Az Amazon visszaverte az orosz GRU hekkereinek támadását
Az Amazon Threat Intelligence csapata sikeresen megzavarta annak az orosz katonai hírszerzéshez, a GRU-hoz köthető hekkercsoportnak a tevékenységét, amely rendszeresen támadta a felhőalapú infrastruktúrákat. Az érintett támadók 2021 óta különösen a nyugati kritikus infrastruktúrákat, főleg az energiaszektort vették célba, eredetileg ismert és nulladik napi sérülékenységeket kihasználva, például WatchGuard-, Confluence- és Veeam-rendszereken keresztül. Azonban 2024-re a módszereik megváltoztak: idén már inkább hibásan konfigurált, hálózatszéli eszközöket – például vállalati routereket, VPN-átjárókat, hálózatfelügyeleti rendszereket és felhőalapú projektmenedzsment-platformokat – vettek célba elsődleges behatolási pontként.
Megváltozott támadási stratégiák
A GRU-támogatású hekkerek az egyszerű zsákmányra, azaz a rosszul konfigurált eszközökre vadásztak, ahol a menedzsmentfelület nyitva maradt. Így tartós hozzáférést biztosítottak maguknak a kritikus rendszerekhez, illetve értékes hitelesítő adatokat gyűjtöttek, hogy más rendszerekbe is bejussanak a megtámadott szervezeten belül. Ez a stratégia főként 2022-től vált hangsúlyossá, miközben a nulladiknapi és ismert sérülékenységek kihasználására kevesebb energiát fordítottak. A csoport fő célja továbbra is a hitelesítő adatok ellopása, valamint a fertőzött hálózatokon belüli terjeszkedés maradt, lehetőleg minél csendesebben és minimális ráfordítással.
Az Amazon gyors reagálása
A támadások során a hekkerek általában passzív hálózati forgalomfigyelést és adatgyűjtést használtak: a megszerzett adatok alapján többnapos késleltetést is tartottak a rendszer feltörése és az adatok kihasználása között. A kompromittált hálózati eszközök jellemzően AWS EC2-példányokon futottak, és magát az AWS-szolgáltatást nem érte közvetlen támadás. Az Amazon azonnal intézkedett, védelmet nyújtott a feltört példányoknak, értesítette az érintett ügyfeleket, és megosztotta a releváns információkat a beszállítókkal és szakmai partnerekkel. Az IP-címeket ugyan publikálták, de óvatosságra intettek, hiszen ezek olyan legitim szerverek, amelyeken keresztül a támadók a forgalmukat vezették.
Az Amazon azt tanácsolja, hogy minden szervezet vizsgálja felül hálózati eszközei konfigurációját, figyelje a hitelesítő adatokkal való visszaélést, és kiemelten monitorozza az adminisztrációs felületekhez való hozzáférést. AWS-környezetben ajánlott elszigetelni a menedzsmentfelületeket, szűkíteni a biztonsági csoportokat, valamint engedélyezni a CloudTrail, GuardDuty és VPC Flow Logs szolgáltatásokat is.
A Unity Software és a Take-Two Interactive részvényei pénteken meredeken estek, miután a Google bemutatta új MI-alapú világépítő technológiáját, a Project Genie-t...
💰 India 2047-ig teljes adómentességet ajánl a külföldi felhőszolgáltatóknak, ha MI-munkaterheléseiket indiai adatközpontokból működtetik, és azokat külföldre értékesítik...
Érdemes megérteni, mi áll a közönséges nátha eltérő lefolyásának hátterében. Míg sokan csak enyhe orrfolyással és köhögéssel megússzák, másoknál komoly légzési nehézségekig is vezethet egy egyszerű náthavírus...
Egy új mobilalkalmazás forradalmasítja a dinoszaurusz kutatását: az MI-alapú DinoTracker bármilyen dinoszaurusz-lábnyomról, akár egy fotó vagy rajz alapján, néhány pillanat alatt megmondja, melyik ősállat járhatott arra évmilliókkal ezelőtt...
Elon Musk új MI-cége, az xAI meglepően magas követelményeket állított a legújabb írásspecialista pozíció betöltéséhez, ami a hétvégén az interneten is sokak figyelmét felkeltette...
🎮 A retró játékok szerelmesei örülhetnek: az Ayaneo új kézikonzolja, a Pocket S Mini, végre igazi 4:3 képaránnyal idézi meg a klasszikus PlayStation- és Nintendo-korszakot...
Egy friss tudományos áttörés rávilágított arra, hogy egy eddig rejtett kvantumgeometria úgy hajlítja az elektronokat, ahogy a gravitáció görbíti a fényt...
A brit AstraZeneca újabb nagy fordulóponthoz érkezett: 2026 elején bejelentették, hogy jelentős beruházással erősítenék kínai jelenlétüket, miközben részvényeiket hétfőtől a New York-i tőzsdén is jegyzik...
🚘 Az elmúlt években autógyártók, akkumulátorgyártók és beszállítók több százmilliárd dollárt – közel 73 000 milliárd forintot – fektettek be az elektromos járművek (EV) gyártásába az Egyesült Államokban, ebből csaknem a felét a déli régiókban, főként republikánus vezetésű államokban...
Az MI-infrastruktúra-fejlesztés idén új lendületet kapott, és a tőzsdei szereplők egyre inkább a félvezetőszektorra, azon belül is az eddig kevésbé reflektorfényben lévő cégekre figyelnek...
💰 A Chan Zuckerberg Initiative (CZI) 2026-ot jelentős átalakításokkal indította: 70 munkatársat bocsátottak el, hogy átformálják a szervezetet, és az erőforrásokat az MI-alapú biomedicinai kutatások felé irányítsák...
🔍 Az utóbbi napokban Alex Pretti halálos minneapolisi lövöldözésének képei és videói futótűzként terjedtek a közösségi oldalakon – ám ezek jelentős része mesterséges intelligencia által manipulált...
A NASA Hubble-űrteleszkópja lenyűgöző felvételt készített a Skorpió csillagképben található Lupus 3 molekulafelhőről, ahol gáz- és porfelhők közepette fiatal csillagok születnek...
⚠ Fontos kérdés, hogy miért működnek annyira rosszul a vállalati MI-alapú keresők a bonyolult technikai dokumentumokkal, miközben elsőre azt ígérik, hogy bármilyen PDF vagy kézikönyv tartalmát percek alatt feldolgozzák...
A San Franciscóban tartott, 11 napos tárgyaláson a bíróság bűnösnek találta Linwei Ding volt Google-fejlesztőt, aki bizalmas MI-szuperszámítógép-technológiákat juttatott el kínai cégeknek...