Az amerikai rendszerekben évekig észrevétlen bujkált egy kínai kémprogram

Az amerikai rendszerekben évekig észrevétlen bujkált egy kínai kémprogram
Érdemes megvizsgálni, hogy a kínai állam által támogatott kibertámadók évekig észrevétlenül tevékenykedtek az Egyesült Államok létfontosságú hálózataiban, érzékeny adatokat lophattak el, és romboló célú tevékenységre is lehetőséget teremthettek maguknak. Az ügy egyre több kérdést vet fel a kritikus infrastruktúrák védelméről és a támadók fejlett módszereiről.

Brickstorm: kifinomult kémprogram tarolt az USA-ban

A hatóságok szerint legalább nyolc amerikai kormányzati és informatikai szervezet vált a kínai eredetű, Brickstorm nevű hátsóajtó áldozatává. Szakértők szerint azonban valószínűleg sokkal több szervezetet fertőzhettek meg, csak a hatóságokhoz még nem érkezett mindenhol bejelentés vagy bizonyíték. A Brickstorm Linux, VMware és Windows környezetekben egyaránt képes működni, vagyis széles körben terjedhetett.

A támadók nem csupán betörnek a rendszerekbe, hanem hosszú távon berendezkednek: lopakodva hozzáférnek érzékeny információkhoz, hátsóajtót telepítenek, és gondosan elrejtik jelenlétüket. Egy vizsgált esetben például 2024 áprilisában telepítették a kémprogramot egy szervezet VMware-szerverére, és zavartalanul tevékenykedtek ott legalább szeptember elejéig. Ezalatt kriptográfiai kulcsokat is elloptak az Active Directory-szerverekhez való hozzáféréssel.

Tömeges fertőzések amerikai vállalatoknál

A kiberbiztonsági cégek szerint tucatnyi amerikai szervezetet ért támadás, de az úgynevezett közvetett áldozatokkal együtt a szám még magasabb lehet. Egyes elemzők kiemelték, hogy a célpontok között jogi szolgáltatók, felhőszolgáltatók, informatikai beszállítók és technológiai vállalatok is szerepelnek – vagyis tipikusan olyan szervezetek, amelyek továbbvezethetik a támadókat újabb rendszerekhez.

A támadók gyakran a hálózat peremén lévő, internetre nyitott eszközök sebezhetőségét használták ki, onnan pedig továbbjutottak a szervezetek érzékeny rendszereire. Egyes esetekben például az áldozatok Microsoft Azure felhőalapú környezetébe is behatoltak, hogy onnan Microsoft 365-, OneDrive- vagy SharePoint-fájlokat töltsenek le. Több esetben MFA-eszközök regisztrálásával is tartós jelenlétet alakítottak ki.

Fejlesztések és új támadási módszerek

A kínai támadók folyamatosan fejlesztik a Brickstorm kártevőt, emellett Go nyelven írt új káros programokat is használnak ESXi-hosztokon és virtuális gépeken. Egyes beszámolók szerint az elkövetők kiberbiztonsági blogokat és kínai GitHub-oldalakat böngésztek információszerzés céljából, sőt, olyan e‑mail-fiókokba is bejutottak, ahol Kína számára releváns témák jelenhettek meg.

Az MI-alapú fenyegetéskutató cégek szerint az ilyen, állami támogatású támadók kivételesen nehezen azonosíthatók, mivel minden behatolásnál egyedi hátsóajtót telepítenek, amely nem mutat átfedést más áldozatoknál talált programokkal. Ez a stratégia megnehezíti a felderítést és a védekezést.


Növekvő fenyegetés, lassú reagálás

A támadók gyakran hónapokig, néha évekig észrevétlenek tudnak maradni az áldozatok rendszereiben, és csak későn derül ki, mekkora károkat okozhattak. A biztonsági szakértők ezért hangsúlyozzák: az érintett szervezeteknek érdemes futtatniuk a Google Mandiant által elérhető nyílt forráskódú vizsgálóeszközt, hogy kiszűrjék a Brickstorm jelenlétét.

A vizsgálatok szerint a helyzet súlyos: a támadók átgondolt stratégiával dolgoznak, és az áldozatok között folyamatosan igyekeznek újabb réseket találni. A támadások azt is jól mutatják, hogy a kritikus infrastruktúrák védelme minden eddiginél nagyobb kihívás elé került.

2025, adminboss, go.theregister.com alapján

Legfrissebb posztok

MA 10:23

Az MI ellen csak az MI védhet meg minket?

🤖 Az Anthropic szerint ma már elkerülhetetlen, hogy az egyre okosabb MI-modellek ellen csak MI képes hatékonyan védekezni, különösen a blokkláncok és az okosszerződések világában...

MA 10:15

A transzplantált vese halálos titka: veszettség ölte meg a beteget

Egy michigani férfi meghalt, miután 2024 decemberében egy Idaho államból származó donor veséjének átültetésén esett át egy ohiói kórházban...

MA 10:02

Az Amazon rapszodikus árai felborítják az iskolai költségvetéseket

Az iskolák jelentősen többet fizetnek az alapvető felszerelésekért az Amazon dinamikus árazása miatt, ami átlagosan 17 százalékos többletkiadást jelent...

MA 09:57

Az NCSC előre figyelmeztet: ezek a sebezhető eszközeid

⚠ Az Egyesült Királyság Nemzeti Kiberbiztonsági Központja (NCSC) új szolgáltatás tesztelését kezdte el Előzetes Értesítések (Proactive Notifications) néven, amely a brit szervezeteket figyelmezteti a környezetükben található sérülékenységekre...

MA 09:50

Az Apple vezetését újabb nagy átalakulás rázza meg

Az Apple több fontos vezetőjétől is búcsúzik a közeljövőben. Lisa Jackson, aki eddig a vállalat környezetvédelemért, politikáért és társadalmi kezdeményezésekért felelős alelnöke volt, 2026 januárjában visszavonul...

MA 09:44

Az ikerpár, amely kétszer is túljárt az amerikai kormány eszén

😉 Az Alexandria városában élő Muneeb és Sohaib Akhter nevű ikrek lényegében kétszer követtek el hasonló bűncselekményt az Egyesült Államok szövetségi szervei ellen, és egyik eset sem zárult különösebb happy enddel a megbízóik számára...

MA 09:37

A század rejtélye: a ferde bolygópálya, amit senki sem ért

🤵 Egy csillag körül keringő különös bolygót fedeztek fel, amelynek pályasíkja már-már elképesztő szögben dől a csillaghoz képest...

MA 09:30

Az ősi bolíviai parton megdőlt a dínólábnyom-rekord

Több mint 18 000 dinoszaurusz-lábnyomot és úszónyomot találtak Bolívia középső részén, egy nemzeti parkban...

MA 09:23

A nyolcvan koponya vallomása: férfiakat áldoztak Shimaóban

💀 Egy több mint négyezer éves, ókori kínai város kapuja mellett egy gödör rejtőzött, amelyben 80 emberi koponyára bukkantak...

MA 09:15

Az új MI sem menti meg a Meta ügyfélszolgálatát?

Fiókproblémák kezelése a Facebookon vagy az Instagramon eddig kész rémálom volt...

MA 09:09

Az idei Spotify Wrapped történelmet írt, sorra dőltek a rekordok

A Spotify Wrapped 2025-ös kiadása után óriási lendületet vett a zenei alkalmazás évértékelő kampánya...

MA 08:59

A következő nagy stúdióháborút a Netflix vezeti

Kezdetben a Warner Bros. Discovery (WBD) értékesítésre bocsátotta stúdióját és streaming szolgáltatásait...

MA 08:51

Az MI-chipek új királya: a Moore Threads 400%-os tőzsdei szárnyalása

A Moore Threads, a pekingi székhelyű grafikusprocesszor-gyártó, amelyet gyakran Kína Nvidiájaként emlegetnek, több mint 400%-os árfolyamemelkedéssel debütált a sanghaji tőzsdén, miután sikeresen zárt egy 1,1 milliárd dolláros (390 milliárd forint) részvénykibocsátást...

MA 08:44

Az altatóinjekció áttörést hozhat a tompalátás gyógyításában

👁 Érdemes megérteni, hogy a tompalátás – orvosi nevén amblyopia – olyan látászavar, amely jellemzően gyermekkorban alakul ki, amikor az agy tartósan az egyik szemet részesíti előnyben, a másik pedig “ellustul”...

MA 08:36

Az önvezető autók sorra megszegik a szabályokat az iskolabuszoknál

Az amerikai közlekedésbiztonsági hatóság (NHTSA) vizsgálatot indított a Waymo önvezető autóival kapcsolatban, miután texasi hivatalnokok jelezték: legalább 19 alkalommal hajtottak el iskolabuszok mellett szabálytalanul – még azután is, hogy a cég állítólag szoftverfrissítéssel próbálta kiküszöbölni a hibát...

MA 08:30

Az Intellexa új kémfegyvere: hirdetéseken át fertőz

A Predator nevű kémprogram, amelyet az Intellexa fejleszt, most egy új, zéró-kattintásos támadási módszerrel kísérletezik, melynek fedőneve Aladdin...

MA 08:23

Jön az év leglátványosabb meteorraja: óránként 150 hullócsillag

🌠 December közepén ismét felragyog az égbolt: a Geminidák meteorraja már elindult, csúcspontja pedig december 13-ról 14-re virradó éjszaka lesz, amikor akár óránként 150 hullócsillag szelheti át a sötét égboltot...

MA 08:16

A titkos oxigéntrükk, amely hétszeres kerámiacsodát hozott

🧠 Egyszerű, mégis forradalmi módszerrel bővült a kerámiák világa: a Penn State anyagtudósai azzal kísérleteztek, mi történik, ha az anyagszintézis során lecsökkentik az oxigén mennyiségét...

MA 08:10

Az új druida letarolja az ARPG-mezőnyt a Path of Exile 2-ben

🧙 Az év egyik legizgalmasabb RPG-frissítése hamarosan megérkezik: december 12-én érkezik PlayStation 5-re, Xbox Series X-re és PC-re A druidák utolsója (The Last of the Druids), ami a Path of Exile 2 negyedik nagy frissítése, és egy vadonatúj kasztot hoz a játékba...