A kínai hekkerek már a magyar internetszolgáltatókat is figyelik?
Idén februárban a kínai állami támogatású Salt Typhoon nevű hekkercsoport sikeresen feltörte egy jelentős kanadai távközlési szolgáltató hálózatát, kihasználva egy súlyos Cisco IOS XE sebezhetőséget. Ez a hiba lehetővé tette, hogy illetéktelenek távoli rendszergazdai jogokat szerezzenek, és szabadon hozhattak létre saját fiókokat a rendszerben. Bár ezt a biztonsági rést már 2023 októberében felfedezték és nyilvánosságra hozták, legalább egy nagy kanadai távközlési cég nem orvosolta időben a hibát, így Salt Typhoon könnyedén behatolt.
Mi történt pontosan?
A támadók legalább három hálózati eszközt kompromittáltak, ahonnan letöltötték a működési konfigurációs fájlokat, és egy fájlt úgy módosítottak, hogy GRE-alagutat állítsanak be. Ennek köszönhetően a hálózat forgalmának egy részét el tudták lopni. Hasonló támadásokat már tavaly októberben is észleltek amerikai internetszolgáltatóknál. Bár akkor nem voltak ismert sikeres adatlopások, a kanadai hatóságok már akkor figyelmeztettek a növekvő kockázatra, de több kritikus szervezet sem tett meg minden szükséges védelmi intézkedést.
Még mindig célpontban a távközlés
A mostani vizsgálatok szerint a Salt Typhoon aktivitása nem áll meg a távközlési szektornál, hanem számos más területen is próbálkozik. Jellemzően először felderítik a belső hálózatokat, az így megszerzett adatokat pedig későbbi támadásokhoz vagy ellátási lánc elleni akciókhoz használják fel. A következő két évben a Kanadai Kibervédelmi Központ (Canadian Centre for Cyber Security) szinte biztosan folytatódó támadásokra számít, főleg olyan vállalatok ellen, amelyek kulcsfontosságú adatokkal (például híváslisták, helyadatok, SMS-tartalmak, politikai kommunikáció) dolgoznak. A kiberbűnözők főként hálózati peremeszközökre, routerekre, VPN-ekre specializálódnak, de a felhőszolgáltatók és menedzselt IT-cégek ügyfelei is veszélyben lehetnek.
Már a legnagyobb szolgáltatók is az áldozatok között
Az elmúlt egy évben már olyan óriásokat is ért támadás, mint az AT&T, a Verizon vagy a Windstream, sőt a hét elején a Viasat is elismerte, hogy a Salt Typhoon hozzáfért rendszereihez, bár ügyféladatokat nem tudtak eltulajdonítani. Az illetékesek szerint érdemes mielőbb megtenni a szükséges védelmi lépéseket, hiszen a támadások intenzitása biztosan növekedni fog.
Az utóbbi két hétben jelentős lejtmenet jellemezte a legnagyobb kriptopénzek piacát, miközben a hagyományos tőzsdeindexek, mint az S&P 500 és a Nasdaq 100, stabilan emelkedtek...
Több ezer apró, színes gyöngyből készült halotti lepel került elő Luxorban, amely mintegy 2500 évvel ezelőtt szolgált a halottak túlvilágra való átvezetésének szimbólumaként...
💫 Fontos kérdés, hogy miért találhatók rendezett, óriási mágneses terek az univerzum minden szegletében – a bolygóktól a csillagokon át egészen a galaxisokig...
😱 A Riválisok (Rivals) pimasz második évadából a jelenlegi adagban már csak két epizód van hátra, és az előző részben minden eddiginél többet láthattunk – szó szerint is...
🚧 Különösen igaz ez, ha grandiózus, sci-fibe illő tervekről van szó: Szaúd-Arábia leállította A Vonal (The Line) projekt további munkálatait legalább 2030-ig...
💪 Különösen akkor, ha egy ritka genetikai eltérés világít rá, hogy amit az agytudomány évtizedek óta biztosnak hitt, az lehet, hogy alapjaiban nem igaz...
Érdekes felvetés, hogy egy alkotógárda akár két teljesen eltérő sci-fi sorozatot is le tud tenni az asztalra, miközben a témájuk első pillantásra nagyon hasonlónak tűnik...
Erre példa, amikor egy kriptovaluta hetekig alig mozdul, majd hirtelen elindul a lejtőn: az XRP árfolyama már harmadszor pattant le a fontos 1,36 dolláros ellenállásról, így a bikák lendülete megtört, és a jegyzés most az 1,35 dolláros szint alá süllyedt...
Egy lényeges szempont, hogy az elmúlt húsz évben a technikai adósság leginkább elavult rendszereket, zűrzavaros programkódot és elhanyagolt dokumentációt jelentett...
Ebből következően érdemes megérteni, hogy a NASA Psyche űrszondája meghatározó mérföldkőhöz ért: sikeresen kihasználta a Mars gravitációját, hogy lendületet kapjon és megfelelő irányba álljon a kisbolygóövben keringő titokzatos, fémben gazdag Psyche aszteroida felé...
4,6 milliárd éve a Napot masszív gáz- és porlemez vette körül, amelyből először apró porszemek születtek, majd ezekből bonyolult ütközések és összetapadások révén kialakultak a bolygókezdemények...
Álomszerűen tiszta borostyánban találtak egy döbbenetes ősi rovart Mianmarban, amelynek mellső lábait rákollókra emlékeztető hatalmas ollók koronázzák meg...