MA 07:17

A kínai hekkerek Észak-Amerika kritikus infrastruktúráját veszik célba

A kínai hekkerek Észak-Amerika kritikus infrastruktúráját veszik célba
Egy fejlett, Kínához köthető hackercsoport, amelyet UAT-8837 néven ismernek, az észak-amerikai kritikus infrastruktúra-rendszereket vette célba. A támadók ismert és nulladik napi biztonsági hibák kihasználásával jutottak be különböző szervezetek rendszereibe, elsősorban azért, hogy kezdeti hozzáférést szerezzenek. A csoport legalább 2025 óta aktív, fő fókuszuk az érzékeny adatok és rendszerek elérése. Egy, szintén Kínához köthető, 2022 óta ismert másik csoporthoz hasonlóan tevékenységük nemcsak behatolásra irányul, hanem konkrét kémkedési akciókra is kiterjed.

Nulladik napi hibák, kifinomult eszköztár

Legutóbb a CVE-2025-53690 kódú, ViewState-deszerializáció néven ismert nulladik napi sérülékenységet használták ki egy támadássorozatban, amely során egy WeepSteel nevű kémprogramot telepítettek az áldozatok rendszereire. A Cisco Talos kutatói közepes szintű bizonyossággal állítják, hogy módszereik, technikáik és eszköztáruk hasonlít más ismert, kínai hátterű támadókéhoz.

Helyi Windows parancsok és trükkös kémkedés

A hálózati behatolás után a támadók Windows-parancsokat futtatnak a gépeken és a hálózaton, például letiltják az RDP RestrictedAdmin-funkciót, hogy könnyebben szerezzenek jogosultságokat. Gyakori eszközeik között van a GoTokenTheft, a Rubeus és a Certipy, amelyekkel tanúsítványokat és jogosultságokat szereznek, valamint a SharpHound és az Impacket, amelyekkel Active Directory-felhasználókat, csoportokat és jogosultsági szinteket térképeznek fel.

Folyamatos eszközcserék, ellopott adatok

A hackerek sok nyílt forráskódú vagy az operációs rendszerbe beépített eszközt használnak, hogy elkerüljék az észlelést; például az Earthworm-mal és a DWAgenttel privát csatornákat hoznak létre, és távoli elérést biztosítanak maguknak. Legalább egyszer elloptak egy speciális DLL-fájlt is, amellyel a jövőben trójai támadást vagy ellátásilánc-támadást indíthatnak. A támadások célja elsősorban a hitelesítő adatok, az Active Directory-topológia és különféle biztonsági beállítások megszerzése.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te mit gondolsz, erkölcsös dolog egy nemzet érdekében behatolni más ország rendszereibe?
  • Te mit tennél, ha észrevennéd, hogy valaki jogosulatlanul hozzáfér a vállalatod adataihoz?


Legfrissebb posztok

MA 08:41

A pénztárcabarát ChatGPT Go világszerte elérhető – reklámokkal

Az OpenAI elindította a ChatGPT Go előfizetést 2 800 forintért, amely tízszer több üzenetet, fájlfeltöltést és képgenerálási lehetőséget kínál az ingyenes verzióhoz képest...

MA 08:34

Az MI-interjúk forradalma: tömegek jelentkeztek egy titokzatos hirdetésre

Alfred Wahlforss, a Listen Labs alapítója merész lépésre szánta el magát, amikor startupját próbálta villámgyorsan felfuttatni — és elcsábítani több mint 100 mérnököt a Szilícium-völgy legnagyobb cégeitől, például a Metától...

MA 08:25

Az IKEA dobása: jön a fánk formájú okoslámpa

A svéd IKEA nemrég a CES 2026 kiállításon mutatta be legújabb okosotthoni kiegészítőjét, a Varmblixt LED okoslámpát, amely áprilisban kerül a boltokba – de lehet, hogy már hamarabb is elérhető lesz...

MA 08:17

A ClickHouse, az MI-adatok bajnoka, már 5400 milliárdot ér

A ClickHouse, az egyre népszerűbb adatbázis-szolgáltató, most 400 millió dollárt (kb...

MA 07:57

Az Alphabet tovább küzd: a Google fellebbez a keresőpiaci ítélet ellen

A Google pénteken hivatalosan is fellebbezést nyújtott be az amerikai bíróság ítélete ellen, amely szerint a vállalat törvénytelen monopóliumot tart fenn az internetes keresők piacán...

MA 07:49

A dallasi kibocsátások először a 2015-ös szint alá zuhantak

🌥 Dallas most kevesebb üvegházhatású gázt bocsát ki, mint tíz évvel ezelőtt — derül ki a város friss környezeti jelentéséből...

MA 07:41

Az Android 16-ban végre gombokkal is állíthatod a widgetek méretét

📱 Az Android 16 QPR3 Beta 2 újdonsága, hogy még egyszerűbben átméretezhetők a kezdőképernyőn található widgetek...

MA 07:33

Az amerikai bíróságon folytatja csatáját a Google az egyeduralomért

🕐 A Google fellebbez az ellene hozott szövetségi bírósági döntés ellen, amely szerint törvénytelen online keresőmonopóliumot tart fenn...

MA 07:25

Az MI tarol, a Meta hátat fordít a metaverzumnak

😎 2025-ben a Meta, miután nevét is megváltoztatta az akkor menő metaverzum kedvéért, hatalmas veszteségekkel szembesült a virtuális valóság üzletágában...

APP
MA 07:12

APPok, Amik Ingyenesek MA, 1/17

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Contacts to XLSX – Excel Sheet (iPhone/iPad)Ez az eszköz lehetővé teszi, hogy néhány másodperc alatt könnyedén exportáld teljes névjegyzékedet, akár 50 000+ névjegyet is...

MA 07:10

A zöld csillag csak mese: miért nem látjuk?

⭐ Sötét vidéki ég alatt a csillagos égbolt mindig lenyűgöző látványt nyújt: a vöröses Betelgeuse, a narancsszínű Aldebaran vagy a kék Rigel mind feltűnőek...

MA 07:02

Az új őrület: tényleg a rost lett az új fehérje?

Tipikus eset, amikor az egészségtudatosság szinte futótűzként terjed a közösségi médiában, és új fókuszpontot talál magának: ezúttal a rostot, ami most minden eddiginél nagyobb reflektorfényt kap...

MA 06:59

A deepfake-láz elszabadult: célkeresztben Hollywood sztárjai

👻 A hollywoodi színészek egyre erősebben veszik fel a harcot az MI-alapú deepfake-technológiákkal, amelyek zavaróan pontosan képesek lemásolni az arcukat és hangjukat...

MA 06:49

A Reddit MI-hőse: a Runpod 44 milliárdos bevételig jutott

Néhány év alatt robbant be a techszcénába a Runpod, az MI-alkalmazásokat hosztoló startup, amely pár mezei fejlesztő hobbiprojektjéből indult — és ma már évi 44 milliárd forintos bevételnél (120 millió USD, kb...

MA 06:41

Az X visszatért: reggeli leállás után újra online

Az X közösségi oldal csaknem hatórás leállás után ismét elérhető. Reggel óta rengeteg felhasználó tapasztalt lassulást, akadozást, illetve azt, hogy az oldal egyáltalán nem töltött be...

MA 06:33

A Wall Street új kedvence az Ethereum?

📈 Az Etherealize társalapítói, Vivek Raman és Danny Ryan szerint az Ethereum túl van a szabályozási „purgatóriumon”, és esélye van arra, hogy a pénzügyi szektor első számú blokkláncává váljon...

MA 06:25

A sűrű ködben titokzatos vashasábra bukkantak

🪴 A Lant (Lyra) csillagképben található neves Gyűrűs-köd belsejében a csillagászok soha nem látott, rúdszerű vasfelhőt fedeztek fel...

MA 06:17

Az e-mail ára az egekbe szökik – botrány a Rackspace-nél

A Rackspace hosszú évekig megfizethető és népszerű e-mail tárhelyszolgáltatást nyújtott cégeknek és viszonteladó partnereinek...

MA 06:06

Történelmi események a mai napon (Január 17.)

Gyors időutazás: a Római Birodalom kettészakadása, a Desert Storm rajtja és Auschwitz kiürítése mind ezen a napon történt – sőt, a Northridge-földrengés is megrázta Los Angelest...