A kínai hekkerek már a magyar internetszolgáltatókat is figyelik?

A kínai hekkerek már a magyar internetszolgáltatókat is figyelik?
Idén februárban a kínai állami támogatású Salt Typhoon nevű hekkercsoport sikeresen feltörte egy jelentős kanadai távközlési szolgáltató hálózatát, kihasználva egy súlyos Cisco IOS XE sebezhetőséget. Ez a hiba lehetővé tette, hogy illetéktelenek távoli rendszergazdai jogokat szerezzenek, és szabadon hozhattak létre saját fiókokat a rendszerben. Bár ezt a biztonsági rést már 2023 októberében felfedezték és nyilvánosságra hozták, legalább egy nagy kanadai távközlési cég nem orvosolta időben a hibát, így Salt Typhoon könnyedén behatolt.

Mi történt pontosan?

A támadók legalább három hálózati eszközt kompromittáltak, ahonnan letöltötték a működési konfigurációs fájlokat, és egy fájlt úgy módosítottak, hogy GRE-alagutat állítsanak be. Ennek köszönhetően a hálózat forgalmának egy részét el tudták lopni. Hasonló támadásokat már tavaly októberben is észleltek amerikai internetszolgáltatóknál. Bár akkor nem voltak ismert sikeres adatlopások, a kanadai hatóságok már akkor figyelmeztettek a növekvő kockázatra, de több kritikus szervezet sem tett meg minden szükséges védelmi intézkedést.

Még mindig célpontban a távközlés

A mostani vizsgálatok szerint a Salt Typhoon aktivitása nem áll meg a távközlési szektornál, hanem számos más területen is próbálkozik. Jellemzően először felderítik a belső hálózatokat, az így megszerzett adatokat pedig későbbi támadásokhoz vagy ellátási lánc elleni akciókhoz használják fel. A következő két évben a Kanadai Kibervédelmi Központ (Canadian Centre for Cyber Security) szinte biztosan folytatódó támadásokra számít, főleg olyan vállalatok ellen, amelyek kulcsfontosságú adatokkal (például híváslisták, helyadatok, SMS-tartalmak, politikai kommunikáció) dolgoznak. A kiberbűnözők főként hálózati peremeszközökre, routerekre, VPN-ekre specializálódnak, de a felhőszolgáltatók és menedzselt IT-cégek ügyfelei is veszélyben lehetnek.

Már a legnagyobb szolgáltatók is az áldozatok között

Az elmúlt egy évben már olyan óriásokat is ért támadás, mint az AT&T, a Verizon vagy a Windstream, sőt a hét elején a Viasat is elismerte, hogy a Salt Typhoon hozzáfért rendszereihez, bár ügyféladatokat nem tudtak eltulajdonítani. Az illetékesek szerint érdemes mielőbb megtenni a szükséges védelmi lépéseket, hiszen a támadások intenzitása biztosan növekedni fog.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

Az égi vendég, amit csak most vett észre a Hubble

MA 19:01

Az égi vendég, amit csak most vett észre a Hubble

👀 A NASA Hubble-űrteleszkópja lenyűgöző részletességgel örökítette meg a 3I/ATLAS nevű üstököst, amely több mint 210 000 km/órás sebességgel száguld keresztül a Naprendszeren. Ez a különleges objektum nem a mi...

Az észrevétlen galaxis, amit mindenki elnézett

MA 18:50

Az észrevétlen galaxis, amit mindenki elnézett

A Hubble Űrtávcső egy közeli galaxist fedezett fel, amely szinte teljesen láthatatlan az égbolton. Az NGC 45 nevű spirálgalaxis a Bálna (Cetus) csillagképben rejtőzik, mindössze 22 millió fényévre,...

Az apró MI-modell, amire a Google is büszke

MA 18:26

Az apró MI-modell, amire a Google is büszke

💬 A Google újabb fordulóponthoz érkezett a mesterséges intelligencia fejlesztésében: bemutatkozott a Gemma nevű nyílt modell legkisebb verziója, amely már egyszerűen képes helyben, akár okostelefonon vagy böngészőben is futni....


MA 17:52

Egyre kevesebben kattintanak Google-ben, az MI összefoglalók már most veszélyeztetik a webet

Az utóbbi hónapokban a Google által bevezetett MI-összefoglalók (MI Overviews) nevű funkció súlyos problémákat okozott az online tartalomgyártók számára. A Digital Content Next (DCN) legfrissebb adatai szerint a...

A Siri feltámadása: jön az MI, de tényleg?

MA 17:01

A Siri feltámadása: jön az MI, de tényleg?

💬 Az Apple régóta ígéri, hogy Siri új életre kel, de úgy tűnik, most tényleg áttörés készül: 2025 tavaszán érkezhet a továbbfejlesztett Siri, és vele együtt az App Intents...

Az emberi petesejtek titka, tényleg ellenállnak az öregedésnek?

MA 16:52

Az emberi petesejtek titka, tényleg ellenállnak az öregedésnek?

Az emberi test szinte minden sejtje DNS-mutációkat halmoz fel életünk során, de a legújabb kutatás szerint a petesejtek mitokondriumai különleges kivételt képezhetnek. Ezek az apró „energiaüzemek” ugyanis úgy...

Világsztárok fedezik fel az elektromos hajók új korszakát és a lebegő vízi EV-ket

MA 16:27

Világsztárok fedezik fel az elektromos hajók új korszakát és a lebegő vízi EV-ket

Egy egészen új motorsport-őrület vette kezdetét, amely most már a tengerekre is eljuttatja az elektromos járműveket. Ennek a kezdeményezésnek olyan támogatói vannak, mint LeBron James, Tom Brady vagy...

Az új DJI Osmo Nano: Zsebkamera mindenhová?

MA 16:01

Az új DJI Osmo Nano: Zsebkamera mindenhová?

📷 A DJI Osmo Nano képei kiszivárogtak, mielőtt hivatalosan bemutatták volna a készüléket. Ez a miniatűr akciókamera várhatóan a DJI Action 2 utódja lehet, és jelenleg az egyik legkompaktabb...

Az elfelejtett Citrix-hibák: ezer szerver lóg a levegőben

MA 15:26

Az elfelejtett Citrix-hibák: ezer szerver lóg a levegőben

⚠ Több mint 3300 Citrix NetScaler eszköz maradt frissítetlen világszerte, noha két hónapja elérhetők a biztonsági javítások egy kritikus sebezhetőségre, amely lehetővé teszi, hogy a támadók felhasználói munkamenetek eltérítésével...