Az amerikai atomfegyvergyárat törték fel külföldi hackerek

Augusztusban külföldi hackerek sikeresen feltörték az Egyesült Államok egyik legfontosabb nukleáris fegyvergyárát, a Kansas City Nemzeti Biztonsági Központot (Kansas City National Security Campus, KCNSC), méghozzá ki nem javított Microsoft SharePoint hibák kihasználásával. A lehetséges elkövetők között kínai állami hackereket és orosz kibercsoportokat is emlegetnek. Ez a gyár adja az ország nukleáris arzenáljában található nem nukleáris alkatrészek 80%-át, így az eset komoly nemzetbiztonsági aggályokat vet fel.

Hogyan történt a támadás?

A támadók két frissen felfedezett, helyben telepített SharePoint-szervereket érintő sérülékenységet használtak ki. Az egyik egy hamisításra alkalmas hibakód (CVE-2025-53770), a másik pedig egy távoli kódfuttatást lehetővé tevő rés (CVE-2025-49704), amelyekhez a Microsoft csak július 19-én adott ki javítást.

Korlátozott károk, gyors fellépés

Július 22-én az amerikai energetikai minisztérium közölte, hogy valóban érte őket támadás ezeknek a hibáknak köszönhetően, ám szerintük csak minimális volt a károsodás, köszönhetően a Microsoft M365 felhőalkalmazások széles körű használatának és a fejlett kibervédelemnek. Csupán néhány rendszert érintett az incidens, amelyeket azóta helyreállítottak. Augusztus elején a Kansas City-i telephelyen már a Szövetségi Kiberbiztonsági Hivatal és az NSA is helyszíni vizsgálatot folytatott.

2025, adrienne, it.slashdot.org alapján


Legfrissebb posztok

vasárnap 22:59

Be lehet tépni, ha valaki varangyot nyalogat?

A varangyok nyalogatása köré sok városi legenda szövődött, de valójában komoly veszélyekkel jár, és aligha vezet pszichedelikus élményhez...

MA 21:01

Az EU megállítja a műanyag granulátumok súlyos szennyezését

Apró műanyag granulátumok, vagyis nurdle-ök nap mint nap észrevétlenül kerülnek a természetbe...

MA 20:59

Véget ér a The Sims Mobile: Bezárják a kedvenc játékot

😔 Az EA hivatalosan bejelentette, hogy a The Sims Mobile 2026. január 20-án végleg bezár, így ezt követően már nem lesz elérhető...

MA 20:30

Az Amazon óriási leállása megbénította a netet

🔴 Hétfő reggel órákon keresztül elérhetetlenné vált rengeteg népszerű online szolgáltatás, köztük az Amazon, az Alexa, a Snapchat és a Fortnite is, miután súlyos kiesés történt az Amazon Web Services (AWS) felhőszolgáltatásában...



MA 20:01

Az időjárási ballon törte be a repülő ablakát, nem űrszemét

Rejtélyes baleset történt múlt héten egy United Airlines járaton, amikor a Denver–Los Angeles útvonalon a pilótafülke egyik nagyméretű ablakát súlyosan megrongálta valami...

MA 19:59

Az Amazon tömegesen gépesítene: több százezer munkahely veszhet el?

Az Amazon titkos belső dokumentumai szerint a cég komoly terveket sző arra, hogy 2033-ra több mint 600 ezer amerikai munkavállalót robottal váltson fel...



MA 19:30

Az új Claude Code: végre itt a böngészős verzió, de nem ez az igazi újdonság

A Claude Code régóta népszerű MI-alapú kódgeneráló eszköz, és most végre megkapta webes felületét is, amelyhez már a GitHub-tárhelyet is hozzá lehet kapcsolni...



MA 19:01

Tényleg rábíznánk ennyi pénzt Elon Muskra, a Tesla fizetése minden képzeletet felülmúl

A Tesla részvényesei előtt grandiózus döntés áll: megszavazzák-e azt a fizetési csomagot, amely az elkövetkező évtizedben több mint 370 ezer milliárd forintot fizethet Elonnak?..

MA 18:29

Az égből érkező rejtélyes tárgy csapódott egy utasszállítóba

Egy furcsa, az „űrből” érkező tárgy csapódott egy United Airlines repülőgép ablakába Utah felett, amely Denverből Los Angelesbe tartott...

MA 18:01

Az Oura új alkalmazása forradalmasítja az egészségkövetést

Az Oura teljesen megújította hivatalos alkalmazását, amely most letisztultabb, személyre szabottabb élményt és részletesebb egészségügyi betekintést kínál...



MA 17:59

Az MI-kódmester mostantól iOS-en és weben is tarol

Az Anthropic nagy dobása, a Claude Code mostantól nemcsak asztali gépen, hanem iOS-en és weben is elérhető...

MA 17:30

Az NSO végleg elveszítette a csatát a WhatsApp ellen

Egy amerikai szövetségi bíró végleg megtiltotta az NSO-nak, hogy Pegasus kémprogramját a WhatsApp felhasználói ellen alkalmazza...



MA 17:01

Az Epic-ügy újabb fordulata: A Google csak október 29-ig húzza

Két nappal az eredeti határidő előtt mind a Google, mind az Epic Games közösen kérte, hogy még egy hétig halasszák el az MI-történelem egyik legfontosabb jogi döntésének életbe lépését...

MA 16:59

A Teams most már figyeli az irodai jelenlétedet

Mostantól minden Microsoft Teams-felhasználónak érdemes résen lennie: egy új frissítésnek köszönhetően a platform automatikusan jelzi a főnöködnek, ha bent vagy az irodában...



MA 16:29

Az agy már évek óta károsodik, mire kiderül a szklerózis multiplex

💡 A szklerózis multiplex (SM) tünetei mögött az agyban már évekkel korábban csendben elindul a pusztítás, mire valakinél diagnosztizálják a betegséget...



MA 16:02

Az OpenAI új hálózata megingathatja a TikTok uralmát

🚀 Szeptember 30-án indult útjára az OpenAI Sora nevű közösségi videóalkalmazása, amelyet a Sora 2 nevű videógeneráló modell működtet...



MA 15:59

Az okosszemüveg újra látást ad a vakoknak

👓 Egy forradalmi szemimplantátumnak és okosszemüvegnek köszönhetően több tucat időskori makuladegenerációban (AMD) szenvedő beteg visszanyerte központi látásának egy részét...

MA 15:30

Új életforrásra bukkantak az Északi-sark jege alatt

Az olvadó sarkvidéki jég alatt rejtett világ tárul fel: eddig ismeretlen nitrogénkötő baktériumok élnek a jégréteg alatt, amelyek nitrogénnel gazdagítják az óceánt...



MA 15:01

Az ágyi poloska a Google pénzét sem ismeri

A Google New York-i irodája most valódi poloskatámadást élt át, amin semmilyen technológiai varázslat vagy pénz nem segített...