A MI-fejlesztők pórul jártak: saját hibájuk vitte a SmarterTools-csapdába
Az amerikai SmarterTools cég hálózatát a Warlock nevű zsarolóvírus-csoport törte fel egy olyan sebezhetőség révén, amely saját levelezőszoftverükben, a SmarterMailben volt. Az incidens január 29-én történt, amikor egy dolgozó által üzemeltetett, elfelejtett virtuális szervert (VM) nem frissítettek időben. A támadók ezen keresztül jutottak be a vállalati rendszerbe.
A Windows-szerverek pórul jártak, de a Linux megúszta
A SmarterTools jelezte, hogy az ügyféladatok nem sérültek, viszont 12 Windows-alapú szerverük, illetve egy másodlagos adatközpontjuk is veszélybe kerültek, ahol labor- és tesztkörnyezeteket, valamint tárhelyet üzemeltettek. Az elkövetők az Active Directory-n keresztül, Windows-specifikus eszközökkel és módszerekkel mozogtak oldalirányban a hálózaton belül. A támadásban a cég túlnyomó többségét kitevő Linux-szerverek érintetlenek maradtak.
Órákon múlt a teljes káosz
A támadók egy hétig lapultak, majd titkosítani kezdték az elérhető gépeket. A SentinelOne biztonsági rendszer viszont megállította a folyamatot, az érintett gépeket elszigetelték, az adatokat friss mentésből állították vissza.
A támadók a CVE-2026-23760 hibát használták ki, amely lehetővé teszi adminisztrátori jelszavak visszaállítását, majd a szoftver Volume Mount funkcióját összekapcsolva átvették a teljes vezérlést. A Warlock bandát egy kínai hátterű csoporthoz, a Storm-2603-hoz kötik a szakértők – ezt októberben erősítették meg. A behatolás után a Velociraptor digitális nyomozóeszközt telepítették, hogy a rendszerben maradjanak, majd zsarolóprogrammal próbálkoztak. Felbukkant a CVE-2026-24423 sebezhetőség is, amellyel közvetlen távoli kódfuttatással próbálkoztak, de végül a csendesebb kínai módszer győzött.
Megoldás: mindenki azonnal frissítsen
A szakértők szerint a SmarterMailt használóknak érdemes a legújabb hibajavítást telepíteniük, hogy ne járjanak ugyanígy.
Az Egyesült Államok keleti részén január óta szokatlanul hideg az idő – a hőérzet gyakran mínusz 25–30 Celsius-fok körül alakul, miközben a nyugati államokban rendkívüli meleg uralkodik...
🔐 Decemberben egy ismeretlen támadó több SolarWinds Web Help Desk (WHD) rendszeren keresztül jutott be különböző szervezetek hálózataiba, ahol oldalirányú mozgással magas szintű hozzáférést biztosító hitelesítő adatokat szerzett...
Felmerül a kérdés, hogy biztonságban vannak-e az adataink a Discordon, ahol nemrég 70 000 felhasználó személyi igazolványa került illetéktelen kezekbe...
☀ A Google hatalmas, 68 000 milliárd forintos (185 milliárd dolláros) beruházásra készül 2026-ban: új adatközpontokkal árasztja el a világot, amelyek a legfejlettebb MI-gyorsítókkal működnek majd...
Szingapúr négy legnagyobb távközlési szolgáltatóját – a Singtel-t, a StarHub-ot, az M1-et és a SIMBA-t – legalább egyszer sikeresen feltörte a kínai UNC3886 kémcsoport 2024-ben...
A deepfake-technológia fejlődésének köszönhetően ma már bárkinek lehetősége van profi, megtévesztő videókat és hanganyagokat készíteni, amelyekkel pénzt csalnak ki gyanútlan áldozatoktól...
A hackerek ismét kihasználták a SolarWinds Web Help Desk (WHD) súlyos sérülékenységeit, hogy ismert távoli hozzáférési és vírusvédelmi eszközöket futtassanak gyanútlan rendszerekben...
Az OpenAI bejelentette, hogy mostantól hirdetések jelenhetnek meg a ChatGPT-ben azok számára, akik az ingyenes vagy Go csomagot használják az Egyesült Államokban...
Ilyen eset volt például, amikor az Nvidia bejelentette legújabb áttörését, a DreamDojo-t: egy teljesen új MI-rendszert, amely 44 000 órányi emberi videóból tanulja meg a fizikai világ működését...
👼 2023 elején egy egészen elképesztő esemény zajlott le a Földön: a Földközi-tenger mélyén működő óriási neutrínódetektor, a Köbkilométeres Neutrínóteleszkóp (Cubic Kilometre Neutrino Telescope, KM3NeT) olyan energiájú neutrínót érzékelt, amelyre korábban még nem volt példa...
🔎 Ilyen eset például, amikor a kutatók évtizedekig azt gondolták, hogy a DNS a nanopórusokon átpréselődve csomókat képez, emiatt bonyolult elektromos jelek jönnek létre...
💸 A dél-koreai kriptotőzsde, a Bithumb, igazi hajmeresztő bakit hozott össze: egy promóciós akció során véletlenül több mint 40 milliárd dollárnyi Bitcoint (nagyjából 14 000 milliárd forint) osztott szét új felhasználóinak...
Az Egyesült Államokban Új-Mexikó állam súlyos vádat emelt a Meta ellen, azt állítva, hogy a cég szem elől tévesztette a gyerekek védelmét a Facebookon és az Instagramon, miközben a profitot és a szólásszabadságot helyezte előtérbe...