Az orosz kémek már az internetszolgáltatóknál vannak

Az orosz kémek már az internetszolgáltatóknál vannak
Orosz állami hackerek, akiket a Microsoft Secret Blizzardként (más néven Turla, Waterbug vagy Venomous Bear) tart nyilván, veszélyes kibertámadásokkal vették célba moszkvai nagykövetségeket és más diplomáciai szerveket. Ezek a hackerek a helyi internetszolgáltatók (ISP-k) rendszereibe férkőztek be, és onnan, úgynevezett „adversary-in-the-middle” (AiTM, vagyis közbeékelődő támadó) módszerrel figyelték meg a forgalmat, valamint speciális ApolloShadow kártevőt juttattak el az áldozatok számítógépeire.

Trükkös kamufelületek és álafrissítések

Az áldozatokat félrevezető portálokra irányították át, ahol hamis Kaspersky antivírusfrissítést kellett letölteniük. Ezzel azonban valójában egy kártékony tanúsítvány került a gépekre, amelynek köszönhetően a hackerek tartósan hozzáférhettek a rendszerhez, a kompromittált eszközök pedig ezután megbízhatónak érzékelték a csaló weboldalakat. A módszer elsősorban azokat az intézményeket veszélyezteti, amelyek helyi orosz szolgáltatókat használnak.

Évtizedes múlt, szokatlan eszközök

A Turla tevékenysége 1996-ra vezethető vissza, mára több mint 100 ország kormányait, kutatóközpontjait és követségeit érte támadás. A Microsoft csak 2025 februárjában észlelte ezt az akciót, de a jelek szerint legalább 2024 óta tart. A csoport ismert arról, hogy rendszeresen használja az oroszok titkos kommunikációs rendszerét (SORM), a P2P hálózatokat, valamint a „Tökéletes bankrablás” (Perfect Heist) típusú, feltűnésmentes támadásokat. Technikai eszköztáruk különösen színes: más országok hackerjeinek stílusát is képesek utánozni, legutóbb pedig Starlink-hálózatokra csatlakozó ukrán katonai eszközök ellen is indítottak akciót.

Emelkedő fenyegetettség és védekezési javaslatok

Az utóbbi időben háromszorosára nőtt a jelszótárolókat célzó támadások száma, a támadók szinte észrevétlenül épülnek be kritikus rendszerekbe. A szakértők kiemelik, hogy a támadások leggyakoribb módszereit a MITRE ATT&CK listáján is összefoglalták. A védekezéshez elengedhetetlen a szoftverek naprakészen tartása, a helyi hálózatok védelme, valamint az óvatosság még ismert szoftverfrissítések esetén is.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 14:18

Az adatvédelem csődje: titkok, támadások, az elmaradt jelentés

Érdemes megvizsgálni, hogy az elmúlt hetekben hogyan sodródtak cégek és szervezetek súlyos adatbiztonsági botrányokba, miközben az állami szervek is késlekednek a nyilvánosság tájékoztatásával...

MA 13:33

Az önvezető autók San Franciscóban a macskákat is veszélyeztetik

A San Franciscó-i Mission negyed közösségét megrázta, hogy egy népszerű bolti macska, Kit Kat életét vesztette, amikor egy Waymo önvezető taxi elütötte október 27-én este...

MA 13:17

Az első Rivian-spinoff e-bike drága – de mire képes?

🚲 A Rivian elektromos járműgyártó egyik volt fejlesztőinek új cége, az Also bemutatta első saját e-bike-ját, a TM-B-t, amelynek alapmodellje várhatóan 1,25 millió forinttól (3 500 USD) indul...

MA 13:01

Az utolsó független zeneblog lázadása a mesterséges intelligencia ellen

🎶 Ha valaki indie rock-rajongó, biztosan ismeri a Stereogum nevét, amely már több mint húsz éve számít meghatározó zenei oldalnak...

MA 12:17

Az Amazon műholdas netje nevet váltott, az árak elszálltak

Az Amazon műholdas internethálózata mostantól egyszerűen Leo néven fut, ezzel véget ért a korábbi Project Kuiper időszak...

MA 12:01

Az Apple felborítja az iPhone-menetrendet: jön az iPhone Air?

Az Apple 2027 márciusára időzítheti az új iPhone Air megjelenését, amelyet rögtön az iPhone 18 és az iPhone 18e is követhet...

MA 11:49

Az új kriptokrach: elolvadt a Bitcoin idei nyeresége

Kevesebb mint másfél hónappal azután, hogy új történelmi rekordot döntött, a Bitcoin teljesen lenullázta idei 30%-os nyereségét...

MA 11:34

Az önéletrajz titka, amitől azonnal behívnak interjúra

📌 Különösen igaz ez akkor, ha egy jó önéletrajz egész karriert indíthat el, miközben egy átláthatatlan, rosszul szerkesztett dokumentum azonnal elveszítheti a döntéshozók figyelmét...

MA 11:17

Az űr az adatközpontok következő nagy dobása?

A technológiai nagyágyúk egyre komolyabban foglalkoznak azzal, hogy adatközpontokat építsenek a világűrben...

MA 10:58

Az elektronok vadonatúj állapota átírhatja a kvantumtechnológia szabályait

Az elektromosság mindennapjaink hajtóereje: autók, telefonok, számítógépek és szinte minden modern eszköz működésének alapja...

MA 10:41

Az afrikai pingvineket a halászat a kihalás szélére sodorja

🐧 Az afrikai pingvinek (Spheniscus demersus) drámai mértékben kiszorulnak természetes élőhelyeikről, mivel évről évre egyre erősebben versengenek a kereskedelmi halászhajókkal az élelemért...

MA 10:34

A hawaii gömbölyűfejű delfinek megőrülnek a tintahalért

A hawaii vizekben élő rövidszárnyú gömbölyűfejű delfinek (Globicephala macrorhynchus) hatalmas mennyiségű tintahalat fogyasztanak...

MA 10:26

A Princeton új kvantumchipje felforgatja a piacot

A Princeton Egyetem mérnökei háromszor stabilabb szupravezető qubitet alkottak, mint bármely korábbi típus, ezzel jelentősen közelebb hozva a valóban működőképes, megbízható kvantumszámítógépek korszakát...

MA 09:59

Az Intel elkaszálta a zászlóshajó Xeon szerverprocesszorokat

🛠 Megemlíthető továbbá, hogy az adatközponti piac rohamosan változik: az utóbbi hetekben az Intel új vezetés alatt alaposan átvizsgálta szerverprocesszor-útitervét, amely végül komoly irányváltáshoz vezetett...

MA 09:41

Az elektromos autók akkumulátorai áttörés előtt: itt az új korszak

Az LFP (lítium-vas-foszfát) akkumulátorok terjedése új lendületet kapott, miután 2022-ben lejártak a legfontosabb szabadalmak az alapkémiára...

MA 09:34

Az olasz fonalóriás is bedőlt: napvilágra kerültek a sztárdivat titkai

Fulgar, a H&M, az Adidas, a Wolford és a Calzedonia szintetikus fonalbeszállítója kénytelen elismerni, hogy zsarolóvírus-támadás érte, amelyet a hírhedt RansomHouse-csoporthoz kötnek...

MA 09:17

A mikrobák okos koktéljai átírják a növényvédelem szabályait

A Kínai Tudományos Akadémia kutatói áttörő módszert fejlesztettek ki, amellyel mesterségesen összeállított, jótékony mikrobaközösségekkel jelentősen javítható a növények egészsége, és elnyomhatók a talajeredetű betegségek...

MA 09:02

Az Android-appok zabálják az akkut? Érkezik a Google-riasztás!

Az okostelefon-felhasználók örülhetnek: a Google bejelentette, hogy a Play Áruházban hamarosan külön megjelölést kapnak azok az Android-alkalmazások, amelyek túlzott háttértevékenységükkel rengeteg akkumulátort fogyasztanak...

MA 08:25

Az Ozempic-láz ára: amiről eddig nem beszéltünk

💸 Megemlíthető továbbá, hogy a legújabb GLP-1 gyógyszerek, mint az Ozempic, a Wegovy és a Mounjaro nagymértékű fogyást ígérnek, de most olyan rizikók kerültek előtérbe, amelyek eddig kevés figyelmet kaptak...