/2013. (VII. 29.) Korm. határozat - http://njt.hu/cgi_bin/njt_doc.cgi?docid=162282.246014 1139/2013. (III. 21.) Korm. határozat - http://njt.hu/cgi_bin/njt_doc.cgi?docid=159530.238845 73/2013. (XII. 4.) NFM rendelet - http://njt.hu/cgi_bin/njt_doc.cgi?docid=165312.253034 26/2013. (X. 21.) KIM rendelet - http://njt.hu/cgi_bin/njt_doc.cgi?docid=164331.250717 34/2013. (VIII. 30.) NGM rendelet - http://njt.hu/cgi_bin/njt_doc.cgi?docid=162762.247199 16/2013. (VIII. 30.) HM rendelet - http://njt.hu/cgi_bin/njt_doc.cgi?docid=162751.247185 36/2013. (VII. 17.) BM rendelet - http://njt.hu/cgi_bin/njt_doc.cgi?docid=161994.245440 484/2013. (XII. 17.) Korm. rendelet - http://njt.hu/cgi_bin/njt_doc.cgi?docid=165583.253867 77/2013. (XII. 19.) NFM rendelet - http://njt.hu/cgi_bin/njt_doc.cgi?docid=165667.254105

2013. évi L. törvény (Ibtv.) Nemzeti elektronikus adatvagyon és létfontosságú rendszerek védelme Biztonsági osztályba sorolása: bizalmasság, sértetlenség, rendelkezésre állás szerint Az információs rendszerek védelméről a szervezet vezetőjének kell gondoskodni A vezetőnek kötelessége együttműködnie a hatósággal (NEIH), tájékoztatást adnia Sérülékenységvizsgálat elvégzése ellenőrzési terv, illetve külön kérés alapján (NBF) Kormányzati Eseménykezelő Központ létrehozása az ágazatok szakmai segítéséért Nemzeti Kiberbiztonsági Koordinációs Tanács létrehozása a szervezetek e törvényben és végrehajtási rendeleteiben meghatározott tevékenységeinek összehangolásáért

233/2013. (VI.30.) Korm. rendelet A kormányzati eseménykezelő központ feladat- és hatásköre (NBSZ - GovCERT) Az ágazati eseménykezelő központok feladat- és hatásköre A létfontosságú rendszerek és létesítmények eseménykezelő központjának feladat- és hatásköre (BM OKF - Létfontosságú Rendszerek és Létesítmények Informatikai Biztonsági Eseménykezelő Központja [LRLIBEK])

A jogszabályi környezet felülvizsgálata A törvény szervi hatályának kérdése Határidők és szankciórendszer Két szintű eljárásrend egyértelmű rögzítése a vonatkozó jogszabályokban Ibtv.-ben megjelenő továbbképzési szisztéma pontosítása Az incidens bejelentés egy csatornássá tétele, a hatóságok közötti együttműködés rendjének pontos kidolgozása A szakhatósági tevékenység felülvizsgálata A biztonsági szintmegállapításának és ellenőrizhetőségének problémája. Pontatlan megfogalmazás a hiánypótlás jogintézmények kapcsán Továbbképzési szisztéma pontosítása - adatszolgáltatás, adatközlés, adatvédelem - Nemzeti és ágazati CERT-ek meghatározása Munkacsoportok munkájának, hatáskörének meghatározása IBTV és LRTV / IBTV és ÖTV összehangolása

Kiberbiztonsági struktúra Nemzeti Kiberbiztonsági Koordinációs Tanács IKMCS Kiberbiztonsági Titkárság Operatív törzs Eseménykezelési Munkacsoport Belbiztonsági Munkacsoport E-közigazgatási munkacsoport Energetikai munkacsoport Gyermekvédelmi munkacsoport IT biztonsággal foglalkozó egyetemek IT biztonsággal foglalkozó cégek, szervezetek Kiberbiztonsági fórum

Operatív feladatvégrehajtási szint NFM NEIH KIM NBF CDMA BM NBSZ GovCERT

A GovCERT megalakulásának körülményei 2013. tavasz Törvénytervezet készül, amelynek várható hatása miatt az NBSZ kiemelt feladatként előkészíti a Kormányzati Eseménykezelő Központ létrehozását A GovCERT vezetőjének megnevezésével, és maréknyi munkatársával elkezdődtek a szervezési és koordinációs munkálatok 2013. június A Puskás Tivadar Közalapítvány (Nemzeti Hálózatbiztonsági Központ) irodai és kibervédelmi munkafolyamatainak megismerése Ezen átmeneti időszakban munkatársaink 24 órás közös szolgálatot adnak a PTA munkatársaival 2013. 07. 01 A GovCERT tényleges megalakulása a PTA többségi feladatainak és infrastruktúráinak, székhelyének átvételével. Ezzel egy időben részlegesen megtörtént a humánerőforrás átcsoportosítás

GovCERT helye a Belügyminisztériumban Belügyminisztérium Nemzetbiztonsági Szakszolgálat Főigazgató Főigazgató Általános Helyettese Főigazgató Fejlesztési és Kutatási Helyettese Szakértői Intézet Kormányzati Eseménykezelő Központ

A GovCERT kezdeti lépései A PTA állami- és önkormányzati szerveket, illetve a nemzetközi kapcsolattartást érintő feladatainak átvételét követően elkezdtük: A központ elhelyezkedésének feltérképezését a belföldi kibervédelmi struktúrában A külföldi akkreditáló szervezetek megkeresését a közös munka és kapcsolatteremtés végett A GovCERT-en belüli feladat végrehajtás megtervezését és kezdeti koordinációját Az NBSZ más szakterületén dolgozó munkatársak igénybevételét a kibervédelmi feladatok megfelelő ellátásáért Az egységes incidenskezelési eljárásrend alapjainak kidolgozását A személyi állomány felkészítését a kiemelt feladat súlyához mérten A megfelelő és biztonságos irodai- és munkakörülmények megteremtését

Főbb tevékenységeink csoportosítva Kiberbiztonsági koordinációs tevékenység Nyilvántartások vezetése Kapcsolat az ágazati eseménykezelő központokkal Biztonsági események észlelése Incidensek kezelése Kapcsolatfelvétel és -tartás Megelőző tevékenység Tudatosítás

A GovCERT feladat- és hatásköre I. Éves jelentést készít a lehetséges veszélyforrásokról és elhárításuk lehetőségeiről Több szervvel együttműködésben véd a globális kibertérből érkező támadások ellen Technikai védelmi, megelőző, koordinációs, szakmai támogató és tájékoztatási tevékenységet végez az állami- és önkormányzati szervek részére Felelős a meghatározott szervek, és az NTG biztonsági eseményeinek kezeléséért Nemzetközi szinten képviseli hazánkat a kibervédelemre szakosodott szervezetekben Fogadja és továbbítja a belföldi és nemzetközi szintről érkező riasztásokat Azok elhárításának koordinálásában központi szerepet tölt be Sérülékenységről / veszélyekről / intézkedésekről nyilvántartást vezet

A GovCERT feladat- és hatásköre II. Az eseményekről, sérülékenységről, káros szoftverekről jelentést készít Koordinál a megszüntetés érdekében hazai és nemzetközi szervezetekkel Tájékoztatást kérhet az ágazati eseménykezelő központoktól Az eseményeket elemzi, értékeli majd 24 órás szolgálata által értesíti az érintetteket Műszaki adatok és információk figyelésével értékelést végez A gyanús tevékenységeket kivizsgálja és szükség esetén riasztást ad ki Elvégzi a biztonsági események adatainak online vizsgálatát Ajánlásokat és állásfoglalásokat adhat ki a szervezetek magasabb szintű biztonsága érdekében

A GovCERT feladat- és hatásköre III. Tájékoztatja a hatóságot: A hatáskörébe tartozó szervezeteket érintő megállapításokról Az eseményekre vonatkozó szabályokról, felelősségi körökről Eseményekről, fenyegetésekről, veszélyekről A magas szintű biztonság érdekében együttműködik magyar bűnüldöző szervekkel, nemzetbiztonsági szolgálatokkal A stratégiák és ágazati szabályozások kidolgozásában részt vesz Tudatosító kampányokat szervez, hírleveleket készít A tudatosítás jegyében tájékoztató, felkészítő tevékenységet végez Kormányzati eseménykezelési fórumot működtet

A GovCERT feladat- és hatásköre IV. Sérülékenységekről, eseményekről a következő szerveket tájékoztatja: Nemzeti Elektronikai- és Információbiztonsági Hatóság Alkotmányvédelmi Hivatal Rendőrség Nemzeti Biztonsági Felügyelet Terrorelhárítási Központ Kritikus sérülékenység esetén értesíti a rendszerüzemeltetőt az elhárítandó eseményről Javaslatot tesz az elhárítás és kezelés módjára, nem kötelező érvényű állásfoglalásokat adhat ki A rendszerüzemeltető inaktivitása esetén a Hatóság intézkedését kérheti

Bejelentett incidensek típusai Kéretlen levelek (spam) Robothálózat (botnet) Honlap rongálás (deface) Szolgáltatás megtagadás (Denial of Service) Adathalászat (phishing) Adatvesztés, szivárgás (data loss/leak) Célzott támadás (Advaced Persistent Threat)

Statisztikai adatok (2013. II. félév) A III. negyedév során bejelentetett állami incidensek megoszlása A IV. negyedév során bejelentett állami incidensek megoszlása 3% 3% 13% 8% 11% 22% 59% Adathalász Káros szoftver Robothálózat Túlterheléses támadás Célzott támadás 17% 11% 47% 6% Adathalász Káros szoftver Robothálózat Túlterheléses támadás Jogosulatlan hozzáférés Célzott támadás

Fenyegetések/veszélyek Webes tartalmak böngészése Illegális és sokszor egyben káros tartalmak megtekintése, letöltése Elektronikus levelezés Feladó egyértelmű azonosítása Téves címzés Azonnali üzenetküldő szolgáltatások Káros URL-ek meglátogatása, fertőzött állományok megnyitása Közösségi oldalak használatának veszélyei Adathalászat Hamis megszemélyesítés Felhőalapú tárhelyek Újabb, többes dokumentumpéldányok létrehozása Az adattárolás pontos földrajzi helye ismeretlen

Szervezeti kockázatok Munkavállalók gyakori fluktuációja Gyakori szervezeti változások Elnyúló átszervezések Tisztázatlan felelősségi viszonyok Szabályozatlan információátadási rend Rendezetlen illetékességi kérdések Szabályozatlan munkakörök

Humán kockázatok Szándékos károkozás Anyagi ellenszolgáltatás (pl.: külső megbízatás) Bosszúállás (pl.: elbocsátás esetén) Szívesség viszonzása Üzleti kapcsolat fenntartása Jól értesültség sugárzása Akaratlan károkozás Fecsegés Gondatlanság, képzetlenség (Információ)biztonsági tudatosság hiánya, alacsony szintje Nem tényeken alapuló kockázatérzékelés Alacsony felelősségérzet a virtuális térben

Technológoai kockázatok Jogosult felhasználók számának növekedése Egyszerű(bb) hozzáférés az erőforrásokhoz Nagy tárolókapacitású mobil eszközök Költséghatékony vezeték nélküli technológiák elterjedése Magántulajdonú IKT eszközök növekvő száma (BYOD)

Jelenlegi képességeink Információ csere/megosztás/publikálás Információbiztonsági tudatosító kampányok, képzések Kiberbiztonsági incidensek kezelésének koordinációja

Jövőbeli tervek (2014. vége-2015) Teljeskörű, dinamikus, automatizált kártékony kód elemzés Automatizált naplóállomány elemzés Esemény korreláció Online kártékony kód adatbázis és tudásbázis Korai előrejelző rendszer

Nemzetközi kapcsolatok Európai Hálózatbiztonsági Ügynökség (ENISA) EU-CERT CERT-ek globálisan ShadowServer Foundation Kaspersky Labs, GData, McAffee Rendszeres részvétel a NATO/EU kibervédelmi és krízishelyzet-kezelési gyakorlatokon

Nemzetközi tagságok EGC (European Government CERTs group) FIRST (Forum of Incident Response and Security Teams) TI (Trusted Introducer) IWWN (International Watch and Warning Network)

Gyakorlati tapasztalataink/kihívások Alacsony incidens bejelentési hajlandóság Rések a nemzetközi és nemzeti kommunikációs láncban Elnyúló incidens reagálási idő, a kártékony kódok jelenlétének késői észlelése Tapasztalatlan, képzetlen technikai személyzet a szervezeteknél A szervezetek alacsony IT biztonsági szintje A munkavállalók információbiztonsági tudatosságának hiánya / alacsony szintje Adatvédelmi, adatkezelési aggályok

Esettanulmány: CryptoLocker Típusa: ransomware (zsaroló) Működése: A felhasználó számára elérhetetlenné teszi a számítógépen található felhasználói állományokat (pl.: Word, Adobe, Excel, képek) 2048 bites egyedi RSA kulccsal titkosít Ellentételezésért cserébe hozzáférést ígér a fájlokhoz

Terjedése Feltehetően a kártevő mögött álló csoport robothálózat gépeire telepítette először a kódot A kártevő csak a felhasználó számára fontos, saját fájljait titkosítja Rendszerfájlokat nem tesz elérhetetlenné, a rendszert működőképesen hagyja

Védekezés Megelőzés elsődlegessége, ugyanis a fájlok maradéktalan helyreállítása nem lehetséges Biztonsági mentések sűrítése Patch-management Folyamatosan frissített tűzfalak, vírusirtó szoftverek Operációs rendszer, alkalmazások naprakészen tartása A felugró ablakokra történő kattintás átgondolása Ismeretlen címzettől érkező gyanús, ígérettel kecsegtető elektronikus levelek vírusellenőrzése

Ezt láttuk 2013-ban Erre számítunk 2014-ben "Egyetlen kép néha többet mond ezer szónál " Összefoglalás

Köszönöm a megtisztelő figyelmüket! Incidens bejelentés (0-24) E-mail: cert@cert-hungary.hu Tel: 00 36 (1) 336 4833 Fax: 00 36 (1) 336 4886