2026. 02. 09., 09:18

A kínai hekkerek tombolnak, az amerikai távközlési óriások némák

A kínai hekkerek tombolnak, az amerikai távközlési óriások némák
Az elmúlt hónapokban drámai események rázták meg az amerikai távközlési szektort: kínai hekkerek, akiket Salt Typhoon néven azonosítottak, mélyen behatoltak a legnagyobb szolgáltatók – köztük az AT&T és a Verizon – rendszereibe. Ugyan a cégek állítják, hogy megerősítették hálózataik védelmét, és megfékezték az átfogó támadásokat, nem kizárt, hogy a háttérben komoly problémák maradtak megoldatlanul. A szenátusban mindenesetre egyre hangosabban követelik a szolgáltatóktól, hogy hozzák nyilvánosságra: pontosan mit tettek a felderített biztonsági rések lezárásáért.

Amerikai távközlési cégek titkolóznak a Salt Typhoon-támadások után

A Salt Typhoon néven ismert kínai csoport rendkívüli mértékben férhetett hozzá az érintett távközlési hálózatokhoz, sőt: több más hálózaton keresztül is képesek voltak adatokat kinyerni, köztük amerikai kormányzati tisztviselők után kémkedni. Nemcsak a támadások ténye aggasztó, hanem az is, hogy a szolgáltatók elismerték ugyan, hogy a Mandiant biztonsági cég átfogó vizsgálatot végzett náluk, de az erről készült jelentéseket sem a nyilvánosságnak, sem a szenátusnak nem adják át. Maria Cantwell szenátor élesen bírálta az AT&T és a Verizon döntését, és szerinte ezzel veszélyben maradnak az amerikai felhasználók kommunikációja és adatai. Más szóval, az átláthatóság teljes hiánya tovább növeli a bizalmatlanságot.

Kétes eredményű ellenlépések és hatékonysági kérdések

Bár a Szövetségi Nyomozó Iroda, valamint más szövetségi szervezetek részletes útmutatókat adtak ki arra, hogyan lehet az ilyen magas szintű fenyegetések ellen hatékonyan védekezni, a jelek szerint a nagy szolgáltatók elsősorban a költségek miatt tartózkodnak a komplexebb védelmi intézkedésektől. Cantwell azt hangsúlyozza, hogy mindezek után a cégvezetőktől vár magyarázatot: fontos, hogy az amerikai állampolgárok biztonságban érezzék magukat.

Újabb kínai kiberkémcsoport bukkant fel

Nemcsak a Salt Typhoon okoz fejfájást – a Check Point biztonsági kutatói egy ismeretlen kínai csoportot is azonosítottak, amely szintén kormányzati és bűnüldözési szerveket vesz célba Délkelet-Ázsiában. A most Amaranth-Dragon névre keresztelt csoport különösen gyorsan reagál a friss sérülékenységek hírére: szeptemberben egy, alig napokkal korábban felfedezett rést használtak ki kampányaik során. Nem kizárt, hogy a csoport kapcsolatban áll egy jól ismert kínai hírszerző hálózattal, amely külföldi államokról próbál információt gyűjteni.


Egyre kifinomultabb vírusellenőrzés az MI-asszisztensek világában

Miközben nő a kibertámadások száma, újabb próbálkozások jelennek meg a védekezésre: a népszerű OpenClaw MI-asszisztens fejlesztői partnerséget kötöttek az ismert biztonsági ellenőrző szolgáltatással, a VirusTotal-lal. A jövőben minden OpenClaw-bővítmény – amelyek akár pénzügyek kezelését, akár okosotthonok irányítását vagy munkafolyamat-automatizálást tesznek lehetővé – több mint 70 vírusirtó és linkblokkoló vizsgálatán esik át. Nemcsak az automatizált ellenőrzés jelent előrelépést, hanem az is, hogy a felhasználók nagyobb biztonságban érezhetik magukat. Azonban a fejlesztők is figyelmeztetnek: nincs tökéletes védelem, a természetes nyelven vezérelt, gondosan álcázott támadások továbbra is könnyen átcsúszhatnak a vizsgálatokon.

Sok a csalás – ukrán és francia ügyek az IT-bűnözés világából

Közben Ukrajnában négy embert fogtak el egy bonyolult bankkártyás visszaélési csalás miatt, melyben hamis vállalkozásokkal és POS-terminálokkal több mint 13 millió forint (302 ezer USD) értékben csaltak ki pénzt, amit kriptovalután keresztül tisztára mostak, majd készpénzre váltottak. Franciaországban sem nyugodt a helyzet: kriptovaluta-vállalkozók családtagjait próbálták elrabolni, de a legutóbbi ügyben szerencsére sikerült kiszabadulniuk az áldozatoknak. A sorozatos, kriptovalutához köthető emberrablások azt mutatják, hogy a fizikai fenyegetés is egyre valósabb a digitális bűncselekmények árnyékában.

A SmarterMail sorozatban elbukik a biztonsági teszteken

A Microsoft Exchange helyett sokan választották a SmarterMailt levélszervernek, ám most három kritikus sebezhetőség miatt is támadhatóvá vált a rendszer. A legújabb hibák közül az egyik lehetőséget ad támadóknak, hogy egyszerűen átvegyék az adminisztrátori jogokat, míg egy másik révén távoli kód futtatására kerülhet sor. Az amerikai kiberügynökség (CISA) szerint az egyik ilyen sebezhetőséget már zsarolóvírus-támadások során is kihasználták, ezért kiemelten fontos a frissítések haladéktalan telepítése.

2025, adminboss, go.theregister.com alapján

  • Te elmondanád a nyilvánosságnak, ha egy komoly kibertámadás érné a cégedet?
  • Te mennyire bíznál egy olyan szolgáltatóban, aki titkolja a biztonsági hibákat?


Legfrissebb posztok

hétfő 21:46

Az MI felfalja az óriásplatformok bevételeit

Kezdetben mindennapjainkat és gazdasági döntéseinket digitális platformok uralták. Az online tevékenységek bővülésével egyre inkább ezekre a szolgáltatókra támaszkodtunk, legyen szó arról, hogy keresünk a Google-ben, üzenetet váltunk WhatsAppon, videókat nézünk a YouTube-on, kapcsolatot tartunk az Instagramon, vagy vásárolunk az Amazonon...

hétfő 21:34

Az AT&T sunyi díjemelésére a régi ügyfelek ráfázhatnak

Áprilistól drágább lesz az élet azoknak az AT&T előfizetőknek, akik hosszú évek óta ragaszkodnak régi vezeték nélküli tarifacsomagjukhoz...

hétfő 21:01

Az MI beégett a bíróságon: kitalált ügyek, súlyos következmények

Az MI térnyerése az élet számos területén látványos ígéretekkel érkezett, de a jog világában teljesen más kihívásokkal találta szembe magát...

hétfő 20:45

A valódi Zuckerberg helyett már a mesterséges főnök diktál?

Képzeld el, hogy egy fontos céges kérdéssel fordulsz a vezérhez, várva a személyes, motiváló választ – aztán kiderül, hogy „Mark Zuckerberg” valójában csak egy mesterien kiképzett MI-klón, amely a vezér minden gesztusát, hangszínét, múltbeli nyilatkozatát, sőt a céges stratégiához fűzött gondolatait is tökéletesen utánozza...

hétfő 20:34

Az Artemis II diadala és a világ legkövérebb papagája: két szenzáció

🚀 Ezen a héten több tudományos szenzáció is született: az Artemis II űrmisszió hazatérése, a kihalás széléről visszatérő különleges új-zélandi madár, valamint a Torinói lepel erősen vitatott eredetű DNS-mintái mind hozzájárultak az izgalmakhoz...

hétfő 20:24

A balti bálna a végóráit éli, Németország tehetetlen

Egy tízméteres hím púpos bálna hónapok óta vergődik a németországi Balti-tengeren, miközben egy egész ország látja tehetetlenül az állat lassú haldoklását...

hétfő 20:14

Az MI véget vet az online oktatásnak?

🤓 Az egyetemi oktatás sosem volt könnyű pálya, hiszen a bér alacsony, a munka bizonytalan, mégis rengetegen választják, mert a tanítás öröme semmihez sem fogható...

hétfő 19:56

A Circle csak bírósági végzésre fagyasztja be az USDC-t

🔒 A stablecoinok világában egyre nagyobb botrányt kelt, hogy hackerek százmilliókat lopnak el digitális valutákból, miközben a kibocsátók tétlenül nézik...

hétfő 19:45

Az új Roblox-gyerekfiókok felforgatják a szabályokat – jön a szigorúbb ellenőrzés

🔒 A Roblox júniustól kétféle, korosztályhoz kötött fiókot vezet be a fiatalabb játékosok számára: Roblox Kids és Roblox Select...

hétfő 19:34

Az új adatgyűjtő vírus, amely jelszó nélkül is kifoszt

🔒 2026 elején egy vadonatúj infógyűjtő, a Storm jelent meg az alvilági hackerkörökben...

hétfő 19:12

Az Adobe villámfrissítéssel zárja az Acrobat kritikus biztonsági rést

⚡ Az Adobe kritikus biztonsági frissítést adott ki az Acrobat és az Acrobat Reader szoftvereihez, hogy orvosolja a CVE-2026-34621 nevű sebezhetőséget, amelyet már hónapok óta zéró-napos támadásokban kihasználják...

hétfő 19:01

Az Android Auto végre átveszi a klímavezérlést?

Az Android Auto fejlesztései új lendületet kaptak: hamarosan lehetőség nyílik a klímaberendezés vezérlésére közvetlenül az autó kijelzőjéről, anélkül, hogy ki kellene lépni az Android Auto felületéről...

hétfő 18:56

A Google Messengerben végre kukázhatók az üzenetek

Sokáig igazi stresszforrás volt a törlés a Google Messengerben, hiszen azonnal és végleg eltűntek az üzenetek, ha megnyomtad a törlés gombot...

hétfő 18:45

A túl erős fény visszavetheti a növények fejlődését

A növények növekedését a fény nemcsak serkenti, hanem korlátozhatja is. Japán kutatók meglepő eredményre jutottak: világosban fejlődő borsóhajtásokban az epidermisz – vagyis a növény külső rétege – sokkal szorosabban tapad az alatta lévő szövetekhez, mint a sötétben nevelt növények esetében...

hétfő 18:34

Az újabb Rockstar-káosz: hackertámadás borzolja a GTA VI előszelét

🔫 Képzeld el, hogy a Rockstar Games – igen, az a stúdió, amelyik a Grand Theft Auto VI-n (GTA 6) dolgozik – megint hackertámadás célpontja lett...

hétfő 18:23

Az új fogkrém, amely véget vet a fogínybetegségeknek

😃 Az emberi szájban több mint 700-féle baktérium él, de csak kevés felelős a súlyos fogínybetegségekért...

hétfő 17:56

A mesterséges intelligencia sötét oldala: veszélyben a kriptotárcák

🔐 A technológiai világ egyre inkább a mesterséges intelligenciára támaszkodik, és a kriptovilágban is látványos forradalom készül...

hétfő 17:47

Az olcsó OLED nagy blöffje? Gigabyte GO27Q24G teszt

💡 Egy lényeges szempont, hogy a Gigabyte GO27Q24G egy újabb próbálkozás arra, hogy a gamerek számára elérhető áron kínáljon OLED kijelzős monitort, mégpedig egy régebbi LG WOLED panel segítségével...

hétfő 17:35

Az univerzális légúti vakcina: mennyit kell még várnunk?

😷 Képzelj el egy olyan oltást, amely egyszerre véd az influenza, a COVID-19, a tüdőbe jutó baktériumok és a szezonális allergének ellen...

hétfő 17:23

Az új kriptoőrület: száguld a Bitcoin, tombol a RAVE

Külön említést érdemel, hogy az elmúlt napokban a Bitcoin továbbra is stabilan tartja magát 25,5 millió forint (70 000 USD) körül, még akkor is, ha világszerte erősödnek a geopolitikai feszültségek, és a hagyományos piacok inkább a biztonságot keresik...

hétfő 17:12

A legutóbbi, alattomos Windows-frissítés ellopja a jelszavaidat

🔒 Erre utal többek között az, hogy a csalók már hamis Windows-támogatói oldalakkal tévesztik meg a felhasználókat, ahol egy látszólagos, „összegző frissítés” (cumulative update) nevű Windows-frissítést kínálnak a 24H2-es verzióra...

hétfő 17:01

Az MI miatti elbocsátási csapda: amikor a robotok romba döntik a gazdaságot

Ha a mesterséges intelligencia gyorsabban váltja le az embereket a munkahelyeken, mint ahogy a gazdaság újra képes felszívni őket, az könnyedén kiütheti az alapokat a fogyasztói kereslet alól – ami nélkül a cégek is pórul járnak...

hétfő 16:47

Az örök fiatalság nyomában: rajtol az emberkísérlet

A sötét mikroszoba fojtogató csendjében Yuancheng Ryan Lu levegőért kapkodott, miközben a tárgylemezen egy apró csoda született...

hétfő 16:35

A népszerű PC-diagnosztikai oldalról szabadult el egy veszélyes trójai

🐛 A népszerű CPUID.com oldalt néhány órára feltörték, és alattomos trójai fertőzések kiindulópontjává vált...

hétfő 16:12

A valódi szabadság: techállások, amelyekkel bárhol élhetsz és dolgozhatsz

🌍 Általános home office? Hát persze, ki ne unná már, hogy a kanapé sarkából meetingel minden második kocka...

hétfő 16:01

Az áttörés küszöbén: új gyógyszer reményt hoz a hasnyálmirigyrákban

💉 Fontos kérdés, hogy van-e valódi előrelépés a hasnyálmirigyrák gyógyításában, amely a legalacsonyabb ötéves túlélési aránnyal rendelkező daganatos betegségnek számít, mindössze 13%-kal...

hétfő 15:46

Az iPhone Csendes és Ne zavarjanak között mi a különbség?

Érdemes megvizsgálni, mikor érdemes némítani az iPhone-t, hiszen rengeteg olyan helyzet adódik, amikor nem jön jól, ha pittyeg vagy rezeg a telefon: egy fontos megbeszélés, tanóra vagy éppen egy film alatt...

hétfő 15:23

Az X hadat üzen a kattintásvadász tartalomgyárosoknak

Az X, Elon Musk vezetésével, jelentősen csökkentette azoknak a felhasználóknak a kifizetéseit, akik kattintásvadász vagy másoktól átvett híreket osztanak meg...

hétfő 15:12

Az új pénzügyi vészfék: jönnek a tőzsdei védelmi szabályok a kriptóra is?

A Bank of Korea meglepő javaslatot tett: bevezetnének a koreai kriptotőzsdéken olyan vészféket, amilyen a hagyományos tőzsdéken is működik...