Az orosz kémek már az internetszolgáltatóknál vannak

Az orosz kémek már az internetszolgáltatóknál vannak
Orosz állami hackerek, akiket a Microsoft Secret Blizzardként (más néven Turla, Waterbug vagy Venomous Bear) tart nyilván, veszélyes kibertámadásokkal vették célba moszkvai nagykövetségeket és más diplomáciai szerveket. Ezek a hackerek a helyi internetszolgáltatók (ISP-k) rendszereibe férkőztek be, és onnan, úgynevezett „adversary-in-the-middle” (AiTM, vagyis közbeékelődő támadó) módszerrel figyelték meg a forgalmat, valamint speciális ApolloShadow kártevőt juttattak el az áldozatok számítógépeire.

Trükkös kamufelületek és álafrissítések

Az áldozatokat félrevezető portálokra irányították át, ahol hamis Kaspersky antivírusfrissítést kellett letölteniük. Ezzel azonban valójában egy kártékony tanúsítvány került a gépekre, amelynek köszönhetően a hackerek tartósan hozzáférhettek a rendszerhez, a kompromittált eszközök pedig ezután megbízhatónak érzékelték a csaló weboldalakat. A módszer elsősorban azokat az intézményeket veszélyezteti, amelyek helyi orosz szolgáltatókat használnak.

Évtizedes múlt, szokatlan eszközök

A Turla tevékenysége 1996-ra vezethető vissza, mára több mint 100 ország kormányait, kutatóközpontjait és követségeit érte támadás. A Microsoft csak 2025 februárjában észlelte ezt az akciót, de a jelek szerint legalább 2024 óta tart. A csoport ismert arról, hogy rendszeresen használja az oroszok titkos kommunikációs rendszerét (SORM), a P2P hálózatokat, valamint a „Tökéletes bankrablás” (Perfect Heist) típusú, feltűnésmentes támadásokat. Technikai eszköztáruk különösen színes: más országok hackerjeinek stílusát is képesek utánozni, legutóbb pedig Starlink-hálózatokra csatlakozó ukrán katonai eszközök ellen is indítottak akciót.

Emelkedő fenyegetettség és védekezési javaslatok

Az utóbbi időben háromszorosára nőtt a jelszótárolókat célzó támadások száma, a támadók szinte észrevétlenül épülnek be kritikus rendszerekbe. A szakértők kiemelik, hogy a támadások leggyakoribb módszereit a MITRE ATT&CK listáján is összefoglalták. A védekezéshez elengedhetetlen a szoftverek naprakészen tartása, a helyi hálózatok védelme, valamint az óvatosság még ismert szoftverfrissítések esetén is.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

Az ősi maja városok titka: 16 milliós lakosság döbbentette meg a kutatókat

MA 00:46

Az ősi maja városok titka: 16 milliós lakosság döbbentette meg a kutatókat

Külön figyelmet érdemel, hogy a legújabb régészeti kutatások szerint a maja civilizáció fénykorában akár 16 millió ember is élhetett a Maja-alföldeken – ez a mai New York City...

Az univerzum legsebesebb látogatója átszáguld a Naprendszeren

MA 00:19

Az univerzum legsebesebb látogatója átszáguld a Naprendszeren

A Hubble Űrtávcső minden eddiginél részletesebb képet készített a 3I/ATLAS intersztelláris üstökösről, amely jelenleg átsuhan a Naprendszerünkön. Az üstökös egészen különleges vendég: eddig mindössze három ilyen, a csillagközi...

Az ál-biztonság: könnyen feltörhetők a rendőrségi és katonai rádiók

szombat 23:01

Az ál-biztonság: könnyen feltörhetők a rendőrségi és katonai rádiók

Két évvel ezelőtt holland kutatók feltárták, hogy a rendőrség, titkosszolgálatok, katonai erők és kritikus infrastruktúrát üzemeltető szervezetek világszerte használt rádióiban alkalmazott, beépített titkosítási algoritmus súlyos sebezhetőséget tartalmaz. Az...

Az idegen napkutyák: látványos fények távoli bolygókon

szombat 22:51

Az idegen napkutyák: látványos fények távoli bolygókon

Az univerzum nem szűkölködik égi csodákban, és olyan ragyogó jelenségek, mint a napkorong körüli halók vagy a napkutyák, messze túlmutatnak a Föld határain. Egy friss kutatás szerint ezekhez...


szombat 22:25

Az új Google Finance: MI, csevegőrobot és kriptók kavalkádja

A Google Finance webalkalmazás teljesen megújul, és a legnagyobb dobás az MI-alapú csevegőrobot bevezetése. Ez a chatbot mostantól pénzügyi kérdésekre válaszol, valamint kapcsolódó, releváns linkeket is ajánl. A...


szombat 22:01

Az iPhone-ok, amelyekre tényleg telepítheted az új iOS 26-ot

Az idei év ismét nagy változásokat hoz az iOS rendszerfrissítés terén: az Apple párhuzamosan fejleszti a stabilabb, nyilvános bétát és a fejlesztői verziót is, de fontos megjegyezni, hogy...

Az MI-háború: A Microsoft a Bingben tolja az orrod alá a Copilotot

szombat 21:51

Az MI-háború: A Microsoft a Bingben tolja az orrod alá a Copilotot

A Microsoft újabb rafinált módszerrel próbálja népszerűsíteni saját MI-szolgáltatását, a Copilotot, ezúttal a Bing keresőn keresztül. Ha valaki például olyan népszerű rivális MI-t keres a Bing.com-on, mint a...

Az antibiotikum-rezisztenciát kavarhatja a réz, de mégsem ördögtől való

szombat 21:25

Az antibiotikum-rezisztenciát kavarhatja a réz, de mégsem ördögtől való

🔬 A réz jelentős szerepet kapott a kórokozók elleni harcban, különösen ott, ahol az antibiotikumok egyre kevésbé hatékonyak. Réz-szulfátos oldatokat már a 18. század óta használnak növényi gombabetegségek ellen,...

Az Instagram új térképe: így tudhatják, hol vagy

szombat 21:01

Az Instagram új térképe: így tudhatják, hol vagy

📍 Az Instagram az Egyesült Államokban bevezette új helymegosztó térképét, ami miatt sokan aggódnak az adatvédelem miatt. A funkció lehetővé teszi, hogy a felhasználó megossza tartózkodási helyét az ismerőseivel,...