Az ázsiai kémek világszerte feltörték a kormányzati rendszereket
Az ázsiai államhoz köthető kiberkémkedő csoport csendben kompromittálta több mint 37 ország kormányzati rendszereit és kritikus infrastruktúráit, és több mint 70 szervezetbe jutott be sikeresen. Több áldozathoz hónapokon keresztül folyamatos hozzáférésük volt. Emiatt komoly veszélyt jelentenek a nemzetbiztonságra és számos kulcsfontosságú szolgáltató működésére. Az áldozatok között öt nemzeti rendőrség vagy határőrség, egy országgyűlés, egy magas rangú politikus, valamint országos telekommunikációs cégek is megtalálhatók. Emellett három pénzügyminisztérium és különféle kormányzati hivatalok is célponttá váltak.
Érzékeny adatok, hónapokig tartó hozzáférés
A kémeknek sikerült érzékeny információkat letölteniük az áldozatok e‑mail-szervereiről, köztük pénzügyi tárgyalások részleteit, banki adatokat és katonai műveleti jelentéseket. A támadók TGR-STA-1030 néven futnak, és 2025 novemberétől decemberéig legalább 155 kormányzati szervezetet térképeztek fel aktívan szerte Amerikában, Európában, Ázsiában és Afrikában. A németországi kormányzati infrastruktúra kiemelt célpontnak számított, ahol több mint 490 IP-cím ellen irányult adatgyűjtés.
Kifinomult eszközök – új Linux rootkitet is bevetettek
A kémkedő szervezet az ismert Microsoft Exchange, SAP és Atlassian sérülékenységeket, valamint adathalász e-maileket használt a bejutáshoz. 2025 februárjában európai kormányokat célzó adathalász akciók során a kormányzati átszervezésekről szóló levelekben megosztott, rosszindulatú fájlokat küldtek mega.nz-linken keresztül. Ezek között volt egy „DiaoYu.exe” nevű program, amely mindössze öt vírusirtó jelenlétét ellenőrizte, így könnyen átcsúszhatott a védelmi rendszereken.
A vizsgálatok során egy eddig ismeretlen Linux kernel rootkitet, a ShadowGuardot is sikerült azonosítani, amely az eBPF technológiát használva rejti el a folyamatokat, könyvtárakat és fájlokat a kernel szintjén. Emiatt szinte felismerhetetlen a biztonsági megoldások számára.
A csoport rendszeresen igazodott a világpolitika eseményeihez. Az Egyesült Államokban a 2025 októberi kormányzati leállás idején például széles körű pásztázást észleltek a kormányzati infrastruktúrában. Amikor 2025 augusztusában Petr Pavel, Csehország elnöke találkozott a Dalai Lámával, pár héten belül a csoport átfogó adatgyűjtésbe kezdett a cseh hadsereg, rendőrség, parlament, belügyminisztérium, pénzügy- és külügyminisztérium ellen.
Ugyanígy, azt követően, hogy 2026 január elején egy amerikai katonai akció során elfogták Nicolás Maduro venezuelai elnököt, a támadók legalább 140 kormányzati IP-címet vettek célba átfogó adatgyűjtéssel.
Állandó fenyegetés világszerte
Ennek nyomán a TGR-STA-1030 nevű csoport folyamatos fenyegetést jelent a kormányzati és kritikus infrastruktúrák számára szerte a világon. A hatóságok világszerte figyelemmel kísérik, és igyekeznek mielőbb elhárítani a fenyegetéseket, hogy megelőzzék az újabb komoly károkat.
📺 Az SMS világa évek óta lemaradásban van az olyan modern alkalmazásokhoz képest, mint a WhatsApp vagy az iMessage, ahol könnyedén lehet váltani szöveges üzenetküldésről hívásra, és a formázási lehetőségek is jóval szabadabbak...
🧠 Külön említést érdemel, hogy egyre közelebb kerül a tudomány ahhoz, hogy matematikai bizonyításokat gépekkel ellenőrizzenek, garantálva ezzel azok helyességét...
🔍 Az Európai Unió hivatalos vizsgálatot indított a Snapchat működése kapcsán, mert felmerült a gyanú, hogy a platform nem tesz eleget a kiskorúak védelméért...
Különösen igaz ez akkor, ha új gép építésén vagy fejlesztésén gondolkodsz: ma már nem elég egy jó ár-értékű processzort találni, hiszen a memória-, SSD- és videokártya-árak miatt minden PC-alkatrész nehezen elérhető „jó vétel”...
🔥 Az északi-sarki tengeri jégtakaró idén ismét történelmi mélypontra zsugorodott, miután a téli növekedési időszak végén mindössze 14,29 millió km²-re terjedt ki...
🕹 Az amerikai hadsereg legújabb csúcstechnológiás lézerfegyverei mögött egy egészen meglepő titok rejtőzik: nem más, mint a jól ismert Xbox-kontroller...
Van itt egy kis kavar a kínai AI-szcénában! A Manus nevű, mesterséges intelligenciával foglalkozó startup Kínában indult, de tavaly áthelyezte bázisát és fő csapatát Szingapúrba...
💼 Érdekes fejlemény, hogy a Meta nagyszabású újítással igyekszik fellendíteni a kisvállalkozói szférát, miközben a mesterséges intelligencia térnyerése meghatározza az üzleti világ jövőját...
Felmerül a kérdés, hogy egy 15 éves, alapvetően ügyfélszolgálati platform hogyan tudja megelőzni a legnagyobb MI-óriásokat – mégis pontosan ezt állítja most az Intercom...
Az iOS-t futtató eszközökre leselkedő veszélyek új szintre léptek: a Coruna nevű exploitkeretrendszer a korábbi, hírhedtté vált Operation Triangulation továbbfejlesztett változata, amely már az Apple legújabb A17 és M3 processzorait, valamint az iOS 17...
Az online csalások ma már profi váltófutásra emlékeztetnek: különböző eszközök és szereplők alkotnak egy szövevényes láncot, amelyben mindenki a saját szakaszára specializálódott...
💸 TikTok Business-fiókok estek visszaélések célpontjává egy új, kifinomult adathalász-támadásban. Az elkövetők olyan hamis weboldalakra csábítják az áldozatokat, amelyeket kifejezetten azért hoztak létre, hogy a biztonsági botok ne tudják felismerni őket...
Érdemes megvizsgálni, hogy milyen veszélyeket rejtenek a mesterségesen generált, úgynevezett deepfake-röntgenfelvételek, amelyek megtévesztően valósághűek – olyannyira, hogy még képzett radiológusok számára is szinte lehetetlen felismerni a hamisítványokat...
Az emberi sejtek védekezőképessége mindig is lenyűgözte a kutatókat, most pedig egy újabb titok lepleződött le, amely segíthet a Parkinson-kór leküzdésében...
🚀 A DJI legfrissebb dobása, az Avata 360 drón nemcsak a panorámadrónozás világát forgatja fel, hanem az otthoni filmezés, vlogolás és kalandvideók piacát is...
Az Intel hosszú várakozás után bemutatta új grafikus kártyáját, az Arc Pro B70-et, amely a régóta pletykált Big Battlemage GPU-ra épül, ám ezúttal nem a játékosokat, hanem az MI-alkalmazásokat célozza meg...
Zágráb utcáira érkezik az Uber és a kínai Pony.ai közös robotaxi-szolgáltatása, amelyet egy horvát cég, a Verne fog össze – ők gondoskodnak a teljes működési rendszer kiépítéséről...
Érdemes megvizsgálni, milyen változások várhatók a Samsung következő generációs mobilchipjénél. Az Exynos 2800 koncepciója mostanra körvonalazódik, és úgy tűnik, a vállalat ezúttal a stabilitást helyezi előtérbe a Galaxy S28 szériánál...
Fontos megérteni, hogy az utóbbi napokban tömeges támadássorozat indult a Magento Open Source és az Adobe Commerce rendszereket érintő, súlyos PolyShell-sebezhetőség kihasználására...
🔧 A Samsung Galaxy A57 5G-t már a bemutató előtt, néhány órával szét is szedték, és ami a leginkább feltűnő: a telefont végre a könnyű javíthatóság jegyében tervezték...
💸 Egy amerikai esküdtszék történelmi döntése értelmében a Meta és a YouTube összesen 6 millió dollár (közel 2,2 milliárd forint) kártérítést köteles fizetni egy ma 20 éves fiatal nőnek és édesanyjának...