2026. 02. 08., 07:26

Állami hackerek 155 ország kormányzati rendszereibe férkőztek be

Állami hackerek 155 ország kormányzati rendszereibe férkőztek be
Egy államilag támogatott kibercsapat több tucat ország kormányzati és kritikus infrastruktúra-hálózatát törte fel egy Shadow Campaigns névre keresztelt globális kémkedési műveletben. Az elmúlt év novembere és decembere között a csoport felderítési tevékenységet folytatott 155 ország kormányzati szervezeteinek célba vételével. A Palo Alto Networks Unit 42 részlege szerint a csoport legalább 2024 januárja óta aktív, és nagy biztonsággal állítható, hogy Ázsiából működik. Amíg a pontos beazonosítás nem lehetséges, a kutatók TGR-STA-1030/UNC6619 néven követik a hackercsoportot.

Ki volt a célpont és mi történt pontosan?

A Shadow Campaigns tevékenység elsősorban kormányzati minisztériumokra, rendészeti szervekre, határvédelemre, pénzügyi, kereskedelmi, energetikai, bányászati, bevándorlási és diplomáciai ügynökségekre összpontosított. A Unit 42 kutatói megerősítették, hogy a támadások során sikeresen feltörtek legalább 70 kormányzati és kritikus infrastruktúra-szervezetet 37 országban. Ez azonban csak a jéghegy csúcsa volt. Ezek között szerepelnek kereskedelempolitikával, geopolitikai kérdésekkel és választásokkal foglalkozó szervezetek Amerikában, több európai állam minisztériumai és parlamentjei, valamint Ausztrália Pénzügyminisztériuma és tajvani kormányzati és kritikus infrastruktúra.

Melyik országok voltak a célpontok?

A célba vett vagy feltört szervezetek listája kiterjedt, és bizonyos régiókra összpontosult, meghatározott időzítéssel, amelyet konkrét események mozgattak. A kutatók szerint a 2025. októberi amerikai kormányzati leállás során a fenyegetőcsoport fokozott érdeklődést mutatott Észak-, Közép- és Dél-Amerika országai iránt. Jelentős felderítési tevékenységet fedeztek fel a hondurasi kormányzati infrastruktúra legalább 200 IP-címe ellen, mindössze 30 nappal a nemzeti választások előtt, miközben mindkét jelölt hajlandóságot mutatott a Tajvannal való diplomáciai kapcsolatok helyreállítására.

A Unit 42 értékelése szerint a fenyegetőcsoport feltörte Brazília Bányászati és Energiaügyi Minisztériumát, egy bolíviai bányászathoz kapcsolódó szervezetet, Mexikó két minisztériumát, egy panamai kormányzati infrastruktúrát, valamint kormányzati szervezeteket Ciprusban, Csehországban, Németországban, Görögországban, Olaszországban, Lengyelországban, Portugáliában és Szerbiában. Elképzelhető, hogy a TGR-STA-1030/UNC6619 SSH-kapcsolatot is megkísérelt létrehozni az ausztrál Pénzügyminisztérium, Afganisztán Pénzügyminisztériuma és Nepál Miniszterelnöki Hivatalának infrastruktúrájával.

Hogyan történtek a támadások?

A korai műveletek erősen személyre szabott adathalász e-mailekre támaszkodtak, amelyeket kormánytisztviselőknek küldtek. Az üzenetekben linkek vezettek rosszindulatú archívumokhoz a Mega.nz tárhelyszolgáltatáson. A tömörített fájlok egy Diaoyu nevű rosszindulatú betöltőt és egy nulla bájtos, pic1.png nevű PNG-fájlt tartalmaztak. A kutatók megállapították, hogy a Diaoyu betöltő Cobalt Strike payloadokat és a VShell keretrendszert tölti le bizonyos feltételek mellett, amelyek az elemzés elkerülését szolgáló ellenőrzéseknek felelnek meg. Ennek részeként a betöltő megvizsgálja, hogy fut-e biztonsági termék, például Kaspersky, Avira vagy Bitdefender.


Új Linux rootkit felfedezése

A TGR-STA-1030/UNC6619 eszköztára kiterjedt, és olyan webshelleket tartalmaz, mint a Behinder, a Godzilla és a Neo-reGeorg. A kutatók azonban felfedeztek egy ShadowGuard nevű egyedi Linux kernel eBPF rootkitet is. Az eBPF hátsó ajtókat rendkívül nehéz felismerni, mert teljes mértékben a megbízható kerneltérben működnek. A ShadowGuard kernel szinten rejti el a rosszindulatú folyamatinformációkat, és syscall-elfogással legfeljebb 32 PID-t rejt el a standard Linux megfigyelőeszközök elől. Emellett elrejtheti az swsecret nevű fájlokat és könyvtárakat is.

2025, adminboss, www.bleepingcomputer.com alapján

  • Te mit gondolsz, hol húzódik a határ a kormányok kiberkémkedése és a védekezés között?
  • Te mit tettél volna, ha időben észreveszed a támadást?


Legfrissebb posztok

MA 20:25

Az új Wi‑Fi 7 routerekbe tényleg megéri beruházni?

Például nemrég még felesleges pénzkidobásnak tartottam a Wi‑Fi 7 routerek beszerzését: túl drágák voltak, ráadásul csupán marketingfogásnak tűntek...

MA 20:12

Az északi-sarki jégolvadás újabb ijesztő csúcsot döntött

🔥 Az északi-sarki tengeri jégtakaró idén ismét történelmi mélypontra zsugorodott, miután a téli növekedési időszak végén mindössze 14,29 millió km²-re terjedt ki...

MA 20:01

A Pentagon új titkos fegyvere: az Xbox-kontroller

🕹 Az amerikai hadsereg legújabb csúcstechnológiás lézerfegyverei mögött egy egészen meglepő titok rejtőzik: nem más, mint a jól ismert Xbox-kontroller...

MA 19:56

Az antiprotonok megindulnak: történelmi áttörés a CERN-ben

A CERN kutatói történelmi bravúrt hajtottak végre: először sikerült teherautón szállítaniuk egy antiprotonfelhőt...

MA 19:44

A kínai AI-bizniszben ragadnak a Manus vezetői, miközben a Meta kaszál

Van itt egy kis kavar a kínai AI-szcénában! A Manus nevű, mesterséges intelligenciával foglalkozó startup Kínában indult, de tavaly áthelyezte bázisát és fő csapatát Szingapúrba...

MA 19:34

Az új Meta-csomag tényleg megkönnyíti a vállalkozók életét?

💼 Érdekes fejlemény, hogy a Meta nagyszabású újítással igyekszik fellendíteni a kisvállalkozói szférát, miközben a mesterséges intelligencia térnyerése meghatározza az üzleti világ jövőját...

MA 19:25

Az Intercom új MI-je letarolja az ügyfélszolgálati piacot

Felmerül a kérdés, hogy egy 15 éves, alapvetően ügyfélszolgálati platform hogyan tudja megelőzni a legnagyobb MI-óriásokat – mégis pontosan ezt állítja most az Intercom...

MA 17:57

A Hold rejtett árnyéka pajzsként védhet az űrsugárzás ellen

A Hold felszínén eddig ismeretlen, kozmikus sugárzástól védett „üregre” bukkantak a kínai Chang’e–4 szonda adatai alapján...

MA 17:47

A Mistral MI nagy dobása: ingyen adja hanggenerátorát

🎧 Az MI-alapú hangmegoldások piaca forrong, és mindenki az aranytojást tojó tyúkot keresi a vállalati ügyfelekért vívott harcban...

MA 17:34

Az iPhone-okra vadászó Coruna-kémszoftver még veszélyesebb lett

Az iOS-t futtató eszközökre leselkedő veszélyek új szintre léptek: a Coruna nevű exploitkeretrendszer a korábbi, hírhedtté vált Operation Triangulation továbbfejlesztett változata, amely már az Apple legújabb A17 és M3 processzorait, valamint az iOS 17...

MA 17:24

Az online csalók új csapdái: így védekezz most

Az online csalások ma már profi váltófutásra emlékeztetnek: különböző eszközök és szereplők alkotnak egy szövevényes láncot, amelyben mindenki a saját szakaszára specializálódott...

MA 17:13

A biztonság rémálma: közeleg a kvantumszámítógépek kora?

A digitális világban egyre többen tartanak attól, hogy az MI önállósodása alapjaiban forgathatja fel a társadalmat...

MA 17:01

A TikTokon tarol az új csaláshullám: üzleti fiókok a célpontok

💸 TikTok Business-fiókok estek visszaélések célpontjává egy új, kifinomult adathalász-támadásban. Az elkövetők olyan hamis weboldalakra csábítják az áldozatokat, amelyeket kifejezetten azért hoztak létre, hogy a biztonsági botok ne tudják felismerni őket...

MA 16:57

Az űrtávcsövet egy robot mentheti meg a pusztulástól

A NASA Neil Gehrels Swift Obszervatórium lassan végzetes pályát fut be...

MA 16:45

A deepfake röntgenek még az orvosokat is megtévesztik

Érdemes megvizsgálni, hogy milyen veszélyeket rejtenek a mesterségesen generált, úgynevezett deepfake-röntgenfelvételek, amelyek megtévesztően valósághűek – olyannyira, hogy még képzett radiológusok számára is szinte lehetetlen felismerni a hamisítványokat...

MA 16:34

Az agy titkos védőszelepe: áttörés a Parkinson-kutatásban

Az emberi sejtek védekezőképessége mindig is lenyűgözte a kutatókat, most pedig egy újabb titok lepleződött le, amely segíthet a Parkinson-kór leküzdésében...

MA 14:04

Az Avata 360: drónforradalom, vagy csak pörgünk körbe-körbe?

🚀 A DJI legfrissebb dobása, az Avata 360 drón nemcsak a panorámadrónozás világát forgatja fel, hanem az otthoni filmezés, vlogolás és kalandvideók piacát is...

MA 13:57

Az Intel Battlemage végre megérkezett, de a játékosok csalódhatnak

Az Intel hosszú várakozás után bemutatta új grafikus kártyáját, az Arc Pro B70-et, amely a régóta pletykált Big Battlemage GPU-ra épül, ám ezúttal nem a játékosokat, hanem az MI-alkalmazásokat célozza meg...

MA 13:45

Az Uber robotaxijai megrohanják Horvátországot – kínai technikával

Zágráb utcáira érkezik az Uber és a kínai Pony.ai közös robotaxi-szolgáltatása, amelyet egy horvát cég, a Verne fog össze – ők gondoskodnak a teljes működési rendszer kiépítéséről...

MA 13:23

Az Exynos 2800: végre tanult a hibáiból a Samsung?

Érdemes megvizsgálni, milyen változások várhatók a Samsung következő generációs mobilchipjénél. Az Exynos 2800 koncepciója mostanra körvonalazódik, és úgy tűnik, a vállalat ezúttal a stabilitást helyezi előtérbe a Galaxy S28 szériánál...

MA 12:01

Az új PolyShell-támadás a Magento-áruházak felét fenyegeti

Fontos megérteni, hogy az utóbbi napokban tömeges támadássorozat indult a Magento Open Source és az Adobe Commerce rendszereket érintő, súlyos PolyShell-sebezhetőség kihasználására...

MA 11:56

Az MI megeszi az adatközpontok akkumulátorait – új korszakot nyit a Panasonic

A nagy memóriagyártók már minden idei moduljukat eladták, így hiányok és áremelkedések alakultak ki a piacon...

MA 11:45

Az új Razer Blade 16: karcsú, brutális és piszkosul drága

A Razer legújabb, 16 hüvelykes laptopja látványos hardverfrissítéssel érkezik: az Intel vadonatúj Core Ultra lapkáival és ultragyors, 9600 MHz-es LPDDR5X memóriával kapható, legalább 32 GB-tal szerelve...

MA 11:34

Az új Galaxy A57 végre könnyebben javítható

🔧 A Samsung Galaxy A57 5G-t már a bemutató előtt, néhány órával szét is szedték, és ami a leginkább feltűnő: a telefont végre a könnyű javíthatóság jegyében tervezték...

MA 11:12

A techóriások pórul jártak: kétmilliárdos bírság a közösségi oldalaknak

💸 Egy amerikai esküdtszék történelmi döntése értelmében a Meta és a YouTube összesen 6 millió dollár (közel 2,2 milliárd forint) kártérítést köteles fizetni egy ma 20 éves fiatal nőnek és édesanyjának...

MA 11:02

Az elektronikus hadviselés felforgatta a Perzsa-öböl rendjét

A Perzsa-öböl térségében az utóbbi hetekben a helymeghatározó rendszerek zavarása szinte mindennapossá vált...

MA 10:58

Az Intel új Arc Pro kártyái forradalmat hoznak a munkaállomások piacán

Az Intel most masszív lendületet ad az Arc B-sorozatú videokártyáinak, két új modellel: megérkezett az Arc Pro B70 és az Arc Pro B65...

MA 10:51

Az amerikai Hold-állomásról indul az atommeghajtású Mars-küldetés

🚀 Érdekes felvetés, hogy mi lesz a sorsa annak a több milliárd dollárért fejlesztett Hold körüli űrállomásnak, amelynek építését az Egyesült Államok most jegeli, hogy az erőforrásokat inkább más, nagyobb szabású célokra összpontosítsa...

MA 10:43

A Ring új videócsengői végre vezeték nélküliek és 4K-sak

A Ring új szintre emelte kültéri biztonsági eszközeit: elérhetővé váltak a vezeték nélküli, akkumulátoros verziók a 4K-s és 2K-s felbontású videócsengőkből is, már 29 000 Ft-tól...