Az USA egyik legfontosabb kibervédelmi törvénye szeptemberben megszűnik

Szeptember 30-án lejár az a törvény, ami évek óta kulcsszerepet játszik az USA kiberbiztonsági védelmében. A 2015-ben elfogadott CISA-törvény lehetővé tette, hogy a kormány és a vállalkozások gyorsan megosszák egymással a kibertámadásokkal kapcsolatos információkat – ez eddig több ezer incidenst segített megelőzni. Ha a törvényt nem hosszabbítják meg, az a KKV-k, a kórházak és az egész gazdaság biztonságát is veszélybe sodorja.

Mi a tét?

  • A KKV-k 98%-a már most is érintett kiberbiztosítási károkban – egy-egy támadás átlagosan 432 000 dollárba kerül.
  • Kórházak életekért fizetnek: zsarolóvírusos támadások 42–67 halálesettel is összefüggésbe hozhatók.
  • A kiberbiztonsági információmegosztás megszűnése óriási versenyhátrányt jelentene a globális tech szektorban.

A CISA 2015 nem csak egy szabályozás – ez az együttműködés rendszere, ami lehetővé teszi a gyors reagálást és a fenyegetések kollektív kezelését. Ha ez összeomlik, nemcsak cégek esnek el – hanem országok lesznek sebezhetőbbek.

Ártatlanokat vádol az AI: tömeges Instagram-tiltások világszerte

Képzeld el, hogy reggel felébredsz, megnyitod az Instagramot – és semmid nincs. Évek munkája, ügyfelek, fotók, emlékek, közösség. Egy üzenet vár:„fiókod megsértette a szabályokat, gyermekbántalmazásra vonatkozó tartalom miatt felfüggesztettük.”

A BBC-hez több száz felhasználó fordult, akik azt állítják: a Meta AI-rendszerei tévesen tiltotta ki őket a platformról, olyan vádakra hivatkozva, amik egyszerre sértőek és pusztító következményekkel járnak.

Üzletek, emlékek, közösségek – egy kattintással törölve

  • Egy holland butik tulajdonosa éveket töltött közösségének felépítésével – majd egy reggel minden eltűnt.
  • Egy amerikai joghallgató bikinis fotója után kapott tiltást, mert az AI „gyanúsnak” találta a képet.
  • Egy brit rákbeteg férfi, aki Facebook-csoportokban kapott életmentő tanácsokat, napokra elveszítette hozzáférését a támogató közösségéhez.

A közös pont:senki nem tudja, miért tiltották ki, és a döntések mögött jellemzően nem ember, hanem mesterséges intelligencia áll.

Hol a határ?

A Meta évek óta hirdeti, hogy az AI a tartalom moderáció jövője. De amikor egy gép vádol meg olyan bűncselekménnyel, amihez semmi közöd, a „biztonság” hirtelen fenyegetéssé válik.

A felhasználók szerint az egyetlen biztos módja az ügyintézésnek aMeta Verifiedelőfizetés – fizetni azért, hogy egyáltalán emberhez juss. Ez pedig újra felveti a kérdést:kinek dolgozik az algoritmus – a közösségnek vagy a részvényeseknek?

Egy vállalat kommunikációja, ügyfélszerzése vagy employer brandingje gyakran közösségi platformokra épül. Ha azonban a fiók egy nap alatt eltűnik,semmilyen SLA, biztosíték vagy ügyfélszolgálat nem védi meg a céget. Az AI által vezérelt tiltások rámutatnak:a platform függőség adatvédelmi és üzleti kockázat egyszerre.

Újabb adatvédelmi botrány a britteknél

Több ezer Afganisztánból menekített ember személyes adatai – nevek, információk, azonosítók – kerülhettek illetéktelen kezekbe egy védelmi minisztériumi alvállalkozó adatvédelmi incidense miatt. Bár a kormány szerint nincs bizonyíték arra, hogy az adatok nyilvánosságra kerültek volna, a helyzet különösen érzékeny, hiszen a listán olyanok is szerepelhetnek, akik a brit hadsereggel dolgoztak együtt, és emiatt célpontjai lehetnek a táliboknak.

Tanulságok:

  • A beszállítói láncban is kritikus az adatbiztonság: egy alvállalkozó hibája stratégiai kockázattá válhat.
  • Az adatvédelmi incidensek nemcsak jogi és reputációs, hanem életveszélyes következményekkel is járhatnak.

Több millió utas személyes adata került illetéktelenek kezébe

Az Air France–KLM légitársaság-csoport bejelentette, hogy súlyos adatvédelmi incidens érte. Illetéktelenek fértek hozzá egy külső ügyfélszolgálati platformhoz, és így több millió utas neve és elérhetősége szivároghatott ki. Bár a legérzékenyebb adatok, mint a bankkártyaszámok, útlevélszámok vagy jelszavak – nem kerültek veszélybe, a megszerzett információk így is ideális alapot jelenthetnek célzott adathalász támadásokhoz.

Az támadás azért különösen aggasztó, mert nem közvetlenül a légitársaság rendszereit törték fel, hanem egy külső alvállalkozó szolgáltatásán keresztül jutottak be a támadók. Ez újra rávilágít arra, hogy a nagyvállalatok kiberbiztonságát gyakran a partnereik gyenge pontjai döntik romba – és ezek a réseket a kiberbűnözők készségesen kihasználják.

Az Air France–KLM hangsúlyozta : minden érintett utas legyen különösen óvatos a gyanús e-mailekkel és telefonhívásokkal, hiszen a kiszivárgott adatok tökéletes alapot nyújtanak meggyőzőnek tűnő csalásokhoz.

2,5 milliárd Gmail-fiók van veszélyben

Egy friss jelentés szerint a világ egyik legnépszerűbb e-mail szolgáltatása, a Gmail soha nem látott méretű támadási hullám célpontja: 2,5 milliárd fiók adatai kerülhetnek veszélybe . A kiberbűnözők főként adathalász levelekkel és gyenge, újrahasznált jelszavak feltörésével próbálnak hozzáférni a felhasználók személyes és pénzügyi információihoz.

Miért kritikus a helyzet?

  • Az adathalász e-mailek egyre profibban utánozzák a hivatalos értesítéseket.
  • A jelszóismétlés miatt egyetlen korábbi adatszivárgás dominó hatásként nyithat utat a levelező rendszerhez is.
  • A támadások nemcsak magánszemélyeket, hanem vállalati fiókokat és munkához kötődő adatok ezreit is veszélyeztetik.

Mit tehetünk ilyen helyzetben?Erős, egyedi jelszó, kétlépcsős azonosítás (2FA) bekapcsolása és a Google biztonsági ellenőrzésének rendszeres használata. Ha egy fiók kompromittálódik, azonnal jelszócsere és minden eszközről való kijelentkezés szükséges.

Többet szeretne tudni?
Kérjen ajánlatot!

Küldjön nekünk üzenetet vagy kérjen ajánlatot gyorsan pár kattintással! Ajánlatkérésnél kérjük, hogy adja meg telefonszámát is, hogy mielőbb fel tudjuk venni Önnel a kapcsolatot az ajánlat részletes tartalmának egyeztetése céljából!

Ajánlatkérés - ajanlat@hanganov.hu