2025. 03. 06., 12:02

A kínai kormány 75 ezer dollárt fizetett egy-egy feltört e-mail fiókért a hackereknek

A kínai kormány 75 ezer dollárt fizetett egy-egy feltört e-mail fiókért a hackereknek
Az Egyesült Államok Igazságügyi Minisztériuma (DOJ) bűncselekménnyel vádol 12 kínai állampolgárt, akik állítólag több mint 100 amerikai szervezet elleni kibertámadás mögött állnak, beleértve az amerikai Pénzügyminisztériumot is. A támadássorozat egészen 2013-ig nyúlik vissza. A DOJ szerint a vádlottak vagy önállóan, vagy a kínai Közbiztonsági Minisztérium (MPS) és az Állambiztonsági Minisztérium (MSS) megbízásából hajtották végre a támadásokat. A 12 személy közül kettő az MPS tisztviselője, míg nyolcan egy “látszólag magánkézben lévő” kínai vállalat, az i-Soon alkalmazottai. Ez a cég állítólag képes volt feltörni Gmail és Microsoft Outlook fiókokat, valamint Twitter és X platformokat, utóbbit a kínai kormány felhasználta a külföldi közvélemény megfigyelésére.

Nyugati célpontok a kínai hackerek látókörében

Az utolsó két vádlott egy APT27 vagy Silk Typhoon néven ismert csoport tagja, amely a DOJ szerint egészségügyi rendszerek és egyetemek feltörése mögött áll. A csoport újabban olyan informatikai rendszerekre összpontosít, amelyek különféle menedzsment szoftvereket tartalmaznak, ahogy azt a közelmúltbeli jelentések is megállapították. Ilyen szoftverek voltak a célpontjai a 2023 decemberében jelentett támadásoknak is.

A DOJ szerint a hackereket anyagi haszonszerzés motiválta, mivel “az MPS és az MSS bőkezűen fizetett az ellopott adatokért”. Az i-Soon csoport és alkalmazottai, beleértve a vádlottakat is, több tízmillió dollár bevételt generáltak, mint a kínai “bérelhető hacker” ökoszisztéma kulcsfontosságú szereplői.

10-75 ezer dollár egy feltört e-mail fiókért

Bizonyos esetekben az i-Soon az MSS vagy az MPS kérésére hajtott végre számítógépes betöréseket,  az MPS tisztviselő-vádlottak irányítása alatt. Más esetekben az i-Soon saját kezdeményezésre hajtott végre számítógépes betöréseket, majd az ellopott adatokat eladta vagy megpróbálta eladni az MSS vagy MPS legalább 43 különböző irodájának, Kína legalább 31 különböző tartományában és városában. Az i-Soon körülbelül 10 000 és 75 000 dollár közötti összeget számított fel az MSS-nek és az MPS-nek minden sikeresen feltört e-mail fiókért. Az i-Soon emellett az MPS alkalmazottait is képezte, hogy az i-Soon-tól függetlenül is képesek legyenek hackertevékenységet folytatni, és többféle hackelési módszert kínált eladásra ügyfeleinek.

Milliós károk a nyomukban

A Silk Typhoon esetében a vádlottakat pénzügyi motiváció vezérelte, és mivel profitorientáltak voltak, széles körben céloztak meg rendszereket, amelyeket sebezhetővé tettek, még azután is, hogy ellopták az adatokat és egyéb információkat, amiket értékesíteni tudtak. A két vádlott, Yin és Zhou számos amerikai technológiai vállalat, think tank, ügyvédi iroda, védelmi vállalkozó, helyi önkormányzat, egészségügyi rendszer és egyetem feltöréséből próbált hasznot húzni, több millió dolláros károkat okozva.

Az i-Soon további áldozatai között szerepel két New York-i újság, az USA Kereskedelmi Minisztériuma, a Védelmi Hírszerző Ügynökség és sok más szervezet.

A DOJ szerint egyik vádlott sincs őrizetben. Az amerikai kormány akár 10 millió dollárt is felajánl olyan információkért, amelyek segítenek azonosítani az i-Soon rosszindulatú kibertevékenységét irányító vagy végrehajtó személyeket. Emellett akár 2-2 millió dollárt is kínálnak olyan információkért, amelyek Yin Kecheng és Zhou Shuai, a két Silk Typhoon tag letartóztatásához és elítéléséhez vezetnek bármely országban.

Legfrissebb posztok

MA 17:02

Az Ergonofis Equation: prémium érzetű, ergonomikus és merészen szép irodaszék

💼 Érdekes felvetés, hogy egy irodai szék egyszerre lehet ergonomikus, kényelmes, strapabíró és stílusos...

MA 16:56

A megfejtett Feynman-rejtvény: miért azt az éttermet választod?

🤔 Érdekes felvetés, hogy egy egyszerű ebéd is elindíthat fontos tudományos gondolatokat...

MA 16:44

Az újabb bitcoinrali még nem hoz bikapiaci fordulatot

Az elmúlt napokban a bitcoin ismét magára talált, miután pénteken 60 000 dollár (kb...

MA 16:34

A Google Intelhez fordul: 2028-ra 3 millió chipet rendel

💻 Bár az Intel az utóbbi években komoly nehézségekkel küzdött, újabb megrendelések fordíthatják kedvező irányba a sorsát...

MA 16:23

Az utolsó Destiny 2 frissítés – élő közvetítés a korszak végéről

👻 Kilenc év, nyolc kiegészítő és számtalan frissítés után ma megérkezett a Destiny 2 utolsó, mindent lezáró tartalmi csomagja...

MA 16:01

Az Apple Music csillog, de a fontos funkciók még hiányoznak

Az iPhone-tulajdonosok számára idén izgalmas újdonságokat tartogat az iOS 27 frissítés, amely többek között néhány változást hoz az Apple Music felületén is...

MA 15:46

A Windscribe már készpénzt is elfogad — a leglassabb, legkockázatosabb fizetés

💸 A kanadai Windscribe VPN-szolgáltató újabb szintre emeli az anonim internetezést, ugyanis mostantól készpénzes fizetést is lehetővé tesz az éves előfizetéshez...

MA 15:34

Az Ethereumen indul a cirBTC: a Circle nekimegy a Coinbase-nek

A Circle bemutatta a cirBTC-t, amely teljes mértékben bitcoinfedezetű tokenként jelent meg az Ethereum-hálózaton...

MA 15:01

A valaha volt legrosszabb ebolajárvány jöhet – a világ cserben hagy

😷 2026 júniusának elejére kevesebb mint egy hónap alatt már több mint 569 megerősített Ebola-fertőzöttet regisztráltak Ugandában és a kelet-kongói Ituri tartományban...

MA 14:56

Az Apple Siri-fénygömbje emlékezteti a Google-t és a Microsoftot: a felület számít

💡 Az MI mostanra szinte minden alkalmazásba és operációs rendszerbe beépül, függetlenül attól, hogy erre vágysz-e vagy sem...

MA 14:45

A kiszivárgott Garmin Cirqa kulcsfunkciót nélkülöz – hátrányban a riválisokkal

Sokan várják a Garmin Cirqa érkezését, de a legfrissebb szivárgások alapján korántsem tűnik forradalminak...

MA 14:33

A többaláírásos tárca bukása: 13 milliárd forint egy feltört laptop miatt

💸 A Humanity Protocol 36 millió dollárnak (kb. 13,1 milliárd forint) megfelelő H tokent veszített egy elképesztő biztonsági hiba miatt: egy alkalmazott kompromittált laptopján tárolták a projekt legfontosabb digitális kulcsait...

MA 14:23

A friss bitcoinvásárlás sem lendítette meg az árfolyamot

💸 Érdekes felvetés, hogy a legújabb, nagy arányú bitcoin-vásárlás sem hozott jelentős változást a kriptopiac életébe...

MA 13:44

Az USDT aranykeresztet villant, ez baljós jel a bitcoinnak

Az utóbbi napokban az USDT, a Tether által kibocsátott stabilcoin újabb mérföldkőhöz ért: a piaci dominancia grafikonján aranykereszt jelent meg...

MA 13:12

A június gamer cuccai: mindent leteszteltünk, itt az ítélet

🎮 Fontos kérdés, hogy év közben melyik új játékhardver állítja fel a mércét, és melyik az, ami pénzkidobásnak tűnik...

MA 13:01

A betegélmény-oktatás kikerül a tantervből? Veszélyben az empátia

🙁 Az orvoslás világában régi hiányosság, hogy a betegeket gyakran csak biológiai gépekként kezelik, miközben mindannyian összetett életutakkal, tapasztalatokkal és kulturális hátterekkel érkezünk a rendelőbe...

MA 12:56

Az ajándék földért adatközpont jön, a környék felháborodott

🚨 Három évtizeddel ezelőtt egy texasi gazda, Mr. Bland 35 hektár földet adományozott Taylor városának, hogy a közösség sportoljon, táborozzon és együtt legyen a szabadban...

MA 12:34

Jön végre a hajlítható iPhone az Apple-től?

Az Apple-rajongók évek óta várják az újításokat, és most minden jel arra utal, hogy a régóta pletykált iPhone Ultra, az első hajlítható iPhone, hamarosan érkezik...

MA 12:23

Az azonosítás új határa: Hitelesített munkaerő és az ügynöki bizalom felemelkedése

🔑 A digitális világban a szervezetek évtizedeken át arra fókuszáltak, hogy partnereik és ügyfeleik személyazonosságát védjék...

MA 11:34

A Perfect Match párosa? Jimmy és Natalie: még csak barátok

A Tökéletes pár (Perfect Match) sztárjait, Jimmy Presnellt és Natalie Cruzt Nashville-ben kapták lencsevégre, ahogy együtt lazítanak egy bárban...

MA 11:23

A Verdák 20. évfordulója: Szuper ajándékok a Villám McQueen-rajongónak

🚗 Kereken 20 éve száguldott be a gyerekek és felnőttek szívébe a Verdák (Cars) világa!..

MA 11:12

Az Amazon végre elárulta a 2026-os ausztrál Prime Day dátumát

📅 Az idei Prime Day Ausztráliában hét napig tart majd: július 7-én, kedden 0:00-kor indul, és július 13-án, hétfőn 23:59-kor ér véget...

MA 10:54

A Coinbase és a Cardless új, stabilcoin-fedezetű hitelkártyát dob piacra

💳 Megemlíthető továbbá, hogy a Cardless és a Coinbase közös fejlesztésbe kezdett: olyan hitelkártyát vezettek be, amely lehetővé teszi a stabilcoin-tulajdonosoknak, hogy kriptovalutát használjanak fedezetként akkor is, ha nem jogosultak hagyományos, fedezetlen hitelkártyára...

MA 09:55

A watchOS 27 sem hozott Siri-alapú egészségcoachot, így a Fitbit Air vezet

💪 Az idei bejelentés végre elhozta a Siri régen várt, fejlettebb változatát, különálló alkalmazással, amely az Apple teljes ökoszisztémájában működik, a legerősebb Mac-től egészen a legkisebb óráig...

MA 09:46

Saylor az MI-t okolja a bitcoin-zuhanásért? Arca: Badarság!

😁 A múlt héten jelentős zuhanást élt át a bitcoin, az árfolyam közel 14 százalékkal esett vissza 60 000 dollárra, azaz körülbelül 21,6 millió forintra...

MA 09:37

Az új stadionturnéról Jay-Z titkokat csepegtet a Yankee Stadion előtt

Érdemes megvizsgálni, mire készül Jay-Z a közelgő, nagyszabású Yankee Stadion-beli fellépéseivel kapcsolatban...

MA 09:28

Az Arkane művésze megerősítette: nem kaszálják el a Blade-et

🗡 Ebből következően érdemes megérteni, hogy a Marvel’s Blade, az Arkane által fejlesztett nappaljáró akciójáték, továbbra is készül...

MA 09:19

A Megszállottság előtt Inde Navarrette CoD-killstreakeket streamelt lezser eleganciával

A fordulat oka mindenkit meglepett, hiszen kevesen tudják, hogy Inde Navarrette, a Megszállottság (Obsession) című horrorfilm főszereplője a világhírnév előtt teljesen hétköznapi gamer életet élt...

APP
MA 09:12

APPok, Amik Ingyenesek MA, 6/9

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     ICD-10 Dictionary (iPhone/iPad)Az alkalmazás segítségével könnyedén kereshetsz az egészségügyi adatbázisban akár ICD-10 kód, betegség neve vagy tünet alapján...