A kínai kormány 75 ezer dollárt fizetett egy-egy feltört e-mail fiókért a hackereknek

A kínai kormány 75 ezer dollárt fizetett egy-egy feltört e-mail fiókért a hackereknek
Az Egyesült Államok Igazságügyi Minisztériuma (DOJ) bűncselekménnyel vádol 12 kínai állampolgárt, akik állítólag több mint 100 amerikai szervezet elleni kibertámadás mögött állnak, beleértve az amerikai Pénzügyminisztériumot is. A támadássorozat egészen 2013-ig nyúlik vissza. A DOJ szerint a vádlottak vagy önállóan, vagy a kínai Közbiztonsági Minisztérium (MPS) és az Állambiztonsági Minisztérium (MSS) megbízásából hajtották végre a támadásokat. A 12 személy közül kettő az MPS tisztviselője, míg nyolcan egy “látszólag magánkézben lévő” kínai vállalat, az i-Soon alkalmazottai. Ez a cég állítólag képes volt feltörni Gmail és Microsoft Outlook fiókokat, valamint Twitter és X platformokat, utóbbit a kínai kormány felhasználta a külföldi közvélemény megfigyelésére.

Nyugati célpontok a kínai hackerek látókörében

Az utolsó két vádlott egy APT27 vagy Silk Typhoon néven ismert csoport tagja, amely a DOJ szerint egészségügyi rendszerek és egyetemek feltörése mögött áll. A csoport újabban olyan informatikai rendszerekre összpontosít, amelyek különféle menedzsment szoftvereket tartalmaznak, ahogy azt a közelmúltbeli jelentések is megállapították. Ilyen szoftverek voltak a célpontjai a 2023 decemberében jelentett támadásoknak is.

A DOJ szerint a hackereket anyagi haszonszerzés motiválta, mivel “az MPS és az MSS bőkezűen fizetett az ellopott adatokért”. Az i-Soon csoport és alkalmazottai, beleértve a vádlottakat is, több tízmillió dollár bevételt generáltak, mint a kínai “bérelhető hacker” ökoszisztéma kulcsfontosságú szereplői.

10-75 ezer dollár egy feltört e-mail fiókért

Bizonyos esetekben az i-Soon az MSS vagy az MPS kérésére hajtott végre számítógépes betöréseket,  az MPS tisztviselő-vádlottak irányítása alatt. Más esetekben az i-Soon saját kezdeményezésre hajtott végre számítógépes betöréseket, majd az ellopott adatokat eladta vagy megpróbálta eladni az MSS vagy MPS legalább 43 különböző irodájának, Kína legalább 31 különböző tartományában és városában. Az i-Soon körülbelül 10 000 és 75 000 dollár közötti összeget számított fel az MSS-nek és az MPS-nek minden sikeresen feltört e-mail fiókért. Az i-Soon emellett az MPS alkalmazottait is képezte, hogy az i-Soon-tól függetlenül is képesek legyenek hackertevékenységet folytatni, és többféle hackelési módszert kínált eladásra ügyfeleinek.

Milliós károk a nyomukban

A Silk Typhoon esetében a vádlottakat pénzügyi motiváció vezérelte, és mivel profitorientáltak voltak, széles körben céloztak meg rendszereket, amelyeket sebezhetővé tettek, még azután is, hogy ellopták az adatokat és egyéb információkat, amiket értékesíteni tudtak. A két vádlott, Yin és Zhou számos amerikai technológiai vállalat, think tank, ügyvédi iroda, védelmi vállalkozó, helyi önkormányzat, egészségügyi rendszer és egyetem feltöréséből próbált hasznot húzni, több millió dolláros károkat okozva.

Az i-Soon további áldozatai között szerepel két New York-i újság, az USA Kereskedelmi Minisztériuma, a Védelmi Hírszerző Ügynökség és sok más szervezet.

A DOJ szerint egyik vádlott sincs őrizetben. Az amerikai kormány akár 10 millió dollárt is felajánl olyan információkért, amelyek segítenek azonosítani az i-Soon rosszindulatú kibertevékenységét irányító vagy végrehajtó személyeket. Emellett akár 2-2 millió dollárt is kínálnak olyan információkért, amelyek Yin Kecheng és Zhou Shuai, a két Silk Typhoon tag letartóztatásához és elítéléséhez vezetnek bármely országban.


Legfrissebb posztok

A kisgazdák új reménye, mesterséges intelligencia segít a klímaváltozásban

MA 09:28

A kisgazdák új reménye, mesterséges intelligencia segít a klímaváltozásban

🌱 Dél-Malawiban, Mulanje közelében Alex Maere korábban évente 850 kg kukoricát takarított be, amivel eltartotta öt gyermekét. Az élet azonban 2023-ban gyökeresen megváltozott, amikor a Freddy ciklon elmosta a...

Az MI leállt, a fejlesztők megint őskori módszerekkel kínlódnak

MA 09:14

Az MI leállt, a fejlesztők megint őskori módszerekkel kínlódnak

🚧 Szerda délután jelentős kimaradás érte az Anthropic MI szolgáltatását, ami körülbelül fél órára elérhetetlenné tette a fejlesztők kedvenc MI-eszközeit: a Claude.ai-t, az API-t, a Claude Code-ot és a...

APPok, Amik Ingyenesek MA, 9/15
APP

MA 09:12

APPok, Amik Ingyenesek MA, 9/15

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     WeComics TH: Webtoon (iPhone/iPad)A WeComics TH egy népszerű thai képregényolvasó platform, amely több ezer, eredeti és...

Az elbukott hackerkirály: 10 év a Scattered Spider tagjaként

MA 09:01

Az elbukott hackerkirály: 10 év a Scattered Spider tagjaként

Noah Michael Urban, ismertebb nevén King Bob vagy Gustavo Fring, tíz év börtönbüntetést kapott, miután elismerte, hogy több millió dollárt zsákmányolt banki csalásokkal és összeesküvéssel a hírhedt Scattered...


MA 08:52

Az MI-óriás végre beadta a derekát: írók perelték sikerre

Az Anthropic MI-fejlesztő vállalat megegyezésre jutott abban a több milliárd forintnyi kártérítéssel fenyegető szerzői jogi perben, amelyet szerzők indítottak ellene. A felek közösen kérelmezték az amerikai kilencedik körzeti...

Az új Google Play Játékok mindent kitereget a játékaidról

MA 08:40

Az új Google Play Játékok mindent kitereget a játékaidról

Szeptember végétől átalakul a Google Play Játékok profilod: ezentúl mások is láthatják, milyen játékokkal játszol, milyen eredményeket értél el, és mennyit haladtál a kedvenceidben. Az új frissítéssel minden...

Az SAP rendszerekben új, súlyos biztonsági hibákat találtak

MA 08:27

Az SAP rendszerekben új, súlyos biztonsági hibákat találtak

A világ egyik legnagyobb üzleti szoftvercégénél, az SAP-nál ismét több súlyos sebezhetőségre derült fény, amelyek elsősorban a S/4HANA és a NetWeaver felhasználóit érintik. Hétfőn a vállalat bejelentette, hogy...

A GhostAction ellopta a GitHub titkait, több száz fiókot feltörve

MA 08:14

A GhostAction ellopta a GitHub titkait, több száz fiókot feltörve

🔒 Több ezer érzékeny adat, például PyPI- és AWS-kulcsok, valamint GitHub-tokenek kerültek illetéktelen kezekbe nemrég, a GhostAction névre keresztelt ellátási lánc elleni hack során. A támadásra a GitGuardian biztonsági...

Az OpenAI átalakulása: A profit vagy a biztonság a fontosabb?

MA 08:01

Az OpenAI átalakulása: A profit vagy a biztonság a fontosabb?

Az OpenAI komoly nyomás alá került, miután Kalifornia és Delaware főügyészei felszólították a cég igazgatótanácsát, hogy garantálják szolgáltatásaik biztonságát a gyermekek számára. Az ügyészek olyan tragikus esetekre hivatkoztak,...