2025. 12. 05., 09:03

Az amerikai rendszerekben évekig észrevétlen bujkált egy kínai kémprogram

Az amerikai rendszerekben évekig észrevétlen bujkált egy kínai kémprogram
Érdemes megvizsgálni, hogy a kínai állam által támogatott kibertámadók évekig észrevétlenül tevékenykedtek az Egyesült Államok létfontosságú hálózataiban, érzékeny adatokat lophattak el, és romboló célú tevékenységre is lehetőséget teremthettek maguknak. Az ügy egyre több kérdést vet fel a kritikus infrastruktúrák védelméről és a támadók fejlett módszereiről.

Brickstorm: kifinomult kémprogram tarolt az USA-ban

A hatóságok szerint legalább nyolc amerikai kormányzati és informatikai szervezet vált a kínai eredetű, Brickstorm nevű hátsóajtó áldozatává. Szakértők szerint azonban valószínűleg sokkal több szervezetet fertőzhettek meg, csak a hatóságokhoz még nem érkezett mindenhol bejelentés vagy bizonyíték. A Brickstorm Linux, VMware és Windows környezetekben egyaránt képes működni, vagyis széles körben terjedhetett.

A támadók nem csupán betörnek a rendszerekbe, hanem hosszú távon berendezkednek: lopakodva hozzáférnek érzékeny információkhoz, hátsóajtót telepítenek, és gondosan elrejtik jelenlétüket. Egy vizsgált esetben például 2024 áprilisában telepítették a kémprogramot egy szervezet VMware-szerverére, és zavartalanul tevékenykedtek ott legalább szeptember elejéig. Ezalatt kriptográfiai kulcsokat is elloptak az Active Directory-szerverekhez való hozzáféréssel.

Tömeges fertőzések amerikai vállalatoknál

A kiberbiztonsági cégek szerint tucatnyi amerikai szervezetet ért támadás, de az úgynevezett közvetett áldozatokkal együtt a szám még magasabb lehet. Egyes elemzők kiemelték, hogy a célpontok között jogi szolgáltatók, felhőszolgáltatók, informatikai beszállítók és technológiai vállalatok is szerepelnek – vagyis tipikusan olyan szervezetek, amelyek továbbvezethetik a támadókat újabb rendszerekhez.

A támadók gyakran a hálózat peremén lévő, internetre nyitott eszközök sebezhetőségét használták ki, onnan pedig továbbjutottak a szervezetek érzékeny rendszereire. Egyes esetekben például az áldozatok Microsoft Azure felhőalapú környezetébe is behatoltak, hogy onnan Microsoft 365-, OneDrive- vagy SharePoint-fájlokat töltsenek le. Több esetben MFA-eszközök regisztrálásával is tartós jelenlétet alakítottak ki.

Fejlesztések és új támadási módszerek

A kínai támadók folyamatosan fejlesztik a Brickstorm kártevőt, emellett Go nyelven írt új káros programokat is használnak ESXi-hosztokon és virtuális gépeken. Egyes beszámolók szerint az elkövetők kiberbiztonsági blogokat és kínai GitHub-oldalakat böngésztek információszerzés céljából, sőt, olyan e‑mail-fiókokba is bejutottak, ahol Kína számára releváns témák jelenhettek meg.

Az MI-alapú fenyegetéskutató cégek szerint az ilyen, állami támogatású támadók kivételesen nehezen azonosíthatók, mivel minden behatolásnál egyedi hátsóajtót telepítenek, amely nem mutat átfedést más áldozatoknál talált programokkal. Ez a stratégia megnehezíti a felderítést és a védekezést.


Növekvő fenyegetés, lassú reagálás

A támadók gyakran hónapokig, néha évekig észrevétlenek tudnak maradni az áldozatok rendszereiben, és csak későn derül ki, mekkora károkat okozhattak. A biztonsági szakértők ezért hangsúlyozzák: az érintett szervezeteknek érdemes futtatniuk a Google Mandiant által elérhető nyílt forráskódú vizsgálóeszközt, hogy kiszűrjék a Brickstorm jelenlétét.

A vizsgálatok szerint a helyzet súlyos: a támadók átgondolt stratégiával dolgoznak, és az áldozatok között folyamatosan igyekeznek újabb réseket találni. A támadások azt is jól mutatják, hogy a kritikus infrastruktúrák védelme minden eddiginél nagyobb kihívás elé került.

2025, adminboss, go.theregister.com alapján

Legfrissebb posztok

MA 15:35

Az otthonod elrejtése a Google Térképen: így maradsz láthatatlan

Egyre többen érzik joggal kellemetlennek, hogy otthonuk, autójuk vagy akár a kapualjuk bárki számára megnézhető a Google Térkép Utcakép nézetében...

MA 15:23

Az Apple új ura: ki John Ternus, és mire készül?

👀 Hatalmas változás jön az Apple-nél: John Ternus veszi át Tim Cook helyét a vezérigazgatói székben valamikor az év vége felé...

MA 15:12

Az S3 videokártyák rejtélye: vége a rettegett túlfényesedésnek

Most kapaszkodj, mert az S3, amely valaha úttörőként robbant be a videókártyák világába, mára inkább csak retrórajongó játékosok polcain tündököl, vagy legfeljebb néhány textúratömörítő megoldásban találkozhatsz a nevükkel...

MA 14:57

A titok, amellyel az F1 hibridrendszere felpörgeti a futamokat

Az idei szezonban a Forma–1-es autók minden eddiginél erősebb elektromos motorokat kaptak, de az akkumulátorok teljes teljesítménye csupán néhány másodpercig használható körönként...

MA 14:45

Az Amazon villanykamionokra vált, az Einride diktálja az iramot

Ez a jelenség jól illusztrálható azzal, hogy az Amazon 75 darab, Svédországból származó, kézi vezérlésű, elektromos nehézteherautót állít forgalomba az Egyesült Államokban...

MA 14:35

Az internet legsötétebb éve: szintet lépett a cenzúra

🕵 2025-ben minden egyes nap legalább egy internetes lekapcsolás történt világszerte, és soha korábban nem dokumentáltak ennyi kimaradást...

MA 14:23

Az Apache ActiveMQ továbbra is sebezhető: 6400 szerver támadások célpontja

⚠ Nem hiszem el, de több mint 6400 Apache ActiveMQ-szerver vált most azonnali célponttá, mivel egy súlyos hibát kihasználva futószalagon próbálkoznak a támadók...

MA 13:56

Az ICE okosszemüveg: a mindent látó Nagy Testvér?

👀 A DHS okosszemüveget fejleszt, amely minden eddiginél modernebb megfigyelést ígér: videót rögzít, biometrikus adatokat – például arcfelismerési mintákat vagy testsúlypont-áthelyezésen alapuló azonosítást – gyűjt, és valós időben veti össze a meglévő adatbázisokkal...

MA 13:45

Egy új vérteszt átírhatja a májrák megelőzésének szabályait

🩸 Érdekes felvetés, hogy egyszerű vérvizsgálattal már jóval azelőtt kiszűrhetik a májsejtek elváltozásait, hogy azok komolyabb problémát, például daganatot okoznának...

MA 13:12

Az új Sony Collexion fejhallgató arcpirító áron debütál

😱 Különösen igaz ez, ha az ember már hozzászokott a Sony csúcskategóriás fejhallgatóihoz: ilyenkor még látványosabb újdonságra számít tőlük...

MA 12:56

Az Apple új vezére: tényleg Ternus nyit új korszakot?

💬 Érdemes megvizsgálni, mi változik az Apple életében szeptembertől, amikor John Ternus, a hardvermérnöki részleg vezetője veszi át Tim Cook helyét a vezérigazgatói székben...

MA 12:45

Az androidos HandyPay-csalás: így lopják meg a bankkártyádat

💳 Álcázott HandyPay-alkalmazással támad Androidon az NGate nevű kártevő, amely most egy újabb, még veszélyesebb változatban szedi áldozatait...

MA 12:24

Mi áll az Új-Zélandot körülölelő fénylő planktongyűrű mögött?

🔭 Új-zélandi kutatók egy lenyűgöző jelenséget örökítettek meg 2026 januárjában: a Chatham-szigeteket körbeölelő, izzó planktongyűrű tűnt fel egy műholdfelvételen...

MA 12:01

A Sennheiser HD 480 Pro: végre a zárt Sennheiser, amire tényleg vártál

🎧 A Sennheiser becsületbeli ügynek vette, hogy megoldja a stúdió- és élőzenei profik egyik állandó vágyát: végre itt a HD 480 Pro, az a zárt fejhallgató, amit szerintük mindannyian akartunk...

MA 11:56

Az új Samsung okosszemüvegek a láthatáron: egyszerre három is jöhet?

Erre példa, hogy a Samsung XR-termékpalettája váratlanul kibővülhet: nemrég derült ki, hogy az eddig ismert két okosszemüveg-modell mellé a közeljövőben egy harmadik is csatlakozhat...

MA 11:46

Az Apple új vezére nagy AI-vizsgán: fordulat vagy bukás?

Tim Cook 15 év után adja át az Apple vezetését John Ternusnak...

MA 11:34

Az Apple trónváltás: John Ternus váltja Tim Cookot

Külön említést érdemel, hogy Tim Cook szeptember 1-jétől nem lesz többé az Apple vezérigazgatója...

MA 11:13

Az Apple új vezére: az MI-korszak nyitánya

Tim Cook bejelentette, hogy leköszön az Apple vezérigazgatói posztjáról, helyét pedig a saját maga választotta utód, John Ternus veszi át...

MA 10:59

A zöld MacBook érkezik: az Apple újrahasznosítási rekordot döntött

Soha nem használt fel ennyi újrahasznosított anyagot az Apple a készülékeiben, mint 2025-ben...

MA 10:50

Az új Pixel 11: újra villog, mint a régi szép időkben

A Pixel 11 nem hivatalos információi szerint visszahozza azt az apró, mégis kultikus értesítő LED-et – igaz, most sokkal menőbb lesz, és Pixel Glow-nak hívják...

MA 10:36

Az új Moto Razr-sorozat megérkezett: indul a hajtogatható mobilok szezonja

📱 A Motorola végre lerántotta a leplet a következő generációs Razr készülékekről, amelyek hivatalosan április 29-én debütálnak...

MA 10:29

Az abszurd kutatás szerint a zöldség-gyümölcs is rákkeltő?

Az utóbbi időben a táplálkozástudományi kutatások között egyre több a kétes eredmény, miközben az egészséges táplálkozás meghatározása is egyre inkább átpolitizált kérdéssé vált...

MA 10:15

A rejtélyes Instagram-hiba: miért lett minden fekete-fehér?

👀 Most komolyan, könyörgöm, észrevetted már, hogy az utóbbi napokban a posztolt színes képeid drámai fekete-fehérben jelentek meg az Instagramon?..

MA 10:01

Az Anthropic új MI-je miatt pánikolnak a bankok

A Mythos névre keresztelt MI-modell bármelyik pénzintézet rémálma lehet: fejlett programozási képességeinek köszönhetően nemcsak felismeri a pénzügyi rendszerek gyenge pontjait, hanem meg is mutatja, hogyan lehet őket kihasználni...

MA 09:58

Az Apple élén váltás: Tim Cook helyét átveszi John Ternus

🚀 Az Apple jelentős bejelentést tett: szeptember 1-től John Ternus veszi át a vezérigazgatói posztot, Tim Cook pedig az igazgatótanács ügyvezető elnöke lesz...

MA 09:43

Az Apple következő vezére: ki váltja Tim Cookot?

Sorsfordító pillanat következik az Apple életében: szeptember 1-jén Tim Cook hivatalosan lemond vezérigazgatói posztjáról...

MA 09:36

A Google oldalsávjába érkezik a Gemini: így szörföz Ázsia

Na most kapaszkodj, mert a Google végre elhozta a Geminit a Chrome böngészőbe Ázsiában és a csendes-óceáni térségben is...

MA 09:22

Az új űrruha hiánya veszélybe sodorhatja a 2028-as holdraszállást

🚀 Az űrhajósok visszatérése a Holdra ismét veszélybe került: a NASA jelenleg nem rendelkezik megfelelő szkafanderrel, a fejlesztés pedig komoly csúszásban van...

MA 09:16

Az élet titkos receptje: baktériumok átírják az evolúció szabályait

🧠 A Föld első életformái, a kékeszöld baktériumok évmilliárdokkal ezelőtt nemcsak az oxigéndús légkör kialakításában voltak úttörők, hanem most úgy tűnik, az evolúció kreativitásáról is új történetet mesélnek...