Az amerikai Nemzeti Gárdát kilenc hónapig figyelte a kínai MI

Az amerikai Nemzeti Gárdát kilenc hónapig figyelte a kínai MI
A mesterséges intelligenciát (MI) alkalmazó kínai Salt Typhoon nevű állami hackercsoport csaknem egy éven át, 2023 márciusától decemberéig észrevétlenül működött az amerikai Nemzeti Gárda hálózatain. Ez idő alatt érzékeny adatokat, köztük adminisztrátori hozzáféréseket, hálózati forgalomról készült diagramokat, földrajzi térképeket, valamint katonák személyes adatait szivárogtatták ki. Ráadásul a támadók hozzáfértek az amerikai államok közötti adatforgalomhoz, így akár más kormányzati és katonai hálózatokat is veszélyeztethettek.

Kihasznált sebezhetőségek

A behatolás módja nem tisztázott, de a Belbiztonsági Minisztérium szerint a támadók általában ismert sebezhetőségeket használnak ki, főként Cisco-routereken és hasonló eszközökön keresztül. A Salt Typhoon a nagyobb Typhoon szervezet egyik csoportja, melyhez többek között a Brass Typhoon és a Volt Typhoon is tartozik.

Amerikai infrastruktúra célkeresztben

Ezek a kínai csoportok elvileg azzal a feladattal tevékenykednek, hogy beépüljenek az Egyesült Államok létfontosságú infrastruktúráiba, például távközlési cégekhez, kormányzati vagy katonai szervezetekbe. A felkészülés célja, hogy ha a kínai–amerikai kapcsolatok Tajvan miatt tovább romlanának, azonnal képesek legyenek hálózatokat megzavarni vagy hírszerzési információkat ellopni.

Nem most kerültek először címlapra

A Salt Typhoon neve nem ismeretlen: korábban több jelentős támadást is végrehajtottak, többek között az AT&T, a Verizon, a Lumen, a Charter, a Windstream vagy a Viasat elleni adatlopások során, ezekben az esetekben saját fejlesztésű rosszindulatú kódokat – például a JumblePath (JumblePath) és a GhostSpider (GhostSpider) – is bevetettek.

2025, adrienne, www.techradar.com alapján



Legfrissebb posztok