Az Ink Dragon lecsap: kínai kémek Európa kormányhálózataiban
A kínai Ink Dragon nevű kémcsoport új offenzívát indított, és már európai kormányzati hálózatokra is rátette a kezét. Az akciók során feltört szervereket használnak úgynevezett átjátszópontok (relay nodes) kiépítésére, amelyek későbbi kibertámadások bázisaként szolgálnak. Néhány tucat áldozatról tudni – köztük kormányzati és távközlési szervezetekről Európában, Ázsiában és Afrikában.
Rejtőzködés a szervereken
A támadások általában úgy kezdődnek, hogy az Ink Dragon a gyengén konfigurált Microsoft IIS- és SharePoint-szervereket térképezi fel. Nem törekednek nulladik napi hibák (zero-day) kihasználására, inkább kevésbé feltűnő réseket keresnek, hogy ne keltsenek gyanút. Miután sikerül bejutniuk, megszerzik a belépési adatokat, és meglévő fiókokkal folytatják a rendszerek kompromittálását, így beleolvadnak a szokásos hálózati forgalomba.
Rafinált trükkök
Ha sikerül jogosultságot szerezniük, tartós hozzáférést építenek ki a fontos rendszerekhez. Hátsóajtókat telepítenek, amelyeken keresztül érzékeny adatokat és mentett jelszavakat gyűjtenek. Az Ink Dragon emellett frissítette a FinalDraft nevű trójai programját is: a kártevő most már képes elrejtőzni a Microsoft felhőszolgáltatásának szokványos hálózati forgalmában, parancsforgalmát postafiók-piszkozatokba ágyazza.
Az új változat csak munkaidőben kommunikál, elkerülve az éjszakai feltűnést, ráadásul gyorsabbá teszi a nagyobb fájlok átvitelét is.
Miután az átjátszópontok kiépültek, a támadók kompromittált infrastruktúráról indítják támadásaikat, egyedi IIS-modulokat telepítenek ezekre a szerverekre, amivel bonyolult reléhálót hoznak létre. Ez a kommunikációs módszer elrejti a valódi támadókat.
A feltárás során egy másik kínai csoport, a RudePanda rejtőzködő tevékenysége is lelepleződött, amely ugyanazokat a sérülékenységeket használta ki. Ez jól mutatja, milyen gyorsan alkalmazkodnak az állami hátterű kibertámadók – hasonló taktikákat figyeltek meg orosz csoportoknál is. Az Amazon is figyelmeztet, hogy már 2021 óta zajlik hasonló reléhálózat-építés, főként energiaipari, távközlési és technológiai célpontok ellen – a kompromittált eszközök között már AWS-alapú szerverek is megjelentek.
🌌 Az elmúlt 24 órában a Nap 4366-os aktív foltja elképesztő, 27 napkitörést produkált, ráadásul ezek között volt az utóbbi évek legerősebb kitörése is...
Kína hamarosan betiltja az elektromos autókon az elrejtett ajtókilincseket, miután több tragikus baleset nyomán világszerte megkérdőjelezték ezt a megoldást, amelyet a Tesla tett elterjedtté...
💻 A SoftBank leányvállalata, a Saimemory és az Intel közös fejlesztésbe kezd, hogy megalkossa a következő generációs MI-hez és nagyteljesítményű számítástechnikához készült memóriatechnológiát...
A kínai hatóságok betiltották a rejtett, karosszériába süllyesztett autókilincseket, amelyek az utóbbi években egyre népszerűbbé váltak az autógyártók körében, főként aerodinamikai és dizájn okokból...
📱 Az okostelefonok szoftverei folyamatosan frissülnek, ezért néha nehéz követni, mikor és miért változik meg egy-egy alkalmazás kinézete vagy működése...
🕵 A népszerű Notepad++ szöveg- és kódszerkesztő felhasználói hónapokon át veszélyben voltak, miután a szoftver frissítéseit terjesztő szervereket tavaly feltörték...
🚗 A Waymo, az Alphabet önvezető autós cége újabb óriási befektetést kapott: 5,7 billió forint (16 milliárd USD) tőkét vont be, amellyel globálisan, több mint egy tucat új városban – köztük Tokióban és Londonban – terjeszti ki sofőr nélküli taxiszolgáltatását még az idén...
A Moltbook nevű közösségi oldal azzal büszkélkedik, hogy MI-ügynököknek kínál közösségi teret – azonban most kiderült, hogy több ezer emberi felhasználó adatait tette nyilvánossá egy hiányos biztonsági védelem miatt...
Januári Windows-frissítés után egyre több felhasználó szembesül azzal a bosszantó hibával, hogy számítógépe nem képes leállni vagy hibernálni, hanem újraindul...
Úgy tűnik, hamarosan véget ér a klasszikus, lapos okostelefonok időszaka. Egyre erősebbek a pletykák arról, hogy az Apple 2026 végén dobhatja piacra első összecsukható telefonját, ráadásul dolgozik egy kagylóhéj-formájú, vagyis flip kivitelű modellen is...
Egy veszélyes, GlassWorm nevű kártevő új módszert talált arra, hogy macOS-rendszereken fejlesztők jelszavait, kriptotárca-adatait és bizalmas információit lopja el...
Elképesztő, hogy ma már nemcsak a földön, de a magasban is élvezhetjük a stabil, gyors internetet: a Starlink műholdas Wi-Fi már a United Airlines járatain is úgy működik, mintha csak otthon lennél...
🔪 Több mint 230 rosszindulatú kiegészítő jelent meg kevesebb mint egy hét alatt az OpenClaw (korábbi nevén Moltbot és ClawdBot) személyes MI asszisztens hivatalos regisztrációs oldalán és a GitHubon...
A memóriapiacon rég nem látott válság van kibontakozóban: 2026 első negyedévében minden eddiginél gyorsabban nőnek a DRAM és a NAND flash memóriák árai...
🔎 Felmerül a kérdés, hogy létezik-e olyan speciális távcső, amely egyszerre szolgálja ki a hobbifotósokat, a madármegfigyelőket és a csillagászat szerelmeseit is...
💉 Az elmúlt évben kínai, államilag támogatott hackerek hónapokon át észrevétlenül módosították a Notepad++ ingyenes szövegszerkesztő frissítési mechanizmusát...
🌾 A gazdák életét egy új MI-modell könnyíti meg Seattle-ben, ahol a Carbon Robotics nevű cég olyan robotokat gyárt, amelyek lézerekkel irtják a gyomnövényeket...
A Notepad++ fejlesztői bejelentették, hogy a népszerű szövegszerkesztőt célzott kibertámadás érte, amelynek hátterében valószínűsíthetően egy államilag támogatott szereplő áll...
A hamis, szuperhozamot ígérő befektetési programok (HYIP) terjedése újabb csúcsra ért: ezek a csalások irreális hozamokat, például 40%-os nyereséget 72 óra alatt ígérnek, miközben semmilyen valódi megtérülést nem biztosítanak...