Az orosz hekkerek már évek óta turkálnak az amerikai rendszerekben

Orosz, államilag támogatott hekkerek az elmúlt év során több ezer, az amerikai kritikus infrastruktúrához tartozó hálózati eszközt támadtak meg. Az FSZB egyik egysége kifejezetten egy Cisco-típusú sebezhetőségre összpontosított, amely a Smart Install funkcióhoz kötődik, és már hét éve ismert — ennek ellenére sok elavult vagy nem frissített eszköz továbbra is sérülékeny maradt. A támadók képesek konfigurációs fájlokat módosítani, így jogosulatlan belépést szereztek, majd feltérképezték az ipari irányítórendszerekhez használt protokollokat és alkalmazásokat.

Állandó jelenlét, titkos adatgyűjtés

A Cisco Talos biztonsági kutatói „Static Tundra” néven azonosították az FSZB-hez köthető csoport egyik alegységét. Ezek a hekkerek a gyors kezdeti behatolás után további hálózati eszközöket kompromittálnak, akár éveken át észrevétlenek maradnak, miközben folyamatosan adatokat gyűjtenek és fenntartják a hozzáférést. A Cisco már évekkel ezelőtt kiadott javítást, de ez mit sem ér azoknál, akik még mindig nem frissítettek, vagy régi, támogatás nélküli eszközöket használnak.

Globális célpontok, stratégiai érdekek

A támadások főként távközlési, felsőoktatási és gyártó szervezeteket érintenek Észak-Amerikában, Ázsiában, Afrikában és Európában — a célpontokat mindig az orosz kormány aktuális stratégiai érdekei alapján választják ki. A jelenlegi akciók célja tömeges konfigurációs adatok begyűjtése, amelyeket később bármikor felhasználhatnak. A Talos kutatói szerint nem csak az FSZB aktív ezen a területen: más állami háttérrel rendelkező hekkercsoportok is ugyanilyen hozzáférést igyekeznek szerezni.

Kritikus sebezhetőség, évek óta ismert

A támadások kizárólag a Smart Install klienseket érintik, és a CVE-2018-0171 kódú sebezhetőséget használják ki, amelyet már 2018-ban kijavított a Cisco. A vállalat hangsúlyozza: minden érintettnek azonnal frissítenie kellene a hálózati eszközeit, különben nyitva hagyják a kaput a kormányzati szintű hekkerek számára. Az elavult hálózati rendszerek ma már konkrét nemzetbiztonsági kockázatot is jelentenek.

2025, adrienne, news.slashdot.org alapján


Legfrissebb posztok

vasárnap 22:59

Be lehet tépni, ha valaki varangyot nyalogat?

A varangyok nyalogatása köré sok városi legenda szövődött, de valójában komoly veszélyekkel jár, és aligha vezet pszichedelikus élményhez...

MA 10:50

Az új Meta-trükkök a csalók ellen: WhatsApp és Messenger védelmi újítások

🔒 A Meta új eszközöket vezet be, hogy a WhatsApp és a Messenger felhasználói jobban megvédhessék fiókjukat a csalókkal szemben...



MA 10:43

Az önvezető autók kora: A GM teljesen átalakítaná az utazást

A General Motors olyan jövőt képzel el, amelyben az autóvezetők akár olvashatnak vagy üzenetekre válaszolhatnak, miközben járművük önállóan eljuttatja őket úti céljukhoz...



MA 10:36

Az új szilíciumcsoda, lenullázza az NVIDIA-t a NextSilicon Maverick-2

⚡ A NextSilicon nem mindennapi startupként robbant be a nagy teljesítményű számítástechnika világába...

MA 10:28

Az óriási JLR-hack milliárdokat vitt el a brit gazdaságból

A Jaguar Land Rover (JLR) anyavállalatánál, a Tata Motorsnál történt súlyos kibertámadás eddig mintegy 920 milliárd forint (2,5 milliárd USD, 910 milliárd Ft) veszteséget okozott a brit gazdaságnak...

MA 10:22

Megérkezett a Samsung Galaxy XR, az első androidos XR headset

🔥 Valóban elindult az androidos virtuális valóság: a Samsung Galaxy XR a világ első olyan XR (kiterjesztett valóság) headsetje, amely Android XR-t futtat...



MA 10:15

Az angol versenyhivatal nekiment az Apple-nek és a Google-nek

🛠 A brit versenyhatóság (CMA) hivatalosan is „stratégiai piaci státuszba” sorolta az Apple-t és a Google-t a mobilpiacon, ami új jogi kategóriát jelent, és széleskörű felügyeleti jogokat biztosít a techóriások felett...

MA 10:08

Az öregedés ellenszere? A D-vitamin új arca

🌞 Egy friss kutatás szerint a mindennapokból ismert D-vitamin segíthet megvédeni a kromoszómáink végén található telomereket, amelyek kulcsszerepet játszanak az öregedés lassításában...

MA 10:02

Az űrinternet összeomlik, több ezer Starlink eszközt csalók miatt kapcsoltak le

📶 Lényeges hangsúlyozni, hogy a SpaceX több mint 2500 Starlink-terminált helyezett üzemen kívül, miután felmerült a gyanú, hogy ázsiai csalásközpontok használják azokat, főként Mianmarban...



MA 09:43

Az NVST új titkai: így rezeg a Nap légköre

A kínai Yunnani Obszervatórium kutatócsapata a világ egyik legfejlettebb naptávcsövével, az egyméteres New Vacuum Solar Telescope-pal (NVST) vizsgálta, hogyan viselkednek a napszálak a Nap felső légkörében egy nyugodt filamentum, vagyis hőoszlop körül...



MA 09:31

A Google kvantumszámítógépe lehagyja a hagyományos gépeket

🚀 A Google legújabb kutatása forradalmi előrelépést hozott a kvantumszámítógépek területén: sikerült kifejleszteniük egy olyan algoritmust, amely valóban hasznos számításokat végez, ráadásul a legnagyobb szuperszámítógépeknél is gyorsabb...

MA 09:22

Az MI-elit új játékát személyesen hozta az Nvidia vezérigazgatója

🤖 Elon Musk texasi Starbase központjába ezúttal nem csak rakétát szállítottak: Jensen Huang, az Nvidia vezérigazgatója maga vitte el a DGX Spark miniszámítógépet Musknak, tréfásan úgy fogalmazva az eseményt, mint a legkisebb szuperszámítógép kiszállítását a legnagyobb rakéta mellé...



MA 09:15

Az Adobe Magento új hibáját már a hackerek is kihasználják

⚠ Több száz támadási kísérletet jegyeztek fel az Adobe Commerce (korábbi nevén Magento) platform SessionReaper nevű sérülékenysége (CVE-2025-54236) elleni támadások során...

APP
MA 09:12

APPok, Amik Ingyenesek MA, 10/23

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Security Camera – Home Monitor (iPhone/iPad)A Security Camera alkalmazás lehetővé teszi otthonod valós idejű megfigyelését bármely, ugyanazon Wi-Fi hálózatra csatlakozó eszközről, mindössze egy webböngésző segítségével, telepítés nélkül...

MA 09:09

A kvantumalgoritmus már 13 000-szer gyorsabb a szuperszámítógépeknél

⚡ Külön figyelmet érdemel, hogy a Google tudósai megalkották a Quantum Echoes nevű algoritmust, amely bizonyítottan 13 000-szer gyorsabb a jelenlegi szuperszámítógépeknél...

MA 09:01

Az MI időgépet csinál a röntgenből – új esély az ízületi gyulladásban

📷 Az új, a Surrey Egyetemen fejlesztett MI képes megjósolni, hogyan fog kinézni egy páciens térdröntgenje egy év múlva...

MA 08:57

Az Amazon okosszemüvege felpörgeti a futárokat

Az Amazon új okosszemüvege megkönnyíti a házhoz szállítást: a futárok MI-alapú észlelőrendszerrel és beépített kijelzővel dolgozhatnak...

MA 08:51

Furcsa fény ragyog a Tejútrendszer szívében, az univerzum újabb trükkje

💠 A Tejútrendszer középpontjában több mint egy évtizede rejtélyes, erős gamma-sugárzás figyelhető meg, amely régóta zavarba ejti a csillagászokat...

MA 08:43

Sokkoló iráni kibertámadás: több mint 100 kormányzati szervezet veszélyben!

⚠ A MuddyWater nevű, iráni állami támogatású hekkercsoport sorozatos támadásokat indított, amelyek során a Phoenix backdoor negyedik verziójával több mint 100 kormányzati szervezetet célzott meg...