Az évtized baklövése: pancser hekkerek MI-t hívtak segítségül

Az évtized baklövése: pancser hekkerek MI-t hívtak segítségül
Két testvér, Muneeb és Sohaib Akhter nevét egy bűnügyi bohózathoz illő akció tette ismét híressé az USA-ban. Mindketten Washingtonban, egy meg nem nevezett cégnél dolgoztak szoftvermérnökként, amely 45 amerikai állami ügynökség számára biztosított informatikai szolgáltatásokat. Tíz évvel ezelőtt már elítélték őket hasonló bűncselekmények miatt, most azonban ismét a vádlottak padjára kerültek, miután kirúgásuk után percekkel – kifejezetten ügyetlenül – kezdtek el titkos adatbázisokat törölni és hozzáféréseket manipulálni.

Futóhomokra épített adatirtás

A testvérek mindössze öt perccel elbocsátásuk után próbáltak visszajutni a cég rendszerébe, hogy titkos adatbázisokat érjenek el több állami szerveren. Egyikük már nem tudott belépni – a fiókját időben zárolták –, a másikuk viszont még hozzáfért egy kulcsfontosságú adatbázishoz, ahol felhasználók kizárását kezdeményezte, és 96 adatbázis törlésével próbálkozott, amelyek között több érzékeny ügy is szerepelt az Információszabadságról szóló törvény (Freedom of Information Act, FOIA) ügyirataival együtt.

Az MI-hez fordultak, amikor elszúrták

Bár elég vakmerően vágtak bele a virtuális szabotázsba, egyszerűen nem értettek eléggé az adatbázis-kezeléshez ahhoz, hogy eltüntessék a nyomaikat. Ezért – sok hozzá nem értőhöz hasonlóan – egy MI chatbottól próbáltak utasításokat szerezni. Egy perccel a Belügyminisztérium adatainak törlése után Muneeb beírta: hogyan lehet az SQL Server törlése után a rendszer naplóit eltávolítani? Röviddel később azt is kérdezte, miként lehet minden eseménynaplót törölni egy Microsoft Windows Server 2012-es szerveren.

A részletek ismeretében más fényt kap a történet, hiszen az MI-től kapott vagy helytelenül értelmezett tanácsok miatt a nyomaik eltüntetésére tett próbálkozás látványosan elbukott. Az ügyészek hozzátették, hogy a letartóztatás után a testvérpár igyekezett fizikai bizonyítékot is eltüntetni: három nappal később a munkaadói laptopok operációs rendszerét újratelepítették.

Visszaeső hekkerek sorozatos botladozásai

Így a testvérek ismét visszakerültek a bíróság elé. 2015-ben már elítélték őket a Külügyminisztérium és magáncégek adatainak feltöréséért, amikor útlevél- és vízumadatokat, valamint munkatársak személyes információit is megszerezték. Emellett Muneeb belső adatbázist tört fel egy adatgyűjtő cégnél is, sőt, szavazásmanipuláló kódot is ültetett a cég szervereire. A korábbi ügyben Muneeb 39, Sohaib 24 hónap szabadságvesztést kapott.

Most Muneebet számítógépes csalással, iratok szándékos törlésével és amerikai kormányzati adatok ellopásával vádolják, továbbá súlyos személyazonosságlopással is. Sohaibot szintén számítógépes csalással és jelszókereskedelemmel vádolják. Muneebre akár 45 év, Sohaibra akár 6 év börtönbüntetés várhat.


Káosz a háttérben – tömeges biztonsági hibák

Másként fogalmazva, nehéz elhinni, hogy a testvérek ilyen előélettel és hozzá nem értéssel újra hozzáférhettek állami rendszerekhez. Az is érthetetlen, hogy a munkáltató miért nem kobozta el azonnal a laptopjaikat, és miért nem kapcsolta le az összes hozzáférésüket. Végül érthetetlen, hogy az adatok törlését miért egy évek óta nem támogatott Windows Server 2012-es szerveren akarták elvégezni.

Így, ha a vádak igazak, a testvérpár pályázhat az év legbénább kiberbűnözőinek trófeájára is – az MI használata legfeljebb a bénázásukat fokozta.

2025, adminboss, arstechnica.com alapján

Legfrissebb posztok

MA 07:51

Az új Tesla-szoftver tényleg az illegális SMS-ezést ösztönzi?

💬 Elon Musk csütörtökön az X-en azt posztolta, hogy a legújabb Tesla Full Self-Driving (FSD – felügyelt önvezetés) szoftver lehetővé teszi az SMS-ezést vezetés közben – annak ellenére, hogy ezt szinte minden amerikai államban tiltják...

MA 07:36

Egy olcsó, 3D-nyomtatott alkatrész kényszerleszállásra kényszerítette a gépet

Egy Gloucestershire-i kisrepülőgép lezuhant, miután egy 3D-nyomtatott műanyag légbeömlő összeesett, és a gép a leszálláshoz közeledve teljesen elvesztette motorerejét...

MA 07:23

Az autós brutalitás királya visszatér: befut a Carmageddon: Rogue Shift

🚗 A legendás, brutális Carmageddon-sorozat 2026-ban feltámad: a 34BigThings fejlesztőcsapata egy teljesen új megközelítéssel dobja piacra a Carmageddon: Rogue Shiftet...

MA 07:16

Az MI következő nagy dobása: összefog a Snowflake és az Anthropic

A Snowflake és az Anthropic közös megállapodása új szintre emeli a vállalati MI-megoldásokat: a 73 milliárd forint (200 millió USD) értékű üzlet révén a Claude MI-modell a Snowflake adatfelhőjébe költözik...

APP
MA 07:13

APPok, Amik Ingyenesek MA, 12/5

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Nova Metronome (iPhone/iPad)A Nova Metronome egy zenetanár által fejlesztett ütemmérő...

MA 07:09

Az adatvédelem titkos ütőkártyája: eljött a bizalmas számítástechnika ideje

🔐 A vállalatok és felhasználók napjainkban egyre nagyobb mennyiségű érzékeny adatot tárolnak és dolgoznak fel a felhőben – ezek védelme azonban még mindig számos sebből vérzik...

MA 07:02

Az MIT áttörése: víz a levegőből ultrahanggal

💧 A Massachusetts Institute of Technology (MIT) mérnökei forradalmi eszközt fejlesztettek, amely néhány perc alatt képes ivóvizet kinyerni a levegő páratartalmából — még a legszárazabb térségekben is...

MA 06:58

Az Artemis-program falnak megy – itt a leállítás ideje?

🛰 Az Egyesült Államok űrpolitikáját felügyelő törvényhozók szerint a NASA jelenlegi Artemis-űrprogramja zsákutcába jutott, és teljes újratervezésre szorul...

MA 06:43

Az újabb Meta-megszorítás a Zuckerberg-féle metaverzumon csattan

A Meta részvényei emelkedtek, miután kiderült: Mark Zuckerberg komoly megszorításokra készül, amelyek akár 30%-os leépítést is jelenthetnek a metaverzum divíziójában...

MA 06:37

Az otthon ára: biztonság vagy megfizethetőség – te melyiket választod?

🏡 Képzeld el, hogy új lakást keresel, és két lehetőség közül választhatsz...

MA 06:30

Az MI felforgatta a Salesforce-t: pánik vagy eufória a Wall Streeten?

📈 A Salesforce vezérigazgatója, Marc Benioff szerint a nagy nyelvi modellek — ezek a fejlett MI-megoldások, amelyek adatokat elemeznek és chatbotként is működnek — mára csupán olcsó tömegterméknek számítanak, amelyek egyszerűen integrálhatók a vállalati rendszerekbe...

MA 06:22

Súlyos veszélyben az ArrayOS VPN-ek: webshell-támadások, hamis fiókok

⚠ A hackerek egy súlyos, parancsvégrehajtást lehetővé tevő sérülékenységet használnak ki az Array AG Series VPN-készülékein, hogy webshellt telepítsenek és hamis felhasználókat hozzanak létre...

MA 06:16

Az új kínai Brickstorm-hullám veszélybe sodorja a VMware-szervereket

⚠ Az Egyesült Államok kiberbiztonsági hatósága, a CISA arra figyelmeztet, hogy kínai hackercsoportok a Brickstorm nevű rosszindulatú szoftverrel támadják a VMware vSphere szervereket...

MA 06:05

Történelmi események a mai napon (December 5.)

Mi minden történt ezen a napon? A világpolitika, a tudomány és a kultúra sorsfordító pillanatai sorakoznak: Kolumbusz Hispaniola partjára lép, a szesztilalom véget ér az USA-ban, a szovjet alkotmány megszületik, Buenos Airesben pedig összeomlik a katonai junta...

MA 06:03

Az Amazon hátat fordít a Postának – Ennyi volt?

📦 Az Amazon komolyan fontolgatja, hogy véget vet több mint 30 éves együttműködésének az Egyesült Államok Postaszolgálatával (USPS), és teljesen önálló szállítási hálózatot épít ki...

csütörtök 20:50

Az exo-Földek lefotózásának legnagyobb ígérete

🛰 2025. december 4. A csillagászok most fedeztek fel egy barna törpét, amely segíthet annak a technológiának a tesztelésében, amellyel egyszer talán Föld-szerű exobolygókról is készíthetünk felvételeket...

csütörtök 20:34

A Google nagy dobása: színre lép a Replit az MI-ben

🚀 A Google Cloud több évre szóló megállapodást kötött a Replit nevű MI-alapú kódolóplatformmal, amely egyre nagyobb népszerűségnek örvend a „vibe-kódolás” területén...

csütörtök 20:19

Az NPU-k titkai: Miért nem okosabb még a telefonod MI-je?

A modern okostelefonok reklámjai előszeretettel hirdetik az új NPU-k (neurális feldolgozó egységek) szédítő teljesítménynövekedését, de a legtöbb felhasználó mégsem érzékeli az áttörést a mindennapi MI-funkciókban...

csütörtök 20:01

Az iOS 26-tal az utazás végre gyerekjáték

🛸 Az iOS 26 frissítésével számos nagy újítás és rendszerátalakítás jelent meg, de rengeteg olyan finomhangolt funkció is bekerült, amely felett sokan átsiklottak...