A kínai hackerek feltörték a REDCap szervereket, orvosi kutatási adatokat loptak
Jó példa erre, hogy Észak-Amerika egyik orvosi kutatóintézetének gépeit kínai kötődésű hackerek támadták meg, és hónapokon át észrevétlenül lopták az érzékeny adatokat. A REDCap világszerte elterjedt platform, amelyet adatbázisok és kutatási kérdőívek kezelésére használnak az orvosi és tudományos közösségekben – célja a jogszabályoknak megfelelő kutatási adatkezelés biztosítása. A támadó UNC6508-csoport sérülékeny, elavult REDCap-verziókat keresett, majd tartósan beépült a rendszerbe: először 2023 szeptemberében hatolt be, és egészen 2025 novemberéig folytatta tevékenységét.
Rejtőzködő kártevő és adathalászat
Mindeközben a hackerek egy speciális kártevőt, az Infiniteredet telepítettek, amelyet kifejezetten REDCap-rendszerek feltörésére fejlesztettek. Az eszköz három modulból áll: egy folyamatos kapcsolatot biztosító frissítőmodulból, egy bejelentkezési adathalász modulból, valamint egy hátsókapu-modulból, amely lehetővé teszi a parancsok végrehajtását, fájlok fel- és letöltését, SQL-lekérdezések futtatását, sőt, a lopott adatok törlését vagy visszakeresését is. Az adathalász modul a felhasználónév–jelszó párosokat a REDCap helyi adatbázisába menti, titkosítottan, későbbi felhasználásra.
Kifinomult adatküldés és célzott keresések
A támadók újszerűen kiaknázták a vállalati felhőszolgáltatások tartalomszűrési szabályait is: adminisztrátori jogosultság megszerzése után olyan szabályt hoztak létre, amely minden gyanús tartalmat – orvosi kutatások, csúcstechnológia, katonai vagy geopolitikai témák – azonnal továbbított egy Gmail-címre. Mindez titkos másolatként (BCC) történt, így a kiszivárgást nehezebben lehetett észrevenni. A Google azonban idővel letiltotta ezt a címet.
Védekezés és további lépések
A támadók amerikai lakossági proxykat, feltört routereket, bérelt szervereket és dedikált adatlopó-infrastruktúrát használtak, hogy nehezebb legyen nyomot találni vagy visszakövetni őket. Több amerikai és kanadai intézményt is sújtott az Infinitered, beleértve molekuláris kutatásokat, gyógyszerkísérleteket, népegészségügyi és katonai programokat is. A REDCap üzemeltetőinek ajánlott azonnal frissíteni rendszereiket, eltávolítani a régi példányokat, bevezetni a kétlépcsős azonosítást, eszközalapú jelszavas munkameneteket használni, és frissíteni a vírusirtókat, mert a kártevő azonosításához szükséges adatok már elérhetők.
🍚 A rizs több milliárd ember mindennapi tápláléka világszerte, elkészítése kapcsán azonban rengetegen vitáznak: meg kell-e mosni főzés előtt, vagy felesleges időpazarlás?..
A figyelemhiányos hiperaktivitás-zavar, vagyis az ADHD hivatalos diagnózisa sokak számára elérhetetlen: az időhiány, a költségek, a kevés elérhető szakorvos és az általános tájékozatlanság mind nehezítik az utat...
Alig néhány év alatt gyökeresen megváltozott az internet felhasználói összetétele. Már nem emberek, hanem automatizált rendszerek bonyolítják le a webes kérések többségét – derül ki a Cloudflare Radar mérőrendszerének statisztikáiból, amelyek szerint világszerte a forgalom 57,4%-át úgynevezett agentikus, vagyis parancsokra dolgozó MI-botok generálják, míg a valódi emberek csak 42,6%-ot képviselnek...
A világ egyik legnagyobb MI-fejlesztője, az Anthropic váratlanul leállította két fejlett kiberbiztonsági modellje, a Mythos 5 és a Fable 5 elérhetőségét az egész világon, miután amerikai kormányzati előírás erre kötelezte...
Felmerül a kérdés, hogy mennyire bízhatunk meg a legmodernebb vállalati megoldásokban, amikor egy újonnan felfedezett, SearchLeak névre keresztelt sebezhetőség-sorozat lehetővé tette, hogy támadók különleges URL-ek segítségével egyetlen kattintással szerezzenek hozzáférést levelekhez, jelszavakhoz vagy akár SharePoint- és OneDrive-fájlokhoz a Microsoft 365 Copilot Enterprise rendszeren keresztül...
🙂 Különösen igaz ez akkor, ha az egészségügyi ajánlásokat követjük, hiszen világszerte emberek milliói szednek kalcium- és D-vitamin-készítményeket abban a reményben, hogy ezzel csökkentik a csonttörések és az esések kockázatát...
🎮 A zsebben is elférő AYANEO Pocket Micro az utóbbi évek egyik legjobb kézi konzolja lett, amely tökéletesen hozza a klasszikus Game Boy Advance hangulatot...
🚀 Érdemes megérteni, hogy a SpaceX, amely a múlt pénteken debütált a Nasdaqon, villámgyorsan 19%-ot emelkedett, ezzel átlépve a 2 billió dolláros (kb...
Képzeld el, pályád elején vagy, és a főnököd megbíz egy kellemetlen feladattal: meg kell írnod egy e-mailt egy fontos ügyfélnek, amelyben megmagyarázod a projekt késését...
A kaliforniai techszektorban dolgozók tömegei még mindig abban reménykednek, hogy a munkaerőpiac végre talpra áll, de valójában egyre nehezebb új állást találni...
Az ikonikus gyorsétteremlánc most új stratégiához nyúl: teljesen átalakítja kínálatát, hangsúlyt helyezve a csont nélküli csirkére, különleges szószokra és izgalmas, élményalapú vendéglátásra...
Egy irodalmat és íráskészséget oktató egyetemi tanár, Tyler Jagt meglepő tapasztalatairól számolt be: egyik diákja sem tudott végigolvasni egy húszoldalas, kötelező tanulmányt, amelyet ő maga még egy évtizede egyetemistaként gond nélkül elolvasott...
Ami először apróságnak tűnt, mára gyökeresen átalakítja a brit munkaerőpiacot: a mesterséges intelligencia iránti kereslet ugrásszerűen megnőtt az utóbbi évben...
😷 Kongóban az Ebola-járvány minden eddiginél gyorsabban terjed, miközben az egészségügyi hatóságok igyekeznek lépést tartani az egyre növekvő esetszámmal...
Tipikus eset, amikor egy vállalat maga szivárogtatja ki a nagy újításai részleteit, így mire a hivatalos bejelentés megtörténik, már mindenki tudja, mire számíthat...
📝 A Google újabb nagy dobással jelentkezik: már valóság az a funkció, amelyben személyes digitális ügynököd veszi le a válladról az állandó keresgélést és a friss információkra való vadászatot...
🔥 Az AMD új Radeon RX 9070 XT videókártyája váratlanul népszerűvé vált a gamerek körében: a legfrissebb Steam hardverfelmérés szerint májusban már 1,33%-os részesedést szerzett a felhasználók között, ezzel az első helyre került az AMD GPU-k között...
Jellemző példa erre, hogy a brit kormány felülvizsgálja a Palantirral kötött szerződését, amelynek célja az angliai Nemzeti Egészségügyi Szolgálat (NHS) több százezres nagyságrendű elmaradt, tervezett ellátásainak digitalizálása és felgyorsítása...