Rendőrségi akció a KillSec ellen: mit tanulhatnak belőle a magyar KKV-k?

A felhőben tárolt céges adatok védelmére irányítja a figyelmet a KillSec elleni nemzetközi fellépés. Az Europol 2026. október 1-jei közleménye szerint a támadók szoftverhibákat és gyengén védett hozzáféréseket használtak ki, majd az ellopott dokumentumok nyilvánosságra hozatalával zsarolták az áldozatokat.

Laptop fölött lakattal védett felhő és céges dokumentumok, kék pajzzsal a háttérben.
A céges adatok védelméhez a felhőben is szükség van ellenőrzött hozzáférésekre.

Mi történt?

A német hatóságok vezette Operation KillSwitch keretében szeptember 30-án rendőrségi ellenőrzés alá került a KillSec adatszivárogtató oldala. A hatóságok legalább 110 terabájtnyi adatot biztosítottak a további jogosulatlan hozzáféréssel szemben. Három embert ideiglenesen őrizetbe vettek, és négy országban nyolc helyszínen tartottak kutatást.

Az Europol mintegy ezer feltételezett támadást kapcsol a csoporthoz; ezek közül eddig körülbelül ötszázat azonosítottak sikeresként. A számok a lefoglalt bizonyítékok feldolgozásával változhatnak. A nyomozás folytatódik, ezért a fellépésből nem következik, hogy minden érintett adat visszakerült a tulajdonosához, vagy valamennyi elkövetőt azonosították. Europol

Miért fontos ez egy magyar kisvállalkozásnak?

Az ügy gyakorlati tanulsága, hogy az adatlopás önmagában is alkalmas a zsarolásra. Egy vállalkozás akkor is nehéz helyzetbe kerülhet, ha a számlázása működik, a számítógépei használhatók, és a dokumentumairól van biztonsági másolat. Az ügyféllisták, szerződések vagy üzleti ajánlatok illetéktelen kézbe kerülését a mentésből történő visszaállítás nem teszi meg nem történtté.

A felhő használata ezért nem váltja ki a céges hozzáférések ellenőrzését. Vezetői szempontból érdemes tisztázni, ki fér hozzá az érzékeny mappákhoz, mely korábbi munkatársak fiókjai aktívak még, és ki kap értesítést egy szokatlan bejelentkezésről. Ezek olyan kérdések, amelyeket a külső informatikai szolgáltatóval is át lehet tekinteni.

Hol érdemes kezdeni a védekezést?

A CISA ransomware és adatlopás elleni útmutatója többtényezős hitelesítést, a távoli hozzáférések korlátozását, rendszeres frissítést, elkülönített mentést és kipróbált incidenskezelési tervet javasol. A dokumentum korábbi szakmai háttéranyag; a friss fejlemény ebben a cikkben a KillSec elleni hatósági akció. CISA

Egy KKV számára célszerű első lépés a levelezés, a felhőtárhely és a távoli elérés áttekintése. Az ellenőrzés eredménye legyen rövid feladatlista: mely fióknál hiányzik a belépés további megerősítése, mely eszköz vár frissítésre, és mely hozzáférés szüntethető meg. Minden feladathoz tartozzon felelős és határidő.

Külön kérdés a mentések használhatósága. Egy sikeres mentési értesítés mellett azt is érdemes ellenőrizni, hogy egy fontos dokumentum vagy üzleti rendszer valóban helyreállítható-e. A CISA rendszeres visszaállítási próbát ajánl, mert a támadók az elérhető mentéseket is törölhetik vagy titkosíthatják. CISA

Legyen előre tisztázva, ki intézkedik

A vállalkozás saját felkészülésének részeként érdemes egyoldalas eljárásrendet készíteni. Ebben szerepeljen az informatikai kapcsolattartó, a helyettesítője, a vezető értesítésének módja és az, hogy ki dönt az érintett hozzáférések korlátozásáról. A dokumentum legyen elérhető akkor is, ha a céges levelezés éppen nem használható.

A KillSec ügye nem új szolgáltatás bejelentése, hanem megtörtént rendőrségi intézkedésről szóló tájékoztatás. A magyar vállalkozások számára kézzelfogható következő lépés a saját adatkezelési és hozzáférési gyakorlat áttekintése: mely üzleti adatok a legérzékenyebbek, ki érheti el őket, és hogyan derülne ki időben egy jogosulatlan hozzáférés.

Források: