MA 07:17

A kínai hekkerek Észak-Amerika kritikus infrastruktúráját veszik célba

A kínai hekkerek Észak-Amerika kritikus infrastruktúráját veszik célba
Egy fejlett, Kínához köthető hackercsoport, amelyet UAT-8837 néven ismernek, az észak-amerikai kritikus infrastruktúra-rendszereket vette célba. A támadók ismert és nulladik napi biztonsági hibák kihasználásával jutottak be különböző szervezetek rendszereibe, elsősorban azért, hogy kezdeti hozzáférést szerezzenek. A csoport legalább 2025 óta aktív, fő fókuszuk az érzékeny adatok és rendszerek elérése. Egy, szintén Kínához köthető, 2022 óta ismert másik csoporthoz hasonlóan tevékenységük nemcsak behatolásra irányul, hanem konkrét kémkedési akciókra is kiterjed.

Nulladik napi hibák, kifinomult eszköztár

Legutóbb a CVE-2025-53690 kódú, ViewState-deszerializáció néven ismert nulladik napi sérülékenységet használták ki egy támadássorozatban, amely során egy WeepSteel nevű kémprogramot telepítettek az áldozatok rendszereire. A Cisco Talos kutatói közepes szintű bizonyossággal állítják, hogy módszereik, technikáik és eszköztáruk hasonlít más ismert, kínai hátterű támadókéhoz.

Helyi Windows parancsok és trükkös kémkedés

A hálózati behatolás után a támadók Windows-parancsokat futtatnak a gépeken és a hálózaton, például letiltják az RDP RestrictedAdmin-funkciót, hogy könnyebben szerezzenek jogosultságokat. Gyakori eszközeik között van a GoTokenTheft, a Rubeus és a Certipy, amelyekkel tanúsítványokat és jogosultságokat szereznek, valamint a SharpHound és az Impacket, amelyekkel Active Directory-felhasználókat, csoportokat és jogosultsági szinteket térképeznek fel.

Folyamatos eszközcserék, ellopott adatok

A hackerek sok nyílt forráskódú vagy az operációs rendszerbe beépített eszközt használnak, hogy elkerüljék az észlelést; például az Earthworm-mal és a DWAgenttel privát csatornákat hoznak létre, és távoli elérést biztosítanak maguknak. Legalább egyszer elloptak egy speciális DLL-fájlt is, amellyel a jövőben trójai támadást vagy ellátásilánc-támadást indíthatnak. A támadások célja elsősorban a hitelesítő adatok, az Active Directory-topológia és különféle biztonsági beállítások megszerzése.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te mit gondolsz, erkölcsös dolog egy nemzet érdekében behatolni más ország rendszereibe?
  • Te mit tennél, ha észrevennéd, hogy valaki jogosulatlanul hozzáfér a vállalatod adataihoz?


Legfrissebb posztok

MA 10:01

Az Epic Games leszámol a szerencsekerékkel, de maradnak a loot boxok

A múlt héten komoly felháborodást váltott ki, amikor az Epic Games megengedte, hogy a Fortnite kreatív módjában egyes fejlesztők véletlenszerűen összeállított tárgycsomagokat – akár 4900 V-Bucksért, vagyis mintegy 13 000 forintért – kezdjenek árulni...

MA 09:59

Az MI által termelt szemétmunka elárasztja az irodákat – így fékezhető meg

Érdemes megérteni, hogy a generatív MI-eszközök terjedése nemcsak hatékonyabb munkavégzést eredményez, hanem egyre több helyen okoz úgynevezett munkaszennyet is...

MA 09:49

A Google ellen per: tényleg monopolizálta a keresést?

🔍 A Google újabb jogi csatába kezdett, miután 2024-ben a bíróság megállapította, hogy a cég monopóliumot tart fenn a webes keresés piacán...

MA 09:42

Az anyagi gondok egyre több főnök éjszakáját teszik tönkre

Érdekes felvetés, hogy a munkaadók egyre nagyobb része aggódik dolgozóik anyagi helyzete miatt, és egyre több cég próbál segíteni a mindennapi pénzügyi gondok enyhítésében...

MA 09:33

Az Interpol hajtóvadászatot indított a Black Basta vezére ellen

Nemzetközi körözési listára került a Black Basta zsarolóvírus-banda vezetője: az ukrán és német hatóságok szerint Oleg Evgenievich Nefedov, 35 éves orosz állampolgár áll a csoport élén...

MA 09:26

A krónikus sebek új esélye: áttörés az antibiotikum-rezisztencia ellen

Az antibiotikum-rezisztens fertőzések miatti gyógyulási kudarcok világszerte milliók életét nehezítik meg, különösen a cukorbetegek körében...

MA 09:16

A legnagyobb amerikai tengeri szélerőmű újraindul

Amerika legnagyobb tengeri szélerőmű-projektje ismét folytatódhat, miután egy szövetségi bíró feloldotta a Trump-adminisztráció által elrendelt leállítást...

MA 09:09

Az egészségügy riadót fúj: veszélyes a mobil?

🚨 Az Egyesült Államok Egészségügyi Minisztériuma Robert F. Kennedy Jr. vezetésével egyre többször veti fel a kérdést: valóban biztonságosak-e a mobiltelefonok?..

MA 09:02

Az aszály eltűnt Kaliforniából? A helyzet korántsem ilyen egyszerű

Külön is említést érdemel, hogy Kalifornia a napokban ünnepelheti: az Egyesült Államok elismert aszályfigyelője szerint az egész állam aszálymentesnek számít...

MA 08:58

Indul az Artemis II: újra megkerüljük a Holdat

A NASA történetének eddigi legerősebb rakétája hamarosan új fejezetet nyithat az űrutazásban: február 6-án startolhat az Artemis II küldetés, amely keretében négy űrhajós tehet meg 1,1 millió kilométeres kört a Hold körül, majd térhet vissza a Földre...

MA 08:49

Az OpenAI reklámokat hoz a ChatGPT-be – de van kiút

🙁 Az OpenAI hamarosan hirdetéseket jelenít meg a ChatGPT-ben, de azt ígéri, ezek nem torzítják majd a válaszokat...

MA 08:41

A pénztárcabarát ChatGPT Go világszerte elérhető – reklámokkal

Az OpenAI elindította a ChatGPT Go előfizetést 2 800 forintért, amely tízszer több üzenetet, fájlfeltöltést és képgenerálási lehetőséget kínál az ingyenes verzióhoz képest...

MA 08:34

Az MI-interjúk forradalma: tömegek jelentkeztek egy titokzatos hirdetésre

Alfred Wahlforss, a Listen Labs alapítója merész lépésre szánta el magát, amikor startupját próbálta villámgyorsan felfuttatni — és elcsábítani több mint 100 mérnököt a Szilícium-völgy legnagyobb cégeitől, például a Metától...

MA 08:25

Az IKEA dobása: jön a fánk formájú okoslámpa

A svéd IKEA nemrég a CES 2026 kiállításon mutatta be legújabb okosotthoni kiegészítőjét, a Varmblixt LED okoslámpát, amely áprilisban kerül a boltokba – de lehet, hogy már hamarabb is elérhető lesz...

MA 08:17

A ClickHouse, az MI-adatok bajnoka, már 5400 milliárdot ér

A ClickHouse, az egyre népszerűbb adatbázis-szolgáltató, most 400 millió dollárt (kb...

MA 07:57

Az Alphabet tovább küzd: a Google fellebbez a keresőpiaci ítélet ellen

A Google pénteken hivatalosan is fellebbezést nyújtott be az amerikai bíróság ítélete ellen, amely szerint a vállalat törvénytelen monopóliumot tart fenn az internetes keresők piacán...

MA 07:49

A dallasi kibocsátások először a 2015-ös szint alá zuhantak

🌥 Dallas most kevesebb üvegházhatású gázt bocsát ki, mint tíz évvel ezelőtt — derül ki a város friss környezeti jelentéséből...

MA 07:41

Az Android 16-ban végre gombokkal is állíthatod a widgetek méretét

📱 Az Android 16 QPR3 Beta 2 újdonsága, hogy még egyszerűbben átméretezhetők a kezdőképernyőn található widgetek...

MA 07:33

Az amerikai bíróságon folytatja csatáját a Google az egyeduralomért

🕐 A Google fellebbez az ellene hozott szövetségi bírósági döntés ellen, amely szerint törvénytelen online keresőmonopóliumot tart fenn...