Az amerikai kiberbiztonság válsága: CISA és az arizonai választási portál elleni támadás

nov 10, 2025 | Tech

2024 júniusának végén szokatlan esemény történt Arizona állam online politikai jelöltportálján: a jelöltek képei eltűntek, helyükre pedig az iráni ajatollah, Ruhollah Khomeini fotói kerültek. Az állam később úgy vélte, hogy egy Iránhoz kötődő csoport hajtotta végre a támadást. Az incidens felfedezésekor azonban még teljes bizonytalanság uralkodott, és segítségre volt szükség.

Arizona válasza a kibertámadásra és a CISA hiányzó szerepe

Adrian Fontes, Arizona állam titkára irodája gyorsan lépett a fenyegetés elhárítása érdekében, hangsúlyozva, hogy a személyes választói adatok nem sérültek. Érdekesség azonban, hogy Fontes nem vette fel a kapcsolatot azzal a szövetségi ügynökséggel, amely korábban elsőként kapott volna értesítést ilyen esetben: a Cybersecurity and Infrastructure Security Agency-vel (CISA).

A CISA az Egyesült Államok Belbiztonsági Minisztériumán (DHS) belül működő központi szervezet, amely koordinálja az ország kritikus infrastruktúráinak – így például a választásoknak – kiber- és fizikai biztonsági felkészültségét és reagálását. Az ügynökség segíti a fenyegetések felismerését, információkat oszt meg és támogatja a védekezést.

A CISA meggyengülése Trump elnöksége alatt

Donald Trump elnökségének kezdetétől fogva azonban jelentős személyi leépítések, átcsoportosítások és költségvetési megszorítások sújtották a CISA-t. Az adminisztráció közel félmilliárd dollárral csökkentette az ügynökség 3 milliárd dolláros költségvetését, miközben a munkaerő egyharmadát is elveszítette. Bár más kormányzati szerveknél is voltak hasonló intézkedések, a republikánusok különösen ellenségesek voltak a CISA-val szemben annak 2020-as választási dezinformációk elleni munkája miatt.

Ez az állapot mély bizalmatlanságot eredményezett azok között, akik korábban együttműködtek az ügynökséggel. Adrian Fontes szerint például sok korábbi kapcsolattartójuk elhagyta az ügynökséget, míg Trump-pártiak kerültek kulcspozíciókba a DHS-ben. A választási integritásért felelős csapat vezetője például Heather Honey, aki szélsőjobboldali aktivistaként ismert és összeesküvés-elméleteket terjesztett a választási csalásokról.

A bizalomvesztés következményei Arizonában

Fontes elmondása szerint miután felfedezték az iráni hackertámadást az online jelöltportálon, irodája értesítette az Állami Gárdát és Arizona Terrorizmus Elleni Információs Központját, amely kapcsolatban áll szövetségi szervekkel – de igyekezett minél inkább kizárni a CISA-t. Ez jól mutatja, milyen mértékben vesztette el az ügynökség iránti bizalmat.

Fontes így fogalmazott: „Hogyan oszthatnék meg nagyon érzékeny biztonsági információkat egy olyan ügynökséggel, amelyet kiüresítettek és politikailag befolyásoltak?” Ez a helyzet komoly fenyegetést jelent az Egyesült Államok kibervédelmére nézve.

A CISA szerepe és jelentősége

A CISA értéke abban rejlik, hogy átfogó képet nyújt a kibervédelmi fenyegetésekről. Központi információmegosztóként működik, ajánlásokat ad és segíti az alacsonyabb fejlettségű szervezetek képzését és felkészítését. Nem csak a választásokra koncentrál, hanem más kritikus infrastruktúrákra is – például víz- vagy közlekedési rendszerekre –, amelyek évek óta potenciális célpontjai lehetnek kibertámadásoknak.

Például 2023-ban, amikor kínai hackerek betörtek a Microsoft Exchange Online rendszerébe, a CISA kulcsszerepet játszott az információmegosztásban és további veszélyeztetett területek felkutatásában.

A bizalom hiánya veszélyezteti az együttműködést

Azonban ez csak akkor működik hatékonyan, ha az állami szervek, vállalatok és egyéb intézmények biztonságosnak érzik az információmegosztást. Minél inkább tartanak attól, hogy együttműködésük visszaüthet rájuk politikai vagy egyéb okokból, annál nagyobb lesz mindenki kockázata.

Cynthia Lane, egy coloradói víz- és szennyvízszolgáltató vezetője aggodalmát fejezte ki amiatt is, hogy idén megszüntették azt a köz-privát partnerséget, amely jogi védelmet biztosított volna érzékeny biztonsági információk megosztására. A CISA személyzetének leépítése és a kormányzati leállás miatt nehéz megjósolni az ügynökség jövőbeni aktivitását és elkötelezettségét.

Személyi leépítések és jogszabályi változások

Az elmúlt hónapokban majdnem minden Stakeholder Engagement Division (SED) alkalmazottat érintettek leépítések – ez a részleg koordinálja az együttműködést infrastruktúraüzemeltetők, nonprofit szervezetek, akadémiai intézmények és nemzetközi partnerek között.

Tovább súlyosbítja a helyzetet egy olyan törvény lejárta is, amely jogi védelmet nyújtott volna cégeknek kibervédelmi fenyegetések megosztása esetén. Emellett a kormányzati leállás miatt elmaradtak azok az állami és helyi támogatások is, amelyek erősítették volna ezeknek a szervezeteknek a kibervédelmét.

Kibervédelmi szakértők véleménye

Mark Montgomery nyugalmazott tengernagy és kiberbiztonsági szakértő szerint három-négy hónapos átmeneti időszak normális egy új adminisztráció kezdetén. Azonban most nem csak stagnálásról van szó: „jelentős visszalépést látunk” a szövetségi kiberbiztonság fejlesztésében. Kiemelte különösen olyan kulcsfontosságú programok veszteségeit is, mint például a Joint Cyber Defense Collaborative (Közös Kibervédelmi Együttműködés), amely elősegíti az információmegosztást állami és magánszféra között.

A Trump-adminisztráció hivatalos álláspontja

A Trump-kormányzat tagadja, hogy problémák lennének a CISA működésével. Nick Andersen ügyvezető igazgató szeptemberben kijelentette: „az utóbbi időben megjelent negatív hírekkel ellentétben semmiféle működési képességromlás nincs.” Marci McCarthy sajtókapcsolati igazgató pedig hangsúlyozta: „a CISA továbbra is végrehajtja küldetését egy rekord hosszúságú demokraták által vezetett kormányzati leállás közepette,” ugyanakkor hozzátette: „a Biden-kormányzat alatt tapasztalt választási beavatkozásokkal ellentétben most nem fogunk ilyen tevékenységet folytatni.”

Belső forrás figyelmeztetései

Egy névtelenül nyilatkozó korábbi CISA alkalmazott azonban figyelmeztetett: „tűzzel játszik” az adminisztráció azzal, hogy gyengíti az ügynökséget. Az elmúlt években több súlyos kibertámadás érte Amerikát – például Microsoft Sharepoint feltörés vagy jelentős támadás amerikai telekommunikációs rendszerek ellen –, amelyek miatt tavaly ajánlották minden amerikai számára titkosított kommunikáció használatát.

Kritikus infrastruktúrák védelme továbbra is függhet a CISA-tól

Cynthia Lane vízügyi szolgáltatója számára továbbra is fontos segítséget jelent a CISA heti ingyenes fenyegetésértékeléseinek biztosítása – ezek nélkül nem tudnák felmérni védelmi gyengeségeiket. Egy ilyen rendszer elleni támadás súlyos következményekkel járhatna: például vízhálózat meghibásodása vagy szennyvízelvezetési problémák környezeti károkkal.

A bizalom új szabályai: „Csak azokkal osszuk meg az információt, akikben megbízunk”

Adrian Fontes számára nehéz döntés volt mérlegelni azt, hogy mennyire bízzon meg egy politikailag befolyásolt ügynökségben úgy, hogy közben meg kell őriznie választói bizalmát. Évek kemény munkájával építették fel Arizonában azt a hitet, hogy megbízhatóan zajlanak itt a választások – most azonban egyetlen rossz Twitter-bejegyzés is romba döntheti ezt.

Fontes elmondta: törvényesen tájékoztatták ugyan a DHS-t az incidensről annyiban amennyiben szükséges volt (de nem részletezte pontosan hogyan), ugyanakkor megtanulták úgy kezelni ezt az együttműködést – amit ő „csendes módnak” nevez –, hogy minimalizálják annak politikai visszaélésekre való lehetőségét.

„Az új működési módunk: csak azokkal osszuk meg információt, akikben megbízunk – annyira korlátozottan amennyire csak lehet ahhoz, hogy elvégezzük munkánkat.” Ez akár azt is jelentheti, hogy olyan apró részleteket sem osztanak meg többé központilag – amelyek viszont csak egy ilyen átfogó szervezet számára lennének értelmezhetőek vagy hasznosak.


Forrás: https://www.theverge.com/policy/816882/cisa-cybersecurity-elections-infrastructure-shutdown

Friss hírek és elemzés – 2025. november 7-i események

Friss hírek és elemzés – 2025. november 7-i események

Publikálva: 2025. november 7., 11:58 (EST) Bevezető 2025. november 7-e számos jelentős eseményt hozott világszerte, amelyek hatással vannak a gazdaságra, a politikára és a társadalomra egyaránt. Ebben a cikkben részletesen bemutatjuk az aznapi legfontosabb...

OpenAI Sora: Az AI videógyártás költségei és fenntarthatósága

OpenAI Sora: Az AI videógyártás költségei és fenntarthatósága

OpenAI, az egyik legnagyobb mesterséges intelligencia fejlesztő vállalat, amely jelenleg mintegy 500 milliárd dolláros értékeléssel bír, egyre merészebb, ám egyben kockázatos lépéseket tesz az AI-alapú videógyártás területén. Bár a cég éves ismétlődő bevételi rátája...

Warren Buffett visszavonulása és jövője a Berkshire Hathaway élén

New York, 2024 – Warren Buffett, a Berkshire Hathaway legendás vezérigazgatója, aki 1965 óta minden évben személyes üzenetet írt a részvényeseknek, bejelentette, hogy az idei év végén visszavonul, és ezután „csendesebb” életet kíván élni. A 95 éves befektetési ikon...

Kutatási támogatások a nyelv, agy és tanulás területén – C-LaBL és Horizon Europe program

A tudományos kutatás fejlődése nagymértékben függ a megfelelő finanszírozástól, amely lehetővé teszi az innovatív projektek megvalósítását. A nyelv, az agy és a tanulás összefüggéseinek vizsgálata különösen összetett terület, amely multidiszciplináris megközelítést...

India Napelemes Gyártásának Fejlődése és Versenye Kínával

Jaipur, India – Jaipur színes bazárjairól és palotáiról ismert városának szélén egy pezsgő ipari komplexum áll, amely India napenergia-technológiai alkatrészgyártásának központja. Az ország, amely a világ legnépesebb nemzete, egyre határozottabban törekszik arra, hogy...

Új “V for Vendetta” TV-sorozat készül az HBO-nál – Részletek és háttérinformációk

A kultikus "V for Vendetta" története új életre kel az HBO képernyőjén. A Variety exkluzív értesülései szerint a legendás képregény alapján készülő televíziós sorozat fejlesztése jelenleg is zajlik, amelynek forgatókönyvét Pete Jackson írja majd. A produkciót a DC...

Stagwell és Palantir új AI-alapú marketingplatformja forradalmasítja a kampánykezelést

Az ügynökségi holdingcég, a Stagwell, mesterséges intelligenciára (AI) épülő új marketingplatformjának következő szakaszára készül, amely ötvözi a marketing és adatkezelési szakértelmét a Palantir Technologies adat-analitikai vállalat tapasztalataival. A partnerség...

South Park és az amerikai politika: amikor a politika a popkultúra része lesz

Az utóbbi időben úgy tűnik, hogy az amerikai politika elkerülhetetlenül beférkőzött mindennapjainkba – nem csupán a hírekben, hanem a szórakoztatóiparban is. Ezt jól példázza a legendás animációs sorozat, a South Park, amelynek alkotói, Trey Parker és Matt Stone, nem...

Toyota Walk Me: Forradalmi négylábas önjáró szék a mozgás szabadságáért

A Toyota a 2025-ös Japan Mobility Show-n mutatta be legújabb innovációját, a Walk Me nevű mobilitási koncepciót, amely egyedülálló módon egy négy lábon járó, autonóm szék formájában kínál megoldást a mozgáskorlátozottak mindennapi kihívásaira. Ez az eszköz olyan...

Friss hírek és elemzés – 2025. november 7-i események

Publikálva: 2025. november 7., 11:58 (EST) Bevezető 2025. november 7-e számos jelentős eseményt hozott világszerte, amelyek hatással vannak a gazdaságra, a politikára és a társadalomra egyaránt. Ebben a cikkben részletesen bemutatjuk az aznapi legfontosabb...

Az AI technikussága és a komplex számítási modellek individualizációja Gilbert Simondon filozófiája tükrében

A mesterséges intelligencia (AI) fejlődése napjaink egyik legdinamikusabb és legösszetettebb tudományos-technológiai területe. Az AI rendszerek egyre inkább beépülnek mindennapi életünkbe, befolyásolva társadalmi, kulturális és egyéni identitásunkat. Ebben a cikkben...

Az AI és adatközpontok hatása az amerikai gazdaságra és környezetre

Az elmúlt hónapokban a technológiai vállalatok hatalmas összegeket fektettek be adatközpontok építésébe, ami aktívan hajtja az Egyesült Államok gazdaságát. Az mesterséges intelligencia (AI) verseny pedig egyáltalán nem mutat lassulási jeleket. Mark Zuckerberg, a Meta...