Az észak-koreai Lazarus-csoport már kórházakra is rászállt
Amerikai egészségügyi szervezetek kerültek célkeresztbe: a Lazarus néven ismert, államilag támogatott észak-koreai hackercsoport a Medusa nevű zsarolóvírust vetette be ellenük. A Medusa ransomware 2021 januárjában jelent meg, 2025 februárjáig számos kulcsfontosságú infrastruktúrát támadott, és a bűnbanda legalább 80 áldozattal büszkélkedhet. Korábban más kártékony szoftverek alkalmazásáért is felelősek voltak, de ez az első alkalom, hogy a Medusa is felkerült az eszköztárukba.
Veszélyben az egészségügy
A Symantec szerint a Lazarus egyik alcsoportja, valószínűleg az Andariel vagy a Stonefly, anyagi haszonszerzés reményében vetette be a Medusát az amerikai egészségügyi szféra ellen. Az elemzők a Diamond Sleethez köthető eszközöket is felfedeztek a támadások során – a Diamond Sleet egyébként főleg a média-, védelmi és IT-szektort támadja.
Komoly eszköztár
A betörések során használt eszközök között szerepelt a Comebacker (hátsó ajtó/betöltő), a Blindingcan (távoli kártevő), a ChromeStealer (böngészőjelszó-lopó), az Infohook (adatgyűjtő), a Mimikatz (jelszólopó), az RP_Proxy (egyedi proxyeszköz), de a cURL-t is bevetették adatátvitelre. Fontos megjegyezni, hogy a hackerek nem válogatnak célpontjaikban, és a pénzszerzés mindenek felett áll.
Kórházakat, alapítványokat sem kímélnek
Mégis, míg más bűnbandák gyakran kerülik a kórházak támadását a rossz hírnév miatt, a Lazarusnál ez nem szempont: 2025 novembere óta négy amerikai nonprofit és egészségügyi intézmény, köztük egy autista gyermekeket segítő szervezet is a Medusa áldozata lett. A váltságdíj elérheti a 15 millió dollárt (kb. 5,1 milliárd forintot), de átlagosan 260 000 dollár (kb. 89 millió forint). A megszerzett pénzt jellemzően kémkedés finanszírozására költik, védelmi, technológiai és állami célpontok ellen az USA-ban, Tajvanon és Dél-Koreában.
Nyomon követhető támadások
A Symantec összegyűjtötte a hackertámadásokhoz használt hálózati adatokat és kártékony kódokat, amelyeket a védekezéshez érdemes figyelni.
A hadseregek és hírszerző szervezetek egyre gyakrabban támaszkodnak mesterségesintelligencia-rendszerekre, például az információk gyorsabb feldolgozásában vagy válsághelyzetek tervezésében...
📌 Különösen igaz ez akkor, ha Amerika nyugati felét vizsgáljuk: a mai Észak-Amerika számos tájegysége nem létezne a valaha volt Farallon-lemez nélkül...
Ilyen eset például, amikor a Microsoft minden lehetséges helyre betuszkolja a Copilotot a Windows rendszerben, anélkül hogy erről a felhasználók szabadon dönthetnének...
💰 Egyetlen virális X-poszt miatt robbant fel a net: Phoebe Gates, Bill Gates és Melinda French Gates legfiatalabb lánya épp egy startupról tárgyalt egy influenszerrel...
Érdemes megvizsgálni, hogy miként sikerült az Intuit fejlesztőcsapatának néhány hónapnyi adótörvény-feldolgozást néhány órába sűríteni, miközben olyan munkafolyamatot dolgoztak ki, amelyből bármelyik szabályozott iparág profitálhat...
🛩 A légiforgalmi irányítók hiánya egyre nagyobb problémát jelent az Egyesült Államokban, ezért most a Szövetségi Légügyi Hivatal szokatlan módszerhez nyúl: kifejezetten játékosokat szólít meg új kampányában...
🚀 Péntek este látványos vízreszállással ért véget az Artemis II küldetés, amikor az Orion űrkapszula mintegy 15 perces, izzó légkörön való áthaladás után biztonságosan a Csendes-óceánba csapódott San Diego partjainál...
A digitális vagyonok világa napjainkra túllépett a kezdeti hype-on. Ami decentralizált értékátviteli kísérletként indult, mára komoly átalakulásokat ígér a tőkepiacok, letéti rendszerek, elszámolás és tulajdonjog terén...
🕵 Több kaliforniai beteg most jogi eljárást indított, mert egyes kórházak állításuk szerint bármiféle beleegyezés nélkül rögzítették a velük folytatott orvosi beszélgetéseket egy MI-alapú szoftverrel...
Egyre többet tudunk arról, hogy a mindennapi zöldségekben megtalálható zeaxantin nemcsak a látás egészségét óvja, hanem a daganatok elleni harcban is kulcsszerepet játszhat...
Mit hozott ez a nap a történelemben? A mongol hódítástól és brit koronázástól kezdve az Apollo 13 (Apollo–13) drámai startján, Idi Amin bukásán és az algíri merényleteken át egészen a szumátrai nagy földrengésekig sorakoznak a mérföldkövek...
Az Egyesült Államokban közel 4000 ipari vezérlőrendszer vált sebezhetővé iráni kibertámadásokkal szemben, miután kiderült, hogy számos Rockwell Automation PLC közvetlenül az internetre csatlakozik...
💁 A privacy-őrültek évekig boldogan nyomták a csetet a Signalon, hiszen csak a küldő és a fogadó látja az üzeneteket, minden szuperül titkosított, az üzenetek ráadásul idővel elpárolognak a telefonból...
⚡ Az utóbbi években sok PC-rajongót tartott izgalomban vagy éppen aggodalomban a csúcskategóriás grafikus kártyák, például az RTX 4090 vagy a hamarosan megjelenő RTX 5090, valamint a hozzájuk tartozó tápkábelek leolvadása...
🔒 Fontos kérdés, hogy mennyire védettek az e-mailek okostelefonokon. Most először vált elérhetővé a Gmail végponttól végpontig terjedő titkosítása (E2EE) minden Android- és iOS-eszközön, így a vállalati felhasználók külön alkalmazás nélkül olvashatnak és írhatnak titkosított leveleket...
💫 A gravitációs hullámok eddig kizárólag hatalmas, kilométeres méretű műszerekkel voltak kimutathatók; ezek apró téridő-rezgéseket érzékelnek, amelyek például fekete lyukak összeolvadásakor keletkeznek...