MA 07:26

Állami hackerek 155 ország kormányzati rendszereibe férkőztek be

Állami hackerek 155 ország kormányzati rendszereibe férkőztek be
Egy államilag támogatott kibercsapat több tucat ország kormányzati és kritikus infrastruktúra-hálózatát törte fel egy Shadow Campaigns névre keresztelt globális kémkedési műveletben. Az elmúlt év novembere és decembere között a csoport felderítési tevékenységet folytatott 155 ország kormányzati szervezeteinek célba vételével. A Palo Alto Networks Unit 42 részlege szerint a csoport legalább 2024 januárja óta aktív, és nagy biztonsággal állítható, hogy Ázsiából működik. Amíg a pontos beazonosítás nem lehetséges, a kutatók TGR-STA-1030/UNC6619 néven követik a hackercsoportot.

Ki volt a célpont és mi történt pontosan?

A Shadow Campaigns tevékenység elsősorban kormányzati minisztériumokra, rendészeti szervekre, határvédelemre, pénzügyi, kereskedelmi, energetikai, bányászati, bevándorlási és diplomáciai ügynökségekre összpontosított. A Unit 42 kutatói megerősítették, hogy a támadások során sikeresen feltörtek legalább 70 kormányzati és kritikus infrastruktúra-szervezetet 37 országban. Ez azonban csak a jéghegy csúcsa volt. Ezek között szerepelnek kereskedelempolitikával, geopolitikai kérdésekkel és választásokkal foglalkozó szervezetek Amerikában, több európai állam minisztériumai és parlamentjei, valamint Ausztrália Pénzügyminisztériuma és tajvani kormányzati és kritikus infrastruktúra.

Melyik országok voltak a célpontok?

A célba vett vagy feltört szervezetek listája kiterjedt, és bizonyos régiókra összpontosult, meghatározott időzítéssel, amelyet konkrét események mozgattak. A kutatók szerint a 2025. októberi amerikai kormányzati leállás során a fenyegetőcsoport fokozott érdeklődést mutatott Észak-, Közép- és Dél-Amerika országai iránt. Jelentős felderítési tevékenységet fedeztek fel a hondurasi kormányzati infrastruktúra legalább 200 IP-címe ellen, mindössze 30 nappal a nemzeti választások előtt, miközben mindkét jelölt hajlandóságot mutatott a Tajvannal való diplomáciai kapcsolatok helyreállítására.

A Unit 42 értékelése szerint a fenyegetőcsoport feltörte Brazília Bányászati és Energiaügyi Minisztériumát, egy bolíviai bányászathoz kapcsolódó szervezetet, Mexikó két minisztériumát, egy panamai kormányzati infrastruktúrát, valamint kormányzati szervezeteket Ciprusban, Csehországban, Németországban, Görögországban, Olaszországban, Lengyelországban, Portugáliában és Szerbiában. Elképzelhető, hogy a TGR-STA-1030/UNC6619 SSH-kapcsolatot is megkísérelt létrehozni az ausztrál Pénzügyminisztérium, Afganisztán Pénzügyminisztériuma és Nepál Miniszterelnöki Hivatalának infrastruktúrájával.

Hogyan történtek a támadások?

A korai műveletek erősen személyre szabott adathalász e-mailekre támaszkodtak, amelyeket kormánytisztviselőknek küldtek. Az üzenetekben linkek vezettek rosszindulatú archívumokhoz a Mega.nz tárhelyszolgáltatáson. A tömörített fájlok egy Diaoyu nevű rosszindulatú betöltőt és egy nulla bájtos, pic1.png nevű PNG-fájlt tartalmaztak. A kutatók megállapították, hogy a Diaoyu betöltő Cobalt Strike payloadokat és a VShell keretrendszert tölti le bizonyos feltételek mellett, amelyek az elemzés elkerülését szolgáló ellenőrzéseknek felelnek meg. Ennek részeként a betöltő megvizsgálja, hogy fut-e biztonsági termék, például Kaspersky, Avira vagy Bitdefender.


Új Linux rootkit felfedezése

A TGR-STA-1030/UNC6619 eszköztára kiterjedt, és olyan webshelleket tartalmaz, mint a Behinder, a Godzilla és a Neo-reGeorg. A kutatók azonban felfedeztek egy ShadowGuard nevű egyedi Linux kernel eBPF rootkitet is. Az eBPF hátsó ajtókat rendkívül nehéz felismerni, mert teljes mértékben a megbízható kerneltérben működnek. A ShadowGuard kernel szinten rejti el a rosszindulatú folyamatinformációkat, és syscall-elfogással legfeljebb 32 PID-t rejt el a standard Linux megfigyelőeszközök elől. Emellett elrejtheti az swsecret nevű fájlokat és könyvtárakat is.

2025, adminboss, www.bleepingcomputer.com alapján

  • Te mit gondolsz, hol húzódik a határ a kormányok kiberkémkedése és a védekezés között?
  • Te mit tettél volna, ha időben észreveszed a támadást?


Legfrissebb posztok

MA 08:56

Az olvasás halála: tévhit vagy valóság?

Valóban szétrombolták a digitális technológiák a figyelmünket, és kiszorították a könyveket a kultúránkból?..

MA 08:50

Az emberiség közös ősére deríthet fényt egy 773 000 éves marokkói lelet

🦴 Egy marokkói barlangból előkerült fosszíliák kivételes pontossággal, körülbelül 773 000 évvel ezelőttre datálhatók, köszönhetően a környező üledékekben rögzült mágneses lenyomatnak...

MA 08:41

A Bitcoin 50%-os zuhanása nem válság, hanem természetes volatilitás

Gary Bode fedezeti alap veterán szerint a Bitcoin közel 50%-os esése a közelmúltbeli csúcsokról nem rendszerszintű válságot jelez, hanem összhangban van a kriptovaluta történelmével, amely során hasonló mértékű, de történelmileg mindig átmeneti zuhanások voltak jellemzőek...

MA 08:24

Az Anthropic mesterséges intelligenciája 500 kritikus biztonsági hibát fedezett fel

Az Anthropic legújabb MI-modellje több mint 500 korábban ismeretlen, súlyos biztonsági hibát tárt fel nyílt forráskódú könyvtárakban, szinte külön utasítás nélkül...

MA 08:01

Mi köze a 6-7-nek, a démonoknak és az Agymenőknek a prímszámokhoz?

Ebből következően érdemes megérteni, hogy a prímszámok a matematika atomjaihoz hasonlóak: olyan oszthatatlan építőelemek, amelyekből minden más szám összeáll...

MA 07:57

A keserű íz azonnal felpörgeti az agyad

🧠 Új kutatás szerint a flavanolokban gazdag ételek keserű, összehúzó íze közvetlenül aktiválhatja az agyat, és pusztán az ízérzékelés által válthat ki a testmozgáshoz hasonló hatásokat...

MA 07:48

Az Anthropic mesterséges intelligenciája 500 kritikus biztonsági rést fedezett fel

Az Anthropic legújabb MI-modellje, a Claude Opus 4.6 több mint 500 korábban ismeretlen, súlyos biztonsági hibát fedezett fel nyílt forráskódú könyvtárakban, minimális utasítással...

MA 07:41

A Cardano alapítója 1200 milliárd forintos veszteséget szenvedett el

😔 Charles Hoskinson, a Cardano alapítója tokiói élő közvetítésében felfedte, hogy több mint 3 milliárd dollár (körülbelül 1200 milliárd forint) nem realizált veszteséget halmozott fel a jelenlegi kriptopiaci zuhanás során...

MA 07:35

Az 5 legjobb elektromos fogkefe gyerekeknek – szakértői tippek a választáshoz

Február a Gyermek Fogászati Egészség Hónapja az Egyesült Államokban, így ez a tökéletes alkalom arra, hogy beszéljünk a kicsik fogairól és ínyszövetéről...

APP
MA 07:11

APPok, Amik Ingyenesek MA, 2/8

Fizetős iOS appok és játékok, amik ingyenesek a mai napon...

MA 07:01

A tapasztalat minden esetben felülmúlja az ifjú lelkesedést

Egyre több kutatás bizonyítja, hogy az idősebb munkavállalók általában produktívabbak fiatalabb kollégáiknál...

MA 06:49

Az Nvidia-részvények történelmi hozamot hozhatnak a mostani árakon

Kevesen mondanák azt, hogy az Nvidia részvénye olcsó, pedig valójában ez a helyzet...

MA 06:41

A pókselyem titka: így lesz erősebb az acélnál

🕷 A tudósok feltárták azt a molekuláris titkot, amely a pókselymet acélnál erősebbé teszi, és új utakat nyit a jövő anyagai, valamint az agybetegségek megértése felé...

MA 06:32

A nagy techcégek atomenergia-üzletei mindent megváltoztathatnak

A Fortune szerint az atomenergia újjászületése folyamatban van, ezúttal a mesterséges intelligencia energiaigényének kielégítésére...

MA 06:25

Ingatlanpiaci elemzés: hol kerülnek egyre jobb helyzetbe a vevők?

🏘️ Az ingatlanárak alakulásának megértéséhez kulcsfontosságú az aktív kínálat és a készlet hónapjainak figyelemmel kísérése...

MA 06:16

A bitcoin-befektetők visszatértek: széles körű felvásárlási hullám indult

📈 A Glassnode adatai szerint február elején, amikor a bitcoin 29 millió forint körül forgott, a nagy befektetők elkezdtek pozíciót építeni...

MA 06:05

Történelmi események a mai napon (Február 8.)

Mi történt ezen a napon a történelemben? Ezen a napon kivégzik Mary, Queen of Scots-ot (Skóciai Mária királynőt), Japán megszállja Szingapúrt, és elindul a NASDAQ tőzsdeindex...

MA 06:02

A mesterséges intelligencia több mellrákot szúr ki, mint a radiológusok

🔬 Egy úttörő klinikai vizsgálat kimutatta, hogy az MI-támogatott mammográfia több rákos megbetegedést képes felismerni, és korábban, mint a hagyományos vizsgálat...

szombat 20:37

A COVID és a H1N1 két hét alatt söpört végig Amerikán

🦠 Egy új kutatás megdöbbentő sebességet tárt fel, amivel a H1N1 és a COVID-19 elterjedt az amerikai városokban...

szombat 20:01

A NASA február 11-én indítja útnak a Crew-12 legénységét a Nemzetközi Űrállomásra

🚀 A Crew-12 űrhajósai február 11-én indulnak a Nemzetközi Űrállomásra, csatlakozva a fedélzeten maradt három űrutazóhoz, miután az előző missziót egészségügyi okokból lerövidítették...

szombat 19:55

A BridgePay elleni zsarolóvírus-támadás országos fizetési káoszt okozott

Az egyik legnagyobb amerikai fizetésiátjáró-szolgáltató, a BridgePay ransomware-támadás áldozata lett, ami kulcsfontosságú rendszereit tette elérhetetlenné, és országos kiesést okozott...

szombat 19:37

A Bitcoin 70 000 dollár alá zuhant a piaci pánik közepette

💸 A Bitcoin 60 000 dollár közeléből körülbelül 69 000 dollárra tért magához, miután gyakorlatilag visszaadta azokat a nyereségeket, amelyeket Donald Trump 2024...

szombat 19:19

Az új AirTag, a Nex Playground és az MSI Prestige: a hét legizgalmasabb tesztjei

🏷️ Ebből következően érdemes megérteni, hogy február kellős közepén jócskán volt dolga az Engadget tesztelőinek...

szombat 19:02

Harcosi felszereléssel temettek el angolszász gyerekeket Nagy-Britanniában

Régészek angolszász gyerekeket fedeztek fel, akiket lándzsával, pajzzsal és csatokkal temettek el – olyan felszereléssel, amely általában harcosok sírjaiban található...

szombat 18:56

A telefotoextenderek az Android világ legizgalmasabb újítása

📱 Korábban minden kirándulásomra magammal vittem a megbízható Nikon DSLR fényképezőgépemet. Felejthetetlenül szép pillanatokat örökítettem meg a kit objektívvel és a 70-300 mm-es zoomobjektívvel, de mindig sajnáltam, hogy az utóbbi mennyire sok helyet foglal...

szombat 18:37

A Samsung rejtett hangfunkciója, aminek minden telefonban ott kellene lennie

A modern Samsung telefonok rengeteg funkcióval vannak tele, több mint bármely más Android márka...

szombat 18:18

Az új AirTag megment, ha örökké elveszíted a kulcsod

🔑 Az ADHD-val küzdők álma a második generációs AirTag. A hangosabb sípolás és a megnövelt hatótáv életmentő lehet azoknak, akik soha nem emlékeznek, hová tették a kulcsukat...

szombat 17:38

A QNAP TS-h1290FX 25 gigabites szörnyet szabadít el 12 SSD-vel

Tavaly év végén bemutattuk, hogyan építettük stúdiónkat a QNAP TS-h1290FX köré...

szombat 16:56

A technológiai óriások idén 217 billió forintot önthetnek mesterséges intelligenciába

🤖 A Google, az Amazon, a Microsoft és a Meta együttesen közel 217 billió forintot (700 milliárd dollárt) szánhat idén mesterségesintelligencia-fejlesztésekre...