Az MI-kémek már az oroszokat is megfigyelik

Az MI-kémek már az oroszokat is megfigyelik
A kínai kiberspionok csendben betörtek egy orosz IT-szolgáltató céghez, ami ritka példája annak, amikor Peking saját kelet-európai „barátját” veszi célba. A támadók, akiket Jewelbug (más néven REF7707, CL-STA-0049 vagy Earth Alux) néven ismernek, hónapokon keresztül észrevétlenül fértek hozzá a szolgáltató hálózatához 2025 elejétől májusig. Ezalatt elérték a szervereket, kód-adattárakat és más érzékeny infrastrukturális elemeket, így akár egy szoftver-ellátási lánc elleni támadást is indíthattak volna a cég orosz ügyfelei ellen – tehát belülről nyithatták volna ki az ajtót számos orosz vállalat számára.

Lopakodó támadás és ravasz technikák

A támadók, hogy elkerüljék a lebukást, a Microsoft egyik segédprogramjának (cdb.exe) átnevezett változatát (7zup.exe) használták, amellyel shellkódot is futtathattak, DLL-t tölthettek be vagy folyamatokat ragadhattak el. Emellett különböző trükköket vetettek be, például jelszólistákat emeltek ki, ütemezett feladatokat állítottak be a rendszerben, és naplófájlokat töröltek. Az adatokat a támadók a Yandex Cloudon keresztül vitték ki – ez egy olyan platform, amelyet az orosz cégek megszokásból elfogadnak, így a támadók az orosz kibervédelem látókörén kívül maradtak.

Kína a barátság ellenére is kémkedik

Kína kiterjesztett kiberkémkedési tevékenységet folytat Oroszországban, annak ellenére, hogy a két ország vezetői nyilvánosan teljes barátságot mutatnak. Kínai hackercsoportok 2022 közepe óta több orosz állami és vállalati hálózatba is bejutottak, katonai titkokat keresve. Egyes hekkerek például orosz mérnöki cégnek álcázták magukat, hogy adatokat lopjanak atom-tengeralattjárókról; más csoportok az orosz védelmi óriás, a Rostec rendszereit vizsgálták, hogy műholdas kommunikációval és elektronikus hadviseléssel kapcsolatos részleteket szerezzenek meg.

Új támadási módszerek, nagyobb fenyegetések

Ezzel párhuzamosan a Jewelbug csoport már Microsoft Graph API-kat és OneDrive-ot is használ parancsvezérlésre, ami Dél-Amerikában is komolyabb veszélyt jelent. Ez a felhőalapú megközelítés megnehezíti a hagyományos védekezést. Az orosz szolgáltatók és ügyfeleik számára egyértelmű figyelmeztetés érkezett: már nincs kibervédelmi „barátság”, és a játékszabályok végleg megváltoztak.

2025, adrienne, go.theregister.com alapján


Legfrissebb posztok

szerda 15:59

Most már flörtölnek a mesterséges intelligenciák, és pénzt is termelnek

😉 Az OpenAI vezérigazgatója, Sam Altman nemrégiben bejelentette, hogy a ChatGPT hamarosan képes lesz felnőtt felhasználók számára erotikus tartalmakat is létrehozni, miután a vállalat szerinte már orvosolta a mesterséges intelligenciával folytatott beszélgetések okozta mentális egészségi kockázatokat...

MA 11:01

Az FAA végre enged: Repülőrajban indulnak a Boeing 737 Max gépek

✈ A Boeing két év kihagyás után megkapta a hatósági engedélyt, hogy havonta akár 42 darab 737 Max repülőgépet gyártson, miután a Szövetségi Légügyi Hatóság (FAA) feloldotta a 38 gépes korlátot...

MA 10:57

Az Amazon visszatér a rendőrséghez: a Ring és a Flock összefognak

Az Amazon újra együttműködik a rendőrséggel: a Ring okos kapucsengő és a Flock Safety térfigyelő rendszer új partnersége révén mostantól a hatóságok könnyebben kérhetnek videófelvételeket a felhasználóktól...



MA 10:44

Az Amazon Ring kamerák lehetnek a rendőrség új kedvencei

Az otthoni biztonsági kamerákat lassan már nemcsak a házigazdák, hanem a rendőrök is figyelik – legalábbis az Egyesült Államokban egyre inkább ebbe az irányba haladunk...

MA 10:36

Az új Facebook-gomb a privát fotóidra is kíváncsi

👀 A Facebook legújabb funkciója már nem elégszik meg a feltöltött képeiddel: mostantól a telefonod galériájában lapuló, még soha meg nem osztott fotókat is elemzi – de csak akkor, ha ezt külön engedélyezed...

MA 10:29

Az óceán színét meghatározó műholdak végre megtanultak alkalmazkodni

Az óceánszín-meghatározó műholdak nélkülözhetetlenek, ha a vízminőségről, a planktonmennyiségről vagy akár a klímaváltozás hatásairól van szó...



MA 10:22

Az USA meghiúsította a nemzetközi hajós klímaegyezményt

Egy évvel elhalasztották a tengeri szállítások szén-dioxid-kibocsátásának csökkentését célzó nemzetközi megállapodás jóváhagyását, így az Egyesült Államok fontos győzelmet aratott a környezetvédelmi törekvések visszavetésében...

MA 10:15

Az életveszélyes denevérodúk: hőgutától a halálig

A denevérek túlélése komoly veszélybe kerülhet a forró nyarakon, főleg amikor használaton kívül hagyott mesterséges odúkban alszanak...



MA 10:08

Az AMD és a Meta MI-szuperszekrényei szemben az OCP-n

Az AMD idén komoly bejelentésekkel állt elő: 50 000 darab GPU-t szállít az Oracle-nek, miközben bemutatta a gigantikus Helios MI450 rackmegoldását is, amely 2026 végén kerül piacra...

MA 10:01

Az ügynökséged már MI-t használ, de vajon gondolkodni is tud vele?

🤔 Az ügynökségi ügyfelek közel 77%-a szívesebben dolgozik olyan céggel, amelyet elismert szakértőnek tartanak – ám mindössze 32% hiszi, hogy a jelenlegi partnere valóban szakértő a MI területén...



MA 09:57

Sokan túlzónak tartják Elon Musk ezermilliárdos fizetését az ISS-nél

💸 A világ egyik legbefolyásosabb proxy tanácsadója, az Institutional Shareholder Services (ISS) azt ajánlja a Tesla részvényeseinek, hogy ne szavazzák meg Elon Musk közel 360 ezermilliárd forintos (1 billió dolláros) fizetési csomagját...



MA 09:43

Az American Airlines leányvállalatát is ellopták az Oracle-ből

Az American Airlines tulajdonában lévő Envoy Air regionális légitársaság megerősítette, hogy az Oracle E-Business Suite alkalmazásukból adatokat loptak el, miután a Clop zsarolóvírus-csoport nyilvánosságra hozta azokat a saját szivárogtató oldalán...



MA 09:29

Az eddigi legerősebb kozmikus robbanás: egy napig világított az űrben

Az univerzum hatalmas méretei mellett talán nem meglepő, hogy az űr még mindig rengeteg titkot rejt...

MA 09:14

Az Apple 5 évre bekebelezi a Forma–1-et

Az Apple 5 évre megszerezte a Forma–1 amerikai közvetítési jogait, rekordösszegért: 750 millió dollárt, vagyis közel 276 milliárd forintot fizet a streaming exkluzivitásáért...

APP
MA 09:12

APPok, Amik Ingyenesek MA, 10/18

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Security Camera – Home Monitor (iPhone/iPad)A Security Camera alkalmazással könnyedén felügyelhetjük otthonunkat élő videóközvetítéssel, csupán egy, ugyanarra a Wi-Fi hálózatra kapcsolódó, böngészővel rendelkező eszközre van szükségünk...

MA 09:08

Az Orion hamarosan startol, az emberiség visszatér a Hold közelébe

A NASA Artemis II küldetésének előkészületei lendületesen folytatódnak, annak ellenére, hogy az amerikai kormány már október 1-je óta leállásban van...

MA 09:02

Az új M5 MacBook Pro lenyűgöző, de létezik praktikusabb megoldás is

💻 A legújabb M5 MacBook Pro hivatalosan is bemutatkozott, és minden szempontból erőgép, ám a legtöbb ember számára létezik annál jobb alternatíva – ráadásul feleannyiért is beszerezhető...



MA 08:57

Az MI-t már nem lehet visszatenni a palackba?

🤖 Az elmúlt években az MI fejlődése elképesztő sebességre kapcsolt: a beszélgető robotoktól kezdve a hírességek digitális másain át egészen az élő, vagy legalábbis élőnek látszó MI-alapú karakterekig minden elárasztotta a közösségi médiát...



MA 08:50

Az óceánban talált baktérium felforgatja Hawaii élővilágát

🐬 Egy teljesen új baktériumfajt fedeztek fel Oahu partjainál, amely alapjaiban változtatja meg azt, ahogyan Hawaii szárazföldi és tengeri élővilága összekapcsolódik...