2025. 03. 06., 12:02

A kínai kormány 75 ezer dollárt fizetett egy-egy feltört e-mail fiókért a hackereknek

A kínai kormány 75 ezer dollárt fizetett egy-egy feltört e-mail fiókért a hackereknek
Az Egyesült Államok Igazságügyi Minisztériuma (DOJ) bűncselekménnyel vádol 12 kínai állampolgárt, akik állítólag több mint 100 amerikai szervezet elleni kibertámadás mögött állnak, beleértve az amerikai Pénzügyminisztériumot is. A támadássorozat egészen 2013-ig nyúlik vissza. A DOJ szerint a vádlottak vagy önállóan, vagy a kínai Közbiztonsági Minisztérium (MPS) és az Állambiztonsági Minisztérium (MSS) megbízásából hajtották végre a támadásokat. A 12 személy közül kettő az MPS tisztviselője, míg nyolcan egy “látszólag magánkézben lévő” kínai vállalat, az i-Soon alkalmazottai. Ez a cég állítólag képes volt feltörni Gmail és Microsoft Outlook fiókokat, valamint Twitter és X platformokat, utóbbit a kínai kormány felhasználta a külföldi közvélemény megfigyelésére.

Nyugati célpontok a kínai hackerek látókörében

Az utolsó két vádlott egy APT27 vagy Silk Typhoon néven ismert csoport tagja, amely a DOJ szerint egészségügyi rendszerek és egyetemek feltörése mögött áll. A csoport újabban olyan informatikai rendszerekre összpontosít, amelyek különféle menedzsment szoftvereket tartalmaznak, ahogy azt a közelmúltbeli jelentések is megállapították. Ilyen szoftverek voltak a célpontjai a 2023 decemberében jelentett támadásoknak is.

A DOJ szerint a hackereket anyagi haszonszerzés motiválta, mivel “az MPS és az MSS bőkezűen fizetett az ellopott adatokért”. Az i-Soon csoport és alkalmazottai, beleértve a vádlottakat is, több tízmillió dollár bevételt generáltak, mint a kínai “bérelhető hacker” ökoszisztéma kulcsfontosságú szereplői.

10-75 ezer dollár egy feltört e-mail fiókért

Bizonyos esetekben az i-Soon az MSS vagy az MPS kérésére hajtott végre számítógépes betöréseket,  az MPS tisztviselő-vádlottak irányítása alatt. Más esetekben az i-Soon saját kezdeményezésre hajtott végre számítógépes betöréseket, majd az ellopott adatokat eladta vagy megpróbálta eladni az MSS vagy MPS legalább 43 különböző irodájának, Kína legalább 31 különböző tartományában és városában. Az i-Soon körülbelül 10 000 és 75 000 dollár közötti összeget számított fel az MSS-nek és az MPS-nek minden sikeresen feltört e-mail fiókért. Az i-Soon emellett az MPS alkalmazottait is képezte, hogy az i-Soon-tól függetlenül is képesek legyenek hackertevékenységet folytatni, és többféle hackelési módszert kínált eladásra ügyfeleinek.

Milliós károk a nyomukban

A Silk Typhoon esetében a vádlottakat pénzügyi motiváció vezérelte, és mivel profitorientáltak voltak, széles körben céloztak meg rendszereket, amelyeket sebezhetővé tettek, még azután is, hogy ellopták az adatokat és egyéb információkat, amiket értékesíteni tudtak. A két vádlott, Yin és Zhou számos amerikai technológiai vállalat, think tank, ügyvédi iroda, védelmi vállalkozó, helyi önkormányzat, egészségügyi rendszer és egyetem feltöréséből próbált hasznot húzni, több millió dolláros károkat okozva.

Az i-Soon további áldozatai között szerepel két New York-i újság, az USA Kereskedelmi Minisztériuma, a Védelmi Hírszerző Ügynökség és sok más szervezet.

A DOJ szerint egyik vádlott sincs őrizetben. Az amerikai kormány akár 10 millió dollárt is felajánl olyan információkért, amelyek segítenek azonosítani az i-Soon rosszindulatú kibertevékenységét irányító vagy végrehajtó személyeket. Emellett akár 2-2 millió dollárt is kínálnak olyan információkért, amelyek Yin Kecheng és Zhou Shuai, a két Silk Typhoon tag letartóztatásához és elítéléséhez vezetnek bármely országban.

Legfrissebb posztok

kedd 21:56

Az NVIDIA DLSS 4.5-tel a játék simább, mint valaha

💥 Érdekes felvetés, hogy az NVIDIA legfrissebb DLSS 4.5 frissítése mostantól képes többszörösen több képkockát generálni a GeForce RTX 50-es sorozatú grafikus kártyákon...

kedd 21:46

Az első nukleáris Mars-küldetés: a NASA legmerészebb tervei

🚀 Felmerül a kérdés, hogy valóban elindulhat-e 2028-ban az a történelmi Mars-misszió, amely nem csupán apró robothelikoptereket juttatna el a vörös bolygóra, de a történelem során először atomreaktor-hajtású űrhajó repítené oda őket...

kedd 21:34

Az amerikai repülés: a reptéri rémálom hétköznapjai

✈ Az amerikai repülőtereken mostanában igazi káosz uralkodik: hiány van személyzetből, a biztonsági sorokról ne is beszéljünk, ráadásul szinte minden héten jön egy újabb légiközlekedési rémtörténet, amitől még a legbátrabb utasok is elgondolkodnak azon, vajon egyáltalán biztonságos-e felszállni...

kedd 21:24

Az emberiség újra a Hold felé: közeleg az Artemis II

🚀 Ilyen eset például, amikor több mint fél évszázad várakozás után újra emberek indulhatnak a Hold felé...

kedd 21:13

Az új Microsoft Copilot-szabályok: amit feltétlen tudnod kell

A Microsoft Copilot egyre több szolgáltatásban tűnik fel, és ehhez már most új, egyszerűbb felhasználási feltételekkel működik...

kedd 21:01

Az új AT&T-csomag mindent ígér, de akad néhány csapda

💡 Az AT&T legújabb csomagja, a OneConnect egyedülálló módon ötvözi az otthoni internetet és a mobiltelefon-szolgáltatást egyetlen előfizetésben...

kedd 20:57

Az Anthropic ég: kikerült a Claude Code forráskódja

Korán reggel, 2026. március 31-én az Anthropic egyik belső fejlesztőeszközének, a népszerű Claude Code-nak szinte teljes forráskódja szivárgott ki – egy több mint 59 MB-os JavaScript forrásmap fájlt töltöttek fel véletlenül a nyilvános npm-regiszterbe...

kedd 20:45

Az Alexa forradalmasítja az ételrendelést: szólsz, és jön a pizza

🍕 Mostantól az Alexa Plus-előfizetők végre rendelhetnek ételt pusztán a hangjukkal – hála az új opcióknak, amelyek már a Grubhubbal és az Uber Eats-szel is működnek...

kedd 20:25

Az idő elérkezett: indul az Artemis II, visszatérés a Holdra

Az emberiség ismét a Hold felé készül: több mint ötven évvel az Apollo-program után a NASA újra űrhajósokat küld a Föld szomszédjához...

kedd 20:13

Az MI elveszi a munkánkat? Az Anthropic jóslatai leleplezve

🤔 Ilyen eset például, amikor egy grafikon fut körbe az interneten, amely látványos különbséget mutat meg: hány munkakört érint most az MI, és elméletileg mennyit érinthetne a jövőben...

kedd 20:01

Az Outlook újra hasal: a Teams-bővítmény vitte padlóra

🙁 Jellemző példa erre, hogy március 12-e óta sok felhasználónál összeomlott a klasszikus Outlook, ha be volt kapcsolva a Microsoft Teams Meeting-bővítmény...

kedd 19:57

A kvantumszámítógép-korszak közel: búcsúzhatunk a titkainktól?

🔑 A kvantumszámítógépek sokkal kisebb teljesítménnyel törhetik fel a világ legbiztonságosabb titkosításait, mint eddig hittük...

kedd 19:45

Az Amazon robotforradalma: kellünk még mi, emberek?

Az észak-karolinai Garnerben, kábé 16 km-re Raleigh-től, már most jobban szoronganak a hús-vér dolgozók, mióta a robotok berobbantak az Amazon egyik hatalmas raktárába...

kedd 19:34

Az Oracle tízezreket rúg ki, miközben pörögnek az MI-milliárdok

💸 Az Oracle elkezdte értesíteni dolgozóit a legújabb elbocsátási hullámról, amelynek során több ezer munkatársnak kell távoznia...

kedd 19:23

Az MI felfalja a Bitfarms utolsó bitcoinjait

💰 Érdekes felvetés, hogy a Bitfarms elfordul a bitcoinbányászattól, és fokozatosan felszámolja eddigi BTC-készleteit...

kedd 19:14

Az új AirPods Max 2 tényleg felülmúlja a várakozásainkat?

Ha valaki az elmúlt négy évben AirPods Maxot használt, jó oka lehetett reménykedni egy alapos frissítésben...

kedd 19:01

Egy Starlink-műhold darabokra hullott – mi történt valójában?

Továbbá az egyik Föld körül keringő Starlink-műhold vasárnap rejtélyes műszaki hibát szenvedett, aminek következtében a kommunikáció megszakadt mintegy 560 kilométeres magasságban...

kedd 18:58

Az új amerikai nyugdíjszabály felforgathatja a kriptopiacot – Jön az XRP-lavina?

💸 A közelmúltban komoly változások körvonalazódnak az amerikai nyugdíjrendszerben, amely évtizedeken át szigorúan a hagyományos befektetéseket – részvényeket, kötvényeket és befektetési alapokat – engedte meg...

kedd 18:46

A nagy kérdés: kiüríthető-e az utastér 90 másodperc alatt?

Az FAA előírja, hogy vészhelyzet esetén minden utasnak kevesebb mint 90 másodperc alatt el kell hagynia a repülőgépet...

kedd 18:34

Az Eli Lilly újabb gyógyszeróriást nyel le az alvászavarok piacán

Az Eli Lilly 2900 milliárd forintot költ a Centessa Pharmaceuticals felvásárlására, amelynek kísérleti készítményei az erős nappali álmosságot enyhíthetik...

kedd 18:23

Az Amazon az ég ura: hipergyors Wi‑Fi a Delta járatain

🛫 Delta-utasnak lenni 2028-tól olyan lesz, mintha állandóan online buliban ülnél, csak most már a felhők felett!..

kedd 17:46

Az adatvesztés réme ellen: készíts bombabiztos mentést Macen

A digitális életünket teljesen átszövő számítógép-használat közben hajlamosak vagyunk azt hinni, hogy a gépünkön tárolt adatok örökké megmaradnak...

kedd 17:23

A CISA csütörtöki határidőt adott a Citrix-sérülékenység javítására

⚠ Az amerikai kormányzati szerveknek napokon belül ki kell javítaniuk az egyik legújabb, már aktívan kihasznált biztonsági rést a Citrix NetScaler eszközökben...

kedd 17:01

Visszakozott a GitHub: eltávolították a Copilot-hirdetéseket a pull requestekből

🚫 A fejlesztői közösség heves tiltakozása után a GitHub kénytelen volt visszavonulót fújni: eltávolították azokat a reklámokat, amelyek a Copilot által írt vagy szerkesztett pull requestekbe kerültek...

kedd 16:57

Hatalmas édesvízkészletet fedeztek fel a Nagy-Sós-tó alatt

Utah ikonikus sós tava, a Great Salt Lake alatt eddig ismeretlen mennyiségű édesvíz rejtőzhet, amit a kutatók most először sikerült kézzelfogható bizonyítékokkal alátámasztaniuk...

kedd 16:35

A gyümölcsök és zöldségek rejtett veszélye: tényleg tisztán esszük?

Friss gyümölcsök és zöldségek gyakran mérgező vegyszermaradványokkal érkeznek a boltokba, még akkor is, ha kívülről hibátlannak tűnnek...

kedd 16:01

A SpaceX elvesztette a kapcsolatot az egyik Starlink-műholdjával

Ki hinné, de a SpaceX egyik Starlink-műholdja, a 34343-as számú, március 29-én hirtelen tönkrement Föld körüli pályán – ráadásul 560 km magasan minden kapcsolat megszakadt vele, és a szerkezet darabokra hullott...

kedd 15:56

Valóban felforrósítják a környéket az MI-adatközpontok?

Egy új tanulmány szerint az MI-adatközpontok jelentősen emelhetik a környező területek hőmérsékletét...

kedd 15:46

A MI-alapú Softr segítségével bárki készíthet üzleti appot kódolás nélkül

💻 A berlini székhelyű Softr új szintre emeli a céges alkalmazásépítést: a platformon mostantól bárki – programozói tudás nélkül – üzleti alkalmazásokat készíthet egyszerű szöveges utasításokkal...