2026. 02. 09., 09:18

A kínai hekkerek tombolnak, az amerikai távközlési óriások némák

A kínai hekkerek tombolnak, az amerikai távközlési óriások némák
Az elmúlt hónapokban drámai események rázták meg az amerikai távközlési szektort: kínai hekkerek, akiket Salt Typhoon néven azonosítottak, mélyen behatoltak a legnagyobb szolgáltatók – köztük az AT&T és a Verizon – rendszereibe. Ugyan a cégek állítják, hogy megerősítették hálózataik védelmét, és megfékezték az átfogó támadásokat, nem kizárt, hogy a háttérben komoly problémák maradtak megoldatlanul. A szenátusban mindenesetre egyre hangosabban követelik a szolgáltatóktól, hogy hozzák nyilvánosságra: pontosan mit tettek a felderített biztonsági rések lezárásáért.

Amerikai távközlési cégek titkolóznak a Salt Typhoon-támadások után

A Salt Typhoon néven ismert kínai csoport rendkívüli mértékben férhetett hozzá az érintett távközlési hálózatokhoz, sőt: több más hálózaton keresztül is képesek voltak adatokat kinyerni, köztük amerikai kormányzati tisztviselők után kémkedni. Nemcsak a támadások ténye aggasztó, hanem az is, hogy a szolgáltatók elismerték ugyan, hogy a Mandiant biztonsági cég átfogó vizsgálatot végzett náluk, de az erről készült jelentéseket sem a nyilvánosságnak, sem a szenátusnak nem adják át. Maria Cantwell szenátor élesen bírálta az AT&T és a Verizon döntését, és szerinte ezzel veszélyben maradnak az amerikai felhasználók kommunikációja és adatai. Más szóval, az átláthatóság teljes hiánya tovább növeli a bizalmatlanságot.

Kétes eredményű ellenlépések és hatékonysági kérdések

Bár a Szövetségi Nyomozó Iroda, valamint más szövetségi szervezetek részletes útmutatókat adtak ki arra, hogyan lehet az ilyen magas szintű fenyegetések ellen hatékonyan védekezni, a jelek szerint a nagy szolgáltatók elsősorban a költségek miatt tartózkodnak a komplexebb védelmi intézkedésektől. Cantwell azt hangsúlyozza, hogy mindezek után a cégvezetőktől vár magyarázatot: fontos, hogy az amerikai állampolgárok biztonságban érezzék magukat.

Újabb kínai kiberkémcsoport bukkant fel

Nemcsak a Salt Typhoon okoz fejfájást – a Check Point biztonsági kutatói egy ismeretlen kínai csoportot is azonosítottak, amely szintén kormányzati és bűnüldözési szerveket vesz célba Délkelet-Ázsiában. A most Amaranth-Dragon névre keresztelt csoport különösen gyorsan reagál a friss sérülékenységek hírére: szeptemberben egy, alig napokkal korábban felfedezett rést használtak ki kampányaik során. Nem kizárt, hogy a csoport kapcsolatban áll egy jól ismert kínai hírszerző hálózattal, amely külföldi államokról próbál információt gyűjteni.


Egyre kifinomultabb vírusellenőrzés az MI-asszisztensek világában

Miközben nő a kibertámadások száma, újabb próbálkozások jelennek meg a védekezésre: a népszerű OpenClaw MI-asszisztens fejlesztői partnerséget kötöttek az ismert biztonsági ellenőrző szolgáltatással, a VirusTotal-lal. A jövőben minden OpenClaw-bővítmény – amelyek akár pénzügyek kezelését, akár okosotthonok irányítását vagy munkafolyamat-automatizálást tesznek lehetővé – több mint 70 vírusirtó és linkblokkoló vizsgálatán esik át. Nemcsak az automatizált ellenőrzés jelent előrelépést, hanem az is, hogy a felhasználók nagyobb biztonságban érezhetik magukat. Azonban a fejlesztők is figyelmeztetnek: nincs tökéletes védelem, a természetes nyelven vezérelt, gondosan álcázott támadások továbbra is könnyen átcsúszhatnak a vizsgálatokon.

Sok a csalás – ukrán és francia ügyek az IT-bűnözés világából

Közben Ukrajnában négy embert fogtak el egy bonyolult bankkártyás visszaélési csalás miatt, melyben hamis vállalkozásokkal és POS-terminálokkal több mint 13 millió forint (302 ezer USD) értékben csaltak ki pénzt, amit kriptovalután keresztül tisztára mostak, majd készpénzre váltottak. Franciaországban sem nyugodt a helyzet: kriptovaluta-vállalkozók családtagjait próbálták elrabolni, de a legutóbbi ügyben szerencsére sikerült kiszabadulniuk az áldozatoknak. A sorozatos, kriptovalutához köthető emberrablások azt mutatják, hogy a fizikai fenyegetés is egyre valósabb a digitális bűncselekmények árnyékában.

A SmarterMail sorozatban elbukik a biztonsági teszteken

A Microsoft Exchange helyett sokan választották a SmarterMailt levélszervernek, ám most három kritikus sebezhetőség miatt is támadhatóvá vált a rendszer. A legújabb hibák közül az egyik lehetőséget ad támadóknak, hogy egyszerűen átvegyék az adminisztrátori jogokat, míg egy másik révén távoli kód futtatására kerülhet sor. Az amerikai kiberügynökség (CISA) szerint az egyik ilyen sebezhetőséget már zsarolóvírus-támadások során is kihasználták, ezért kiemelten fontos a frissítések haladéktalan telepítése.

2025, adminboss, go.theregister.com alapján

  • Te elmondanád a nyilvánosságnak, ha egy komoly kibertámadás érné a cégedet?
  • Te mennyire bíznál egy olyan szolgáltatóban, aki titkolja a biztonsági hibákat?


Legfrissebb posztok

MA 20:25

Az új Wi‑Fi 7 routerekbe tényleg megéri beruházni?

Például nemrég még felesleges pénzkidobásnak tartottam a Wi‑Fi 7 routerek beszerzését: túl drágák voltak, ráadásul csupán marketingfogásnak tűntek...

MA 20:12

Az északi-sarki jégolvadás újabb ijesztő csúcsot döntött

🔥 Az északi-sarki tengeri jégtakaró idén ismét történelmi mélypontra zsugorodott, miután a téli növekedési időszak végén mindössze 14,29 millió km²-re terjedt ki...

MA 20:01

A Pentagon új titkos fegyvere: az Xbox-kontroller

🕹 Az amerikai hadsereg legújabb csúcstechnológiás lézerfegyverei mögött egy egészen meglepő titok rejtőzik: nem más, mint a jól ismert Xbox-kontroller...

MA 19:56

Az antiprotonok megindulnak: történelmi áttörés a CERN-ben

A CERN kutatói történelmi bravúrt hajtottak végre: először sikerült teherautón szállítaniuk egy antiprotonfelhőt...

MA 19:44

A kínai AI-bizniszben ragadnak a Manus vezetői, miközben a Meta kaszál

Van itt egy kis kavar a kínai AI-szcénában! A Manus nevű, mesterséges intelligenciával foglalkozó startup Kínában indult, de tavaly áthelyezte bázisát és fő csapatát Szingapúrba...

MA 19:34

Az új Meta-csomag tényleg megkönnyíti a vállalkozók életét?

💼 Érdekes fejlemény, hogy a Meta nagyszabású újítással igyekszik fellendíteni a kisvállalkozói szférát, miközben a mesterséges intelligencia térnyerése meghatározza az üzleti világ jövőját...

MA 19:25

Az Intercom új MI-je letarolja az ügyfélszolgálati piacot

Felmerül a kérdés, hogy egy 15 éves, alapvetően ügyfélszolgálati platform hogyan tudja megelőzni a legnagyobb MI-óriásokat – mégis pontosan ezt állítja most az Intercom...

MA 17:57

A Hold rejtett árnyéka pajzsként védhet az űrsugárzás ellen

A Hold felszínén eddig ismeretlen, kozmikus sugárzástól védett „üregre” bukkantak a kínai Chang’e–4 szonda adatai alapján...

MA 17:47

A Mistral MI nagy dobása: ingyen adja hanggenerátorát

🎧 Az MI-alapú hangmegoldások piaca forrong, és mindenki az aranytojást tojó tyúkot keresi a vállalati ügyfelekért vívott harcban...

MA 17:34

Az iPhone-okra vadászó Coruna-kémszoftver még veszélyesebb lett

Az iOS-t futtató eszközökre leselkedő veszélyek új szintre léptek: a Coruna nevű exploitkeretrendszer a korábbi, hírhedtté vált Operation Triangulation továbbfejlesztett változata, amely már az Apple legújabb A17 és M3 processzorait, valamint az iOS 17...

MA 17:24

Az online csalók új csapdái: így védekezz most

Az online csalások ma már profi váltófutásra emlékeztetnek: különböző eszközök és szereplők alkotnak egy szövevényes láncot, amelyben mindenki a saját szakaszára specializálódott...

MA 17:13

A biztonság rémálma: közeleg a kvantumszámítógépek kora?

A digitális világban egyre többen tartanak attól, hogy az MI önállósodása alapjaiban forgathatja fel a társadalmat...

MA 17:01

A TikTokon tarol az új csaláshullám: üzleti fiókok a célpontok

💸 TikTok Business-fiókok estek visszaélések célpontjává egy új, kifinomult adathalász-támadásban. Az elkövetők olyan hamis weboldalakra csábítják az áldozatokat, amelyeket kifejezetten azért hoztak létre, hogy a biztonsági botok ne tudják felismerni őket...

MA 16:57

Az űrtávcsövet egy robot mentheti meg a pusztulástól

A NASA Neil Gehrels Swift Obszervatórium lassan végzetes pályát fut be...

MA 16:45

A deepfake röntgenek még az orvosokat is megtévesztik

Érdemes megvizsgálni, hogy milyen veszélyeket rejtenek a mesterségesen generált, úgynevezett deepfake-röntgenfelvételek, amelyek megtévesztően valósághűek – olyannyira, hogy még képzett radiológusok számára is szinte lehetetlen felismerni a hamisítványokat...

MA 16:34

Az agy titkos védőszelepe: áttörés a Parkinson-kutatásban

Az emberi sejtek védekezőképessége mindig is lenyűgözte a kutatókat, most pedig egy újabb titok lepleződött le, amely segíthet a Parkinson-kór leküzdésében...

MA 14:04

Az Avata 360: drónforradalom, vagy csak pörgünk körbe-körbe?

🚀 A DJI legfrissebb dobása, az Avata 360 drón nemcsak a panorámadrónozás világát forgatja fel, hanem az otthoni filmezés, vlogolás és kalandvideók piacát is...

MA 13:57

Az Intel Battlemage végre megérkezett, de a játékosok csalódhatnak

Az Intel hosszú várakozás után bemutatta új grafikus kártyáját, az Arc Pro B70-et, amely a régóta pletykált Big Battlemage GPU-ra épül, ám ezúttal nem a játékosokat, hanem az MI-alkalmazásokat célozza meg...

MA 13:45

Az Uber robotaxijai megrohanják Horvátországot – kínai technikával

Zágráb utcáira érkezik az Uber és a kínai Pony.ai közös robotaxi-szolgáltatása, amelyet egy horvát cég, a Verne fog össze – ők gondoskodnak a teljes működési rendszer kiépítéséről...

MA 13:23

Az Exynos 2800: végre tanult a hibáiból a Samsung?

Érdemes megvizsgálni, milyen változások várhatók a Samsung következő generációs mobilchipjénél. Az Exynos 2800 koncepciója mostanra körvonalazódik, és úgy tűnik, a vállalat ezúttal a stabilitást helyezi előtérbe a Galaxy S28 szériánál...

MA 12:01

Az új PolyShell-támadás a Magento-áruházak felét fenyegeti

Fontos megérteni, hogy az utóbbi napokban tömeges támadássorozat indult a Magento Open Source és az Adobe Commerce rendszereket érintő, súlyos PolyShell-sebezhetőség kihasználására...

MA 11:56

Az MI megeszi az adatközpontok akkumulátorait – új korszakot nyit a Panasonic

A nagy memóriagyártók már minden idei moduljukat eladták, így hiányok és áremelkedések alakultak ki a piacon...

MA 11:45

Az új Razer Blade 16: karcsú, brutális és piszkosul drága

A Razer legújabb, 16 hüvelykes laptopja látványos hardverfrissítéssel érkezik: az Intel vadonatúj Core Ultra lapkáival és ultragyors, 9600 MHz-es LPDDR5X memóriával kapható, legalább 32 GB-tal szerelve...

MA 11:34

Az új Galaxy A57 végre könnyebben javítható

🔧 A Samsung Galaxy A57 5G-t már a bemutató előtt, néhány órával szét is szedték, és ami a leginkább feltűnő: a telefont végre a könnyű javíthatóság jegyében tervezték...

MA 11:12

A techóriások pórul jártak: kétmilliárdos bírság a közösségi oldalaknak

💸 Egy amerikai esküdtszék történelmi döntése értelmében a Meta és a YouTube összesen 6 millió dollár (közel 2,2 milliárd forint) kártérítést köteles fizetni egy ma 20 éves fiatal nőnek és édesanyjának...

MA 11:02

Az elektronikus hadviselés felforgatta a Perzsa-öböl rendjét

A Perzsa-öböl térségében az utóbbi hetekben a helymeghatározó rendszerek zavarása szinte mindennapossá vált...

MA 10:58

Az Intel új Arc Pro kártyái forradalmat hoznak a munkaállomások piacán

Az Intel most masszív lendületet ad az Arc B-sorozatú videokártyáinak, két új modellel: megérkezett az Arc Pro B70 és az Arc Pro B65...

MA 10:51

Az amerikai Hold-állomásról indul az atommeghajtású Mars-küldetés

🚀 Érdekes felvetés, hogy mi lesz a sorsa annak a több milliárd dollárért fejlesztett Hold körüli űrállomásnak, amelynek építését az Egyesült Államok most jegeli, hogy az erőforrásokat inkább más, nagyobb szabású célokra összpontosítsa...

MA 10:43

A Ring új videócsengői végre vezeték nélküliek és 4K-sak

A Ring új szintre emelte kültéri biztonsági eszközeit: elérhetővé váltak a vezeték nélküli, akkumulátoros verziók a 4K-s és 2K-s felbontású videócsengőkből is, már 29 000 Ft-tól...