Kiberbiztonsági kihívások az amerikai kormányzati leállás idején – A Kongresszusi Költségvetési Hivatal esete

nov 8, 2025 | Tech

Az Egyesült Államokban több mint öt hete tartó kormányzati leállás közepette a Kongresszusi Költségvetési Hivatal (Congressional Budget Office, CBO) bejelentette, hogy nemrégiben kibertámadás áldozata lett, és intézkedéseket tett a behatolás megfékezésére.

A Kongresszusi Költségvetési Hivatal szerepe és a kibertámadás részletei

A CBO egy pártatlan szervezet, amely pénzügyi és gazdasági adatokat szolgáltat a törvényhozók számára. A The Washington Post értesülései szerint az ügynökséget egy feltételezett külföldi támadó fertőzte meg.

CBO szóvivője, Caitlin Emma a WIRED-nek adott nyilatkozatában elmondta, hogy az ügynökség „további megfigyelést és új biztonsági intézkedéseket vezetett be rendszereinek védelmére”. Hozzátette továbbá, hogy „a CBO időről időre hálózati fenyegetésekkel szembesül, és folyamatosan figyeli ezeket a veszélyeket, hogy kezelje azokat”.

Azonban Emma nem válaszolt arra a kérdésre, hogy a kormányzati leállás milyen hatással volt a technikai személyzetre vagy a kibervédelmi munkákra a CBO-nál.

A kormányzati leállás széleskörű hatásai az Egyesült Államokra

A leállás egyre súlyosabb következményekkel jár az ország különböző területein:

  • Élelmiszerbiztonság: Az ingadozó helyzet a Kiegészítő Táplálkozási Segélyprogramban (SNAP) éhezést okozhat sok amerikai számára.
  • Légi közlekedés: A légiforgalmi irányítók hiánya járatok késését és zavarait eredményezi.
  • Szövetségi dolgozók anyagi helyzete: Sok alkalmazott pénzügyi nehézségekkel küzd.
  • Társadalombiztosítási adminisztráció: Működési hiányosságok jelentkeznek, amelyek akadályozhatják az ellátások folyamatosságát.

Kiberbiztonsági szakértők figyelmeztetései: alapvető tevékenységek hiánya veszélyezteti a digitális védelmet

Kutatók, jelenlegi és korábbi kormányzati dolgozók, valamint szövetségi technológiai szakértők egyaránt aggodalmukat fejezték ki amiatt, hogy a leállás miatt elmaradó alapvető feladatok – mint például rendszerfrissítések (patching), tevékenységfigyelés és eszközkezelés – hosszú távon komoly károkat okozhatnak a szövetségi digitális védelemben.

Safi Mojidi, tapasztalt kiberbiztonsági kutató, aki korábban a NASA-nál és szövetségi biztonsági vállalkozóként dolgozott, így fogalmazott: „Sok szövetségi digitális rendszer továbbra is felhőalapú szolgáltatásokon fut még akkor is, ha az irodák üresek. Ha minden megfelelően van beállítva, akkor a felhő fontos biztonsági alapot nyújt, de nehéz nyugodtnak maradni egy leállás idején, amikor még a legjobb időkben is gondok vannak a biztonság megfelelő megvalósításával.”

A munkaerő-csökkenés hatása a szövetségi kibervédelemre

Már a leállás előtt is csökkentették a létszámot olyan kulcsfontosságú szervezeteknél, mint a Belbiztonsági Minisztérium Kibervédelmi és Infrastruktúra Biztonsági Ügynöksége (Cybersecurity and Infrastructure Security Agency, CISA). Ez akadályozhatja az egész kormányzatot érintő digitális védelem iránymutatását és koordinációját.

A CISA ráadásul tovább folytatta létszámcsökkentéseit a leállás alatt is. Marci McCarthy szóvivő közleményében azt hangsúlyozta, hogy „a CISA továbbra is végrehajtja küldetését”, de nem válaszolt arra vonatkozó kérdésekre, hogy miként érinti munkájukat és más ügynökségek digitális védelmét a kormányzati leállás. A szóvivő ezt a helyzetet a demokratákra hárította.

A felhőalapú rendszerek szerepe és az eltérő fejlettségi szintek az ügynökségeknél

Az elmúlt évtizedben végbement kormányzati átállás a felhőalapú rendszerekre, valamint az utóbbi években megnövekedett figyelem a kibervédelem iránt fontos biztonsági tartalékot jelent egy ilyen jellegű megszakítás esetén.

Ugyanakkor szakértők hangsúlyozzák, hogy a szövetségi szervezetek között jelentős különbségek vannak: míg néhány ügynökség előrébb tart és jobban felkészült digitális védelem terén, mások kevésbé fejlettek. Emellett azoknak az elmaradt vagy figyelmen kívül hagyott biztonsági feladatoknak az összegződése, amelyek a leállás alatt halmozódnak fel, komoly kihívást jelent majd visszatéréskor.

Összegzés

A több mint öt hete tartó amerikai kormányzati leállás nem csupán társadalmi-gazdasági problémákat okoz – mint például élelmiszerhiányt vagy légiközlekedési zavarokat –, hanem komoly fenyegetést jelent az ország digitális biztonságára is. A Kongresszusi Költségvetési Hivatal elleni kibertámadás jól példázza azt, hogy milyen sebezhetőségek alakulhatnak ki egy ilyen válsághelyzetben.

A szakértők egybehangzó véleménye szerint elengedhetetlen lenne biztosítani az alapvető informatikai karbantartási és biztonsági tevékenységek folyamatos végzését még válsághelyzetekben is annak érdekében, hogy elkerülhető legyen hosszú távon is káros következményekkel járó digitális védekezési hiányosságok kialakulása.

Forrás: https://www.wired.com/story/the-government-shutdown-is-a-ticking-cybersecurity-time-bomb/

Sora Androidos Indulása: Többszörös Letöltésszám és Új Piacok

Sora Androidos Indulása: Többszörös Letöltésszám és Új Piacok

A Sora, az OpenAI által fejlesztett mesterséges intelligencián alapuló videóalkalmazás androidos verziója rendkívül sikeresen indult. Az első napon a Google Play Áruházban elérhetővé vált app becslések szerint mintegy 470 000 letöltést ért el azokban a régiókban, ahol...

Az emberi távoli érintés felfedezése: hogyan érzékeljük a homok alatt rejtőző tárgyakat?

Írta: Russ Bevezetés – A távoli érintés új dimenziója az emberi érzékelésben A távoli érintés fogalma eddig főként állatoknál volt ismert, különösen olyan partimadaraknál, mint a partfutók és a cankók, amelyek képesek voltak a homok alatt rejtőző zsákmányt érzékelni...

Moduláris szoftverfejlesztés nagy nyelvi modellekkel: az MIT új megközelítése

A nagy nyelvi modellekkel (LLM-ekkel) történő programozás hatalmas lehetőségeket rejt magában, ugyanakkor rávilágít a szoftverfejlesztés régóta fennálló problémáira: a kód gyakran rendezetlen, nehezen módosítható biztonságosan, és sokszor átláthatatlan, hogy valójában...

Az Univerzum Tágulása Lassulóban? Új Kutatás Megkérdőjelezi a Sötét Energia Elméletét

A kozmológia egyik legnagyobb rejtélye, a sötét energia és az univerzum tágulásának jellege új megvilágításba került egy friss kutatás eredményei alapján. Hosszú ideje úgy hittük, hogy az univerzum tágulása egyre gyorsul, amit egy titokzatos, láthatatlan erő, a sötét...

Szövetségi bírósági ítélet: az Oktatási Minisztérium megsértette az alkalmazottak első alkotmánykiegészítési jogait

2024. áprilisában egy jelentős szövetségi bírósági döntés született, amely megállapította, hogy az Egyesült Államok Oktatási Minisztériuma megsértette néhány alkalmazottja első alkotmánykiegészítési jogait. Az ügy középpontjában az állt, hogy a minisztérium a...

Veszélyes NuGet csomagok: 2027-2028 között aktiválódó szabotázs kódok a .NET és Siemens PLC rendszerek ellen

A modern szoftverfejlesztés egyik alapvető eszköze a NuGet, amely egy nyílt forráskódú csomagkezelő és szoftverdisztribúciós rendszer. Ez lehetővé teszi a fejlesztők számára, hogy kész, futtatható .NET könyvtárakat töltsenek le és építsenek be projektjeikbe,...

3I/ATLAS: Az intersztelláris ajándék és a rejtélyes látogató a Naprendszeren túlról

Avi Loeb, a Harvard Egyetem neves professzora legújabb Medium blogbejegyzésében 3I/ATLAS-t „ajándéknak az intersztelláris térből” nevezte, amely egy rendkívüli látogató a Naprendszeren túl. Ez az objektum nem csupán különleges eredete miatt izgalmas, hanem azért is,...

Sora Androidos Indulása: Többszörös Letöltésszám és Új Piacok

A Sora, az OpenAI által fejlesztett mesterséges intelligencián alapuló videóalkalmazás androidos verziója rendkívül sikeresen indult. Az első napon a Google Play Áruházban elérhetővé vált app becslések szerint mintegy 470 000 letöltést ért el azokban a régiókban, ahol...

DeepSeek: A kínai mesterséges intelligencia fejlesztő és az AI jövője

A kínai mesterséges intelligencia (AI) fejlesztő cég, a DeepSeek közel egy év után először jelent meg nyilvánosan, miután globális szenzációvá vált. A vállalat egy vezető kutatója a kelet-kínai Zhejiang tartományban található Wuzhen városában megrendezett, kormány...

Sora: Az új generatív mesterséges intelligencia videóalkalmazás és a gyermekbiztonsági kockázatok

A mesterséges intelligencia (MI) világában újabb mérföldkőhöz érkeztünk: az OpenAI által fejlesztett Sora nevű generatív MI alkalmazás pillanatok alatt képes valósághű videókat létrehozni írott utasítások alapján. Ez az innováció gyorsan az év egyik legvitatottabb...

Halo Infinite utolsó nagy frissítése és a jövő: Mit tartogat az Operation Infinite?

Halo Infinite, a 2021-ben megjelent népszerű első személyű lövöldözős játék, úgy tűnik, nem lesz végtelen életű. A játék közösségi menedzsere, John Junyszek, a Halo novemberi közösségi élő közvetítésében jelentette be, hogy a következő nagy frissítés lesz az utolsó...