2025. 03. 06., 12:02

A kínai kormány 75 ezer dollárt fizetett egy-egy feltört e-mail fiókért a hackereknek

A kínai kormány 75 ezer dollárt fizetett egy-egy feltört e-mail fiókért a hackereknek
Az Egyesült Államok Igazságügyi Minisztériuma (DOJ) bűncselekménnyel vádol 12 kínai állampolgárt, akik állítólag több mint 100 amerikai szervezet elleni kibertámadás mögött állnak, beleértve az amerikai Pénzügyminisztériumot is. A támadássorozat egészen 2013-ig nyúlik vissza. A DOJ szerint a vádlottak vagy önállóan, vagy a kínai Közbiztonsági Minisztérium (MPS) és az Állambiztonsági Minisztérium (MSS) megbízásából hajtották végre a támadásokat. A 12 személy közül kettő az MPS tisztviselője, míg nyolcan egy “látszólag magánkézben lévő” kínai vállalat, az i-Soon alkalmazottai. Ez a cég állítólag képes volt feltörni Gmail és Microsoft Outlook fiókokat, valamint Twitter és X platformokat, utóbbit a kínai kormány felhasználta a külföldi közvélemény megfigyelésére.

Nyugati célpontok a kínai hackerek látókörében

Az utolsó két vádlott egy APT27 vagy Silk Typhoon néven ismert csoport tagja, amely a DOJ szerint egészségügyi rendszerek és egyetemek feltörése mögött áll. A csoport újabban olyan informatikai rendszerekre összpontosít, amelyek különféle menedzsment szoftvereket tartalmaznak, ahogy azt a közelmúltbeli jelentések is megállapították. Ilyen szoftverek voltak a célpontjai a 2023 decemberében jelentett támadásoknak is.

A DOJ szerint a hackereket anyagi haszonszerzés motiválta, mivel “az MPS és az MSS bőkezűen fizetett az ellopott adatokért”. Az i-Soon csoport és alkalmazottai, beleértve a vádlottakat is, több tízmillió dollár bevételt generáltak, mint a kínai “bérelhető hacker” ökoszisztéma kulcsfontosságú szereplői.

10-75 ezer dollár egy feltört e-mail fiókért

Bizonyos esetekben az i-Soon az MSS vagy az MPS kérésére hajtott végre számítógépes betöréseket,  az MPS tisztviselő-vádlottak irányítása alatt. Más esetekben az i-Soon saját kezdeményezésre hajtott végre számítógépes betöréseket, majd az ellopott adatokat eladta vagy megpróbálta eladni az MSS vagy MPS legalább 43 különböző irodájának, Kína legalább 31 különböző tartományában és városában. Az i-Soon körülbelül 10 000 és 75 000 dollár közötti összeget számított fel az MSS-nek és az MPS-nek minden sikeresen feltört e-mail fiókért. Az i-Soon emellett az MPS alkalmazottait is képezte, hogy az i-Soon-tól függetlenül is képesek legyenek hackertevékenységet folytatni, és többféle hackelési módszert kínált eladásra ügyfeleinek.

Milliós károk a nyomukban

A Silk Typhoon esetében a vádlottakat pénzügyi motiváció vezérelte, és mivel profitorientáltak voltak, széles körben céloztak meg rendszereket, amelyeket sebezhetővé tettek, még azután is, hogy ellopták az adatokat és egyéb információkat, amiket értékesíteni tudtak. A két vádlott, Yin és Zhou számos amerikai technológiai vállalat, think tank, ügyvédi iroda, védelmi vállalkozó, helyi önkormányzat, egészségügyi rendszer és egyetem feltöréséből próbált hasznot húzni, több millió dolláros károkat okozva.

Az i-Soon további áldozatai között szerepel két New York-i újság, az USA Kereskedelmi Minisztériuma, a Védelmi Hírszerző Ügynökség és sok más szervezet.

A DOJ szerint egyik vádlott sincs őrizetben. Az amerikai kormány akár 10 millió dollárt is felajánl olyan információkért, amelyek segítenek azonosítani az i-Soon rosszindulatú kibertevékenységét irányító vagy végrehajtó személyeket. Emellett akár 2-2 millió dollárt is kínálnak olyan információkért, amelyek Yin Kecheng és Zhou Shuai, a két Silk Typhoon tag letartóztatásához és elítéléséhez vezetnek bármely országban.

Legfrissebb posztok

MA 13:40

Az indie szcéna pezseg: Zelda-hangulat, gördeszka-balhék és játékos vizsgák

A független játékfejlesztés sosem áll meg – újabb és újabb izgalmas alkotások bukkannak fel, legyen szó nosztalgikus kalandokról, szürreális ötletekről vagy közös nosztalgiázásról a régi nagy kedvencekkel...

MA 13:20

Az MI áttörést hoz a koraszülések kutatásában

🧠 Felmerül a kérdés, hogy képes-e a generatív MI valóban megelőzni emberi kutatócsoportokat az orvosi adatelemzésben...

MA 12:01

A PayPal újabb botránya: fél évig szivárogtak az adatok

💸 Egy szoftverhiba miatt fél éven át kiszivárogtak a PayPal mintegy 100 felhasználójának érzékeny adatai a PayPal Working Capital (PPWC) nevű kisvállalkozói hitelező alkalmazáson keresztül...

MA 11:58

Az Amazon MI-je saját magát terítette le: 13 órás AWS-kiesés Kínában

Decemberben a kínai felhasználók egy masszív, 13 órás AWS-leállást szenvedtek el, és most kiderült, hogy a főbűnös nem más volt, mint az Amazon saját, menő Kiro MI-eszköze...

MA 11:39

A Copilot MI kétszer is megszegte az adatszivárgás elleni szabályokat

🚫 Január végétől négy héten át a Microsoft Copilot képes volt olyan bizalmas leveleket elolvasni és összefoglalni, amelyekre minden érzékenységi címke és adatszivárgás-megelőző (DLP) szabály kimondottan tiltást rendelt...

MA 11:21

Tényleg a mesterséges intelligencia a tömeges elbocsátások bűnbakja?

💼 Az elmúlt évben sorra jelentettek be nagyszabású leépítéseket a világ legnagyobb munkaadói, és előszeretettel hozták fel az automatizálásra való átállást indokként...

MA 11:01

Az OpenAI saját okoshangszóróval robban be az okoseszközpiacra

🔊 Az OpenAI komoly terveket sző: 2027-ben piacra dobja első, MI-vezérelt okoshangszóróját, amely beépített kamerával is rendelkezik majd...

MA 10:55

Az indiai MI-be milliárdokat öntenek a techóriások

📈 Érdekes felvetés, hogy India hamarosan a világ egyik technológiai szuperhatalmává válhat, miután világcégek elképesztő összeget ígérnek az indiai MI-fejlesztéseknek...

MA 10:46

A One UI 8.5 végre megoldja a SIM-kártyás káoszt

Erre utal többek között, hogy hamarosan minden Samsung Galaxy-tulajdonos könnyebben kezelheti több SIM-kártyáját Amerikában is...

MA 10:37

Az amerikai részecskegyorsítók átírják az atomtemetők jövőjét

Az Egyesült Államokban új technológián dolgoznak, amely alapjaiban változtathatja meg a nukleáris hulladék hasznosítását és kezelését...

MA 10:28

Az MI új fegyvere leleplezte a DeFi-csalások 92 százalékát

A legújabb kutatás szerint egy speciális, MI-alapú biztonsági ügynök 92 százalékos pontossággal tárja fel a valódi DeFi-okosszerződésekben rejlő sebezhetőségeket...

MA 10:19

Az újabb banki adatlopás egymilliónál is több franciát érint

Tipikus eset, amikor egy kényes információkat tartalmazó adatbázis kerül veszélybe: a francia bankszámla-regiszter, a FICOBA-rendszer súlyos adatlopás áldozata lett, amely 1,2 millió bankszámlatulajdonos személyes adatait tette ki kockázatnak...

MA 10:01

A mesterséges intelligencia felfalja a Pinterest-et, lázadnak a művészek

A Pinterest felhasználói egyre nagyobb csalódottsággal néznek szembe a platformon eluralkodó, MI által generált tartalommal és az automatikus moderációval...

MA 09:55

A nagy áttörés: Élőben látják a kvantumbitek minden rezdülését

A Niels Bohr Intézet kutatói soha nem látott pontossággal tudják érzékelni, milyen gyorsan változnak a kvantumszámítógép kvantumbitjeinek gyengén védett, érzékeny állapotai...

MA 09:46

A szabad gyógyszerkiadás tétjei: forradalom vagy veszély?

A közeljövőben komoly változás következhet be a gyógyszervásárlásban: felmerült, hogy a jelenleg vényköteles gyógyszerek nagy részét recept nélkül is meg lehessen venni a patikákban...

MA 09:37

A PayPal újabb bakija: adatszivárgás és jogosulatlan tranzakciók

Mintegy 100 PayPal-felhasználó személyes adatai kerültek nyilvánosságra egy elhibázott kódmódosítás miatt, és néhányuk számláján jogosulatlan tranzakciókat is hajtottak végre...

MA 09:29

A Samsung Galaxy S26: ez jöhet a februári leleplezésen

📱 A Samsung 2026-os évének legnagyobb dobására mindenki izgatottan vár, hiszen február 25-én, San Franciscóban rendezik az első Galaxy Unpacked eseményt...

MA 09:20

A digitális dadus jön: szoftver vigyáz a gyerekekre Coloradóban?

Érdekes felvetés, hogy Coloradóban ismét napirendre került az online életkor-ellenőrzés, azonban most már nem az a fő kérdés, hogyan védjük a gyerekeket a neten, hanem az, hogy a javasolt eszközök alkalmasak-e erre a feladatra...

MA 08:55

A Bitcoin új csúcsra tör Trump vámháborúja dacára

📈 Ez különösen igaz akkor, ha a kriptovaluta-piac számára a politikai bizonytalanság sem jelent valódi akadályt...

MA 08:46

Az áttörés elmaradt: az új daganatteszt csalódást hozott az NHS-ben

Egy nagyszabású brit vizsgálatban tesztelték azt a vérvizsgálatot, amely elvileg akár 50-féle daganatot is időben felismerhetne...

MA 08:38

A magánéleted kulcsa a hangod: az MI már lehallgat

🔐 Általában a hangunkat ártalmatlannak gondoljuk, pedig a modern technológia számára igazi aranybánya: rengeteg személyes információ rejtőzik benne...

MA 08:28

A bukott Discord-kísérlet után tombol a csalódottság

A Discord eredetileg azt ígérte, hogy csak a lehető legkevesebb személyazonosító adatot gyűjti majd az életkor-ellenőrzés során, és minden maradéktalanul átlátható lesz...

MA 08:01

Az MI-botrány: a TikTok engedély nélkül nyomta a szexista, rasszista hirdetést

Az indie játékkiadó Finji döbbenten szembesült azzal, hogy a TikTok platformján saját játékaik hirdetéseit tudtukon és engedélyükön kívül mesterséges intelligenciával módosították...

MA 07:55

Az új YouTube‑teszt fejre állítja a Feliratkozások menüt

Lényeges, hogy a YouTube ismét a feliratkozások kezelésével kísérletezik, ami sokak számára zavaró változást jelent...

MA 07:46

Ötven év után újra a Hold felé: indulás küszöbén

🚀 Az évtizedek óta várt esemény közeleg: az Artemis II küldetés akár már március 6-án elindulhat a Hold felé...

MA 07:37

Az indiai MI-szuperszámítógép, ami átírja a játékszabályokat

🔗 Óriási, új mesterségesintelligencia-szuperszámítógépet építenek Indiában, amely akár 8 exaflops teljesítményre lesz képes – ez példátlan számítási kapacitás világszinten...

MA 07:28

Az Advantestet is térdre kényszerítette a zsarolóvírus – Veszélyben az adataid?

A japán Advantest, amely világszinten a legfejlettebb félvezetőtesztelő berendezéseket, műszereket, digitális eszközöket és telekommunikációs készülékeket gyárt, csúnyán ráfázott egy zsarolóvírusra...

MA 07:19

Az új wisconsini törvény mégsem tiltja a VPN-t – pánikra semmi ok

A wisconsini törvényhozók komoly visszhang nyomán elálltak attól a javaslattól, hogy betiltsák a VPN-szolgáltatásokat az államban elfogadott új életkor-ellenőrzési törvényben...

APP
MA 07:11

APPok, Amik Ingyenesek MA, 2/21

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Tongan-English Dictionary (iPhone/iPad)A C...