2025. 12. 05., 09:03

Az amerikai rendszerekben évekig észrevétlen bujkált egy kínai kémprogram

Az amerikai rendszerekben évekig észrevétlen bujkált egy kínai kémprogram
Érdemes megvizsgálni, hogy a kínai állam által támogatott kibertámadók évekig észrevétlenül tevékenykedtek az Egyesült Államok létfontosságú hálózataiban, érzékeny adatokat lophattak el, és romboló célú tevékenységre is lehetőséget teremthettek maguknak. Az ügy egyre több kérdést vet fel a kritikus infrastruktúrák védelméről és a támadók fejlett módszereiről.

Brickstorm: kifinomult kémprogram tarolt az USA-ban

A hatóságok szerint legalább nyolc amerikai kormányzati és informatikai szervezet vált a kínai eredetű, Brickstorm nevű hátsóajtó áldozatává. Szakértők szerint azonban valószínűleg sokkal több szervezetet fertőzhettek meg, csak a hatóságokhoz még nem érkezett mindenhol bejelentés vagy bizonyíték. A Brickstorm Linux, VMware és Windows környezetekben egyaránt képes működni, vagyis széles körben terjedhetett.

A támadók nem csupán betörnek a rendszerekbe, hanem hosszú távon berendezkednek: lopakodva hozzáférnek érzékeny információkhoz, hátsóajtót telepítenek, és gondosan elrejtik jelenlétüket. Egy vizsgált esetben például 2024 áprilisában telepítették a kémprogramot egy szervezet VMware-szerverére, és zavartalanul tevékenykedtek ott legalább szeptember elejéig. Ezalatt kriptográfiai kulcsokat is elloptak az Active Directory-szerverekhez való hozzáféréssel.

Tömeges fertőzések amerikai vállalatoknál

A kiberbiztonsági cégek szerint tucatnyi amerikai szervezetet ért támadás, de az úgynevezett közvetett áldozatokkal együtt a szám még magasabb lehet. Egyes elemzők kiemelték, hogy a célpontok között jogi szolgáltatók, felhőszolgáltatók, informatikai beszállítók és technológiai vállalatok is szerepelnek – vagyis tipikusan olyan szervezetek, amelyek továbbvezethetik a támadókat újabb rendszerekhez.

A támadók gyakran a hálózat peremén lévő, internetre nyitott eszközök sebezhetőségét használták ki, onnan pedig továbbjutottak a szervezetek érzékeny rendszereire. Egyes esetekben például az áldozatok Microsoft Azure felhőalapú környezetébe is behatoltak, hogy onnan Microsoft 365-, OneDrive- vagy SharePoint-fájlokat töltsenek le. Több esetben MFA-eszközök regisztrálásával is tartós jelenlétet alakítottak ki.

Fejlesztések és új támadási módszerek

A kínai támadók folyamatosan fejlesztik a Brickstorm kártevőt, emellett Go nyelven írt új káros programokat is használnak ESXi-hosztokon és virtuális gépeken. Egyes beszámolók szerint az elkövetők kiberbiztonsági blogokat és kínai GitHub-oldalakat böngésztek információszerzés céljából, sőt, olyan e‑mail-fiókokba is bejutottak, ahol Kína számára releváns témák jelenhettek meg.

Az MI-alapú fenyegetéskutató cégek szerint az ilyen, állami támogatású támadók kivételesen nehezen azonosíthatók, mivel minden behatolásnál egyedi hátsóajtót telepítenek, amely nem mutat átfedést más áldozatoknál talált programokkal. Ez a stratégia megnehezíti a felderítést és a védekezést.


Növekvő fenyegetés, lassú reagálás

A támadók gyakran hónapokig, néha évekig észrevétlenek tudnak maradni az áldozatok rendszereiben, és csak későn derül ki, mekkora károkat okozhattak. A biztonsági szakértők ezért hangsúlyozzák: az érintett szervezeteknek érdemes futtatniuk a Google Mandiant által elérhető nyílt forráskódú vizsgálóeszközt, hogy kiszűrjék a Brickstorm jelenlétét.

A vizsgálatok szerint a helyzet súlyos: a támadók átgondolt stratégiával dolgoznak, és az áldozatok között folyamatosan igyekeznek újabb réseket találni. A támadások azt is jól mutatják, hogy a kritikus infrastruktúrák védelme minden eddiginél nagyobb kihívás elé került.

2025, adminboss, go.theregister.com alapján

Legfrissebb posztok

MA 11:01

Az első aszteroidaeltérítés: a NASA átírta a történelmet

🚀 2022 szeptemberében a NASA egy különleges kísérletbe fogott: egy 570 kilogrammos, 22 530 km/órával haladó űrszondát frontálisan nekivezette a Dimorphos nevű kisbolygónak...

MA 10:55

Az MI-ügynökök élesbe mennek – nem csak jobb modellekkel

🤖 Ahogy a modern MI-modellek egyre okosabbak és sokoldalúbbak lesznek, nem elég csak a mesterséges intelligencia fejlődésére építeni – a köré épített eszközöket, úgynevezett harnesseket is fejleszteni kell...

MA 10:50

Az indiai MI-forradalom új fejezete: ingyenes a Sarvam 30B és 105B

Az indiai fejlesztésű Sarvam 30B és Sarvam 105B nagy nyelvi modellek nyílt forráskódúvá váltak, ami alaposan felborította az eddigi elképzeléseket arról, mire képesek a helyi fejlesztésű MI-rendszerek...

MA 10:38

Az adatvédelem jövője: forradalmi újítások a Cloudflare One-tól

🔒 Az üzleti világ digitális átalakulása egyre gyorsabb tempót diktál. A munka már nem egyetlen hálózaton vagy irodán belül zajlik, hanem bármilyen végpontról – legyen az laptop, mobil vagy böngésző – és mindenféle szoftveren, például SaaS-alkalmazásokban...

MA 10:28

Az Apple száműzte a kínai ByteDance appjait az USA-ból

Az utóbbi hónapokban több amerikai iPhone-tulajdonos vette észre, hogy a korábban gond nélkül letölthető kínai alkalmazásokat most már nem tudják elérni akkor sem, ha kínai App Store-fiókkal próbálkoznak...

MA 10:22

Az iPhone-ok rémálma: a Coruna exploitkészlet titkos útja

2025-ben egy, az Apple iPhone-okat támadó, kiemelkedően veszélyes exploitkészlet felbukkanása keltett riadalmat a biztonsági szakértők között...

MA 10:01

Az Atlanti-óceán sötét titkai: vegyi fegyverek a halászhálóban

Felmerül a kérdés, hogy milyen rejtett fenyegetések leselkednek azokra, akik az Atlanti-óceánból próbálnak megélhetést biztosítani maguknak...

MA 09:55

Az egészségügyi óriás adatbotránya: 3,4 millió páciens érintett

💉 A TriZetto Provider Solutions, az egészségügyi informatikai szektor egyik nagy szereplője, jelentős adatszivárgás áldozata lett, amelynek során több mint 3,4 millió páciens személyes adata került veszélybe...

MA 09:47

Az új Pokémon: Pokopia – életvidám közösségi kaland vár rád

A Pokopia elhozza azt az idilli, meleg hangulatot, amelyet eddig csak kevesen tudtak ilyen jól ötvözni a klasszikus Pokémon-univerzummal...

MA 09:37

Az eltűnt erszényesek visszatértek: két fajt élve találtak Új-Guineában

🐱 Ilyen eset például, amikor egy fajról azt hisszük, hogy évezredekkel ezelőtt kihalt, de aztán mégis felbukkan egy élettel teli erdő mélyén...

MA 09:28

Az amerikaiak felélik a nyugdíj-megtakarításaikat: itt az új vészkassza

💰 Egyre többen kényszerülnek életük elsődleges pénzügyi tartalékához, a 401(k)-hez (amerikai nyugdíjmegtakarítási számla) nyúlni, amikor sürget a baj...

MA 09:19

A Bitcoin megint beszakadt: elolvadt az emelkedés haszna

💸 A kriptopiac pénteki reménykeltő megugrása után szombatra újra beköszöntött a hullámvasút: a bitcoin árfolyama 3,4%-kal esett vissza, így ismét 68 000 dollár, azaz körülbelül 25,3 millió forint alá süllyedt...

MA 09:10

Az új Microsoft 365-mentés végre fájlokat is visszaállít

Az eddig időigényes Microsoft 365 Backup hamarosan olyan frissítést kap, amely lehetővé teszi az adminisztrátorok számára, hogy ne csak teljes SharePoint- vagy OneDrive-helyeket, hanem egyes fájlokat és mappákat is visszaállítsanak...

MA 09:04

Az új GoPro Lit Hero: apró, de óriási a felhajtás

📺 Első pillantásra úgy tűnt, hogy a GoPro Lit Hero lehet az eddigi legizgalmasabb akciókamera a márka kínálatában: kicsi, könnyű, szinte bárhová magaddal viheted, legyen szó nyaralásról vagy olyan helyről, ahol egy nagyobb fényképezőgéppel feltűnősködnél...

MA 08:57

Az extrém koponyaformák: díszítés, törzsi összetartás vagy ősi hagyomány?

💀 Érdekes felvetés, hogy szinte minden földrészen, kivéve az Antarktiszt, találtak már idegennek tűnő, módosított koponyákat...

MA 08:46

Az első MI-kódoló érkezik a Galaxy telefonokra?

A Samsung egyre bátrabban építi be az MI-t a telefonjaiba, sőt, a legújabb Galaxy S24-sorozatnál és a Galaxy MI-nél már nem is használja az „okostelefon” kifejezést – helyette MI-telefonnak nevezi az eszközeit...

MA 08:37

Az időjárás megőrült: hó, véreső és rekkenő hőség

☂ Lényeges, hogy az idei tavasz a szokásosnál is vadabb időjárási fordulatokat hozott az Egyesült Királyságban...

MA 08:02

Az egekben a repülőjegyárak – tényleg a kerozin a főbűnös?

✈ Különösen igaz ez akkor, ha épp most tervezel utazást: jelentős áremelkedés várható a repülőjegyek piacán...

MA 07:55

Az InstallFix új trükkje: hamis Claude Code-útmutatókkal terjeszt adatlopókat

💡 Az utóbbi időben egyre több fejlesztő használja a jól ismert curl-to-bash parancsokat, hogy parancssori eszközöket telepítsen különböző weboldalakról – anélkül, hogy alaposan ellenőrizné a letöltött kódot...

MA 07:48

Az első jógaórád: Erre lesz igazán szükséged, a többit felejtsd!

😊 A jóga egyre népszerűbb a nyugati világban, mert nem igényel komoly felszerelést, mégis sokan elbizonytalanodnak, mivel és hogyan vágjanak bele...

MA 07:37

A Life EV lett a Rad Power Bikes új gazdája

A Rad Power Bikes annyi befektetőt vonzott be, hogy összesen 120 milliárd forintot gyűjtött, mégis tavaly decemberben csődbe jutott...

MA 07:29

A MI nyolcból hetet munkanélkülivé tesz? Khosla szerint rendben van

🤔 A nagynevű befektető, Vinod Khosla elképzelése szerint a mesterséges intelligencia 2030-ra a munkahelyek 80 százalékát átveheti az emberektől...

MA 07:19

Az X új hirdetései: ajánlás vagy szemfényvesztő burkolt reklám?

👁 Az X most egy kísérleti hirdetési formátumot próbál ki: bizonyos bejegyzések alatt közvetlenül egy termékajánló jelenik meg...

APP
MA 07:11

APPok, Amik Ingyenesek MA, 3/7

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Four Last Things (iPhone/iPad)A Four Last Things egy point-and-click kalandjáték, amelyben reneszánsz kori festményekből készült látványvilágban játszhatsz...

MA 07:10

Az új rekord után taroltak a bitcoin-spekulánsok

💰 A bitcoin árfolyama rövid időre elérte a 74 000 dolláros rekordmagasságot, majd pillanatok alatt visszazuhant 69 000 dollár alá...

MA 06:55

Az Xbox Game Pass hétvégén tarol: három kötelező játék

🎮 Március ígéretesen indult, hiszen jobbnál jobb újdonságok jelentek meg – ám ezek közül egyik sem érhető el Xbox Game Passen...

MA 06:46

Az amerikai luxusáruházak tömegesen zárnak be – bukik a műfaj?

Az Egyesült Államokban újabb nagy csapás éri a luxusáruházakat: a Saks Fifth Avenue és a Neiman Marcus anyavállalata további 15 üzletet zár be, köztük 12 Saks Fifth Avenue-t és 3 Neiman Marcust, miközben tovább csökkenti adósságát...

MA 06:38

A mangrovék megmenthetik partjainkat – és a pénztárcánkat is

Érdemes megvizsgálni, hogy a tengerparti erdők, például a mangrovék ültetése milyen elképesztő előnyökkel járhatna környezetünk és gazdaságunk számára...

MA 06:29

A NASA kukázza a pénznyelő Exploration Upper Stage-et

🗑 Évtizedes huzavona után végleg elkaszálták az Exploration Upper Stage (EUS) fejlesztését, amelynek célja az volt, hogy a Space Launch System (SLS) rakétát erősebbé tegye...