A kínai hekkerek már a magyar internetszolgáltatókat is figyelik?

A kínai hekkerek már a magyar internetszolgáltatókat is figyelik?
Idén februárban a kínai állami támogatású Salt Typhoon nevű hekkercsoport sikeresen feltörte egy jelentős kanadai távközlési szolgáltató hálózatát, kihasználva egy súlyos Cisco IOS XE sebezhetőséget. Ez a hiba lehetővé tette, hogy illetéktelenek távoli rendszergazdai jogokat szerezzenek, és szabadon hozhattak létre saját fiókokat a rendszerben. Bár ezt a biztonsági rést már 2023 októberében felfedezték és nyilvánosságra hozták, legalább egy nagy kanadai távközlési cég nem orvosolta időben a hibát, így Salt Typhoon könnyedén behatolt.

Mi történt pontosan?

A támadók legalább három hálózati eszközt kompromittáltak, ahonnan letöltötték a működési konfigurációs fájlokat, és egy fájlt úgy módosítottak, hogy GRE-alagutat állítsanak be. Ennek köszönhetően a hálózat forgalmának egy részét el tudták lopni. Hasonló támadásokat már tavaly októberben is észleltek amerikai internetszolgáltatóknál. Bár akkor nem voltak ismert sikeres adatlopások, a kanadai hatóságok már akkor figyelmeztettek a növekvő kockázatra, de több kritikus szervezet sem tett meg minden szükséges védelmi intézkedést.

Még mindig célpontban a távközlés

A mostani vizsgálatok szerint a Salt Typhoon aktivitása nem áll meg a távközlési szektornál, hanem számos más területen is próbálkozik. Jellemzően először felderítik a belső hálózatokat, az így megszerzett adatokat pedig későbbi támadásokhoz vagy ellátási lánc elleni akciókhoz használják fel. A következő két évben a Kanadai Kibervédelmi Központ (Canadian Centre for Cyber Security) szinte biztosan folytatódó támadásokra számít, főleg olyan vállalatok ellen, amelyek kulcsfontosságú adatokkal (például híváslisták, helyadatok, SMS-tartalmak, politikai kommunikáció) dolgoznak. A kiberbűnözők főként hálózati peremeszközökre, routerekre, VPN-ekre specializálódnak, de a felhőszolgáltatók és menedzselt IT-cégek ügyfelei is veszélyben lehetnek.

Már a legnagyobb szolgáltatók is az áldozatok között

Az elmúlt egy évben már olyan óriásokat is ért támadás, mint az AT&T, a Verizon vagy a Windstream, sőt a hét elején a Viasat is elismerte, hogy a Salt Typhoon hozzáfért rendszereihez, bár ügyféladatokat nem tudtak eltulajdonítani. Az illetékesek szerint érdemes mielőbb megtenni a szükséges védelmi lépéseket, hiszen a támadások intenzitása biztosan növekedni fog.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

Tényleg gyengébb lett a GPT-5, mint a GPT-4o, újra fellángolt a vita

szombat 23:52

Tényleg gyengébb lett a GPT-5, mint a GPT-4o, újra fellángolt a vita

💡 A GPT-5 bevezetése óta fellángolt a vita az OpenAI-nál, sok felhasználó szerint az új modell steril, kevesebb benne a kreativitás, sőt, több a pontatlan, ártalmas információ is. A...

A Cisco lehetne az MI nagy nyertese, ha engednék

szombat 23:27

A Cisco lehetne az MI nagy nyertese, ha engednék

A Cisco Systems legutóbbi negyedéves eredményei ismét bizonyították, hogy a cég helye megkérdőjelezhetetlen a mesterséges intelligencia (MI) piacán. A július 26-án zárult időszakban a bevétel éves összehasonlításban 8%-kal...

Az antarktiszi sziget rejtélyes sötét lyukai a felhőkben

szombat 23:01

Az antarktiszi sziget rejtélyes sötét lyukai a felhőkben

2016-ban különös jelenséget örökített meg a Landsat 8 műhold: tíz sötét örvény jelent meg a felhők között a lakatlan Heard-sziget felett, az Indiai-óceánban. Ez az ausztrál fennhatóság alá...

Az oroszok már a bírósági aktákban is turkálnak

szombat 22:51

Az oroszok már a bírósági aktákban is turkálnak

Az amerikai szövetségi bíróságok ügykezelő adatbázisait hekkelték meg; a támadás mögött orosz kibertámadókat sejtenek. A támadásra már júliusban fény derült, de hivatalos részletek továbbra sincsenek a behatolás mértékéről,...

Sokkoló vírustrükk: így csomagolják be tökéletesen a saját genetikai kódjukat!

szombat 22:01

Sokkoló vírustrükk: így csomagolják be tökéletesen a saját genetikai kódjukat!

A vírusok lenyűgöző pontossággal képesek bepakolni saját RNS-üket apró fehérjeburkokba, úgynevezett kapszidokba – ráadásul egy átlagos vírus több mint 99%-os hatékonysággal dolgozik. A San Diego Állami Egyetem (San...


szombat 21:54

Fedezd fel a denevérek világát, hallgasd meg őket te is

Amikor leszáll az este, a természet új arca tárul elénk: a denevérek nesztelen suhanása, amit szabad füllel szinte lehetetlen érzékelni. Aki szeretné megtapasztalni éjszakai életüket, annak a 2025-ös...

Az új Google MI segít olcsóbb repülőjegyet találni

szombat 21:26

Az új Google MI segít olcsóbb repülőjegyet találni

A Google beveti a mesterséges intelligenciát a repülőjegy-keresésben: elindult a Repülőjegy-ajánlatok (Flight Deals) nevű eszköz, amely már béta verzióban elérhető. Elsőként az Egyesült Államokban, Kanadában és Indiában indul...

Az MI és a botrányos Grok: Levetkőztették Taylor Swiftet

szombat 21:01

Az MI és a botrányos Grok: Levetkőztették Taylor Swiftet

👀 Elon Musk cégének, az xAI-nak új MI-alkalmazása, a Grok Imagine komoly vitákat váltott ki. A program kép- és videógenerálója, különösen a „Spicy”, vagyis felnőtt tartalmakat ösztönző módja váltott...

Mikor az MI megőrül, furcsán kezd viselkedni a csevegőrobot

szombat 20:27

Mikor az MI megőrül, furcsán kezd viselkedni a csevegőrobot

🙃 Míg sokan tisztában vannak azzal, hogy a csevegőrobotok félrevezető vagy hibás válaszokat adhatnak, egy friss jelenségre kevesebben figyelnek fel: egyre gyakrabban fordul elő az úgynevezett MI-pszichózis, amikor valaki...