A felhőben tárolt céges adatok védelmére irányítja a figyelmet a KillSec elleni nemzetközi fellépés. Az Europol 2026. október 1-jei közleménye szerint a támadók szoftverhibákat és gyengén védett hozzáféréseket használtak ki, majd az ellopott dokumentumok nyilvánosságra hozatalával zsarolták az áldozatokat.

Mi történt?
A német hatóságok vezette Operation KillSwitch keretében szeptember 30-án rendőrségi ellenőrzés alá került a KillSec adatszivárogtató oldala. A hatóságok legalább 110 terabájtnyi adatot biztosítottak a további jogosulatlan hozzáféréssel szemben. Három embert ideiglenesen őrizetbe vettek, és négy országban nyolc helyszínen tartottak kutatást.
Az Europol mintegy ezer feltételezett támadást kapcsol a csoporthoz; ezek közül eddig körülbelül ötszázat azonosítottak sikeresként. A számok a lefoglalt bizonyítékok feldolgozásával változhatnak. A nyomozás folytatódik, ezért a fellépésből nem következik, hogy minden érintett adat visszakerült a tulajdonosához, vagy valamennyi elkövetőt azonosították. Europol
Miért fontos ez egy magyar kisvállalkozásnak?
Az ügy gyakorlati tanulsága, hogy az adatlopás önmagában is alkalmas a zsarolásra. Egy vállalkozás akkor is nehéz helyzetbe kerülhet, ha a számlázása működik, a számítógépei használhatók, és a dokumentumairól van biztonsági másolat. Az ügyféllisták, szerződések vagy üzleti ajánlatok illetéktelen kézbe kerülését a mentésből történő visszaállítás nem teszi meg nem történtté.
A felhő használata ezért nem váltja ki a céges hozzáférések ellenőrzését. Vezetői szempontból érdemes tisztázni, ki fér hozzá az érzékeny mappákhoz, mely korábbi munkatársak fiókjai aktívak még, és ki kap értesítést egy szokatlan bejelentkezésről. Ezek olyan kérdések, amelyeket a külső informatikai szolgáltatóval is át lehet tekinteni.
Hol érdemes kezdeni a védekezést?
A CISA ransomware és adatlopás elleni útmutatója többtényezős hitelesítést, a távoli hozzáférések korlátozását, rendszeres frissítést, elkülönített mentést és kipróbált incidenskezelési tervet javasol. A dokumentum korábbi szakmai háttéranyag; a friss fejlemény ebben a cikkben a KillSec elleni hatósági akció. CISA
Egy KKV számára célszerű első lépés a levelezés, a felhőtárhely és a távoli elérés áttekintése. Az ellenőrzés eredménye legyen rövid feladatlista: mely fióknál hiányzik a belépés további megerősítése, mely eszköz vár frissítésre, és mely hozzáférés szüntethető meg. Minden feladathoz tartozzon felelős és határidő.
Külön kérdés a mentések használhatósága. Egy sikeres mentési értesítés mellett azt is érdemes ellenőrizni, hogy egy fontos dokumentum vagy üzleti rendszer valóban helyreállítható-e. A CISA rendszeres visszaállítási próbát ajánl, mert a támadók az elérhető mentéseket is törölhetik vagy titkosíthatják. CISA
Legyen előre tisztázva, ki intézkedik
A vállalkozás saját felkészülésének részeként érdemes egyoldalas eljárásrendet készíteni. Ebben szerepeljen az informatikai kapcsolattartó, a helyettesítője, a vezető értesítésének módja és az, hogy ki dönt az érintett hozzáférések korlátozásáról. A dokumentum legyen elérhető akkor is, ha a céges levelezés éppen nem használható.
A KillSec ügye nem új szolgáltatás bejelentése, hanem megtörtént rendőrségi intézkedésről szóló tájékoztatás. A magyar vállalkozások számára kézzelfogható következő lépés a saját adatkezelési és hozzáférési gyakorlat áttekintése: mely üzleti adatok a legérzékenyebbek, ki érheti el őket, és hogyan derülne ki időben egy jogosulatlan hozzáférés.
Források: