Az amerikai kormányt újabb kínai hackertámadás fenyegeti

Az amerikai kormányt újabb kínai hackertámadás fenyegeti
Az amerikai kormányügynökségeket sürgősen utasították, hogy javítsák a VMware Tools és a VMware Aria Operations rendszereik sebezhetőségeit, miután kiderült: kínai hackerek aktívan kihasználják azokat. Ez a súlyos hiba lehetővé teszi, hogy helyi támadók – még rendszergazdai jogosultságok nélkül is – root jogosultságot szerezzenek az érintett virtuális gépeken, ami nagy kockázatot jelent a szövetségi intézményekre.

Három hét a javításra

A CISA által kiadott kötelező irányelv értelmében az amerikai szövetségi központi hivataloknak november 20-ig kell befoltozniuk a biztonsági réseket. Az érintettek között megtalálható a Belbiztonsági Minisztérium, az Energiaügyi Minisztérium, a Pénzügyminisztérium és az Egészségügyi Minisztérium is, vagyis a teljes civil vezetés. Habár a rendelet csak a hivatalokra érvényes, a CISA minden szervezetet sürget a javítások mielőbbi telepítésére.

Államilag támogatott támadók akcióban

A Broadcom kiemelte, hogy a CVE-2025-41244 jelű hibát már tavaly október óta aktívan támadják. Az európai NVISO kiberbiztonsági cég szerint a kínai UNC5174 nevű, államilag támogatott csoport használta ki a sebezhetőséget. Ők már több brit és ázsiai intézmény ellen is támadást indítottak, a Google Mandiant elemzői szerint pedig a kínai Állambiztonsági Minisztérium megbízásából dolgoznak. Idén februárban és májusban további sebezhetőségeken keresztül is százakat törtek fel, főként amerikai és kanadai célpontokat.

Súlyosbodó helyzet

Az év eleje óta a Broadcom több újabb kritikus hibát is jelentett, ezek közül többet maga a Microsoft és az NSA tárt fel. A támadások hatása egyértelmű: tavaly az incidensek során a célpontok 25%-ánál sikerült feltörni a jelszavakat, idén ez majdnem 46%-ra ugrott. Évről évre egyre súlyosabbak a kiberfenyegetések, ezért minden szervezetnek lépnie kell a védelem érdekében.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

MA 17:01

Az új Windows 11 virtuális asztal a Quest 3-on: Sci-fi az irodában

A Windows 11 fejlett virtuális asztal funkciója mostantól széles körben elérhető a Meta Quest 3 és Quest 3S headseteken...



MA 16:58

Az OpenAI készül az 1 billió dolláros tőzsdére lépésre

Az OpenAI egy hatalmas, 1 billió dollár (360 ezer milliárd forint) értékű tőzsdei bevezetésre (IPO) készül, amely hamarabb megvalósulhat, mint azt sokan gondolták...

MA 16:30

Az új LinkedIn-átverés: így vadásznak a pénzügyi vezetőkre

Az utóbbi hetekben új hullámban indultak támadások a LinkedInen, ahol hackerek pénzügyi vezetőket és döntéshozókat próbálnak megtéveszteni hamis, különleges vezetőségi meghívókkal...



MA 16:01

A különböző vörösvértestek is hozzájárulhattak a neandervölgyiek kihalásához

Az ember és a Neander-völgyi találkozásából nemcsak új gének születtek, hanem rejtett veszélyek is...

MA 15:59

Az NFC-malware tarolja Európa bankkártyáit

💳 Az utóbbi hónapokban Kelet-Európában ugrásszerűen megnőtt az NFC-relével működő malware-ek száma, amelyek több mint 760 Android-alkalmazáson keresztül próbáltak fizetési kártyaadatokat lopni...



MA 15:31

Az anyai találékonyság és az MI együtt segítenek a diszlexiás gyerekeken

Egy édesanya kiútja a diszlexia labirintusából Tobey története nem az átlagos tanulási nehézségekről szól...

MA 15:01

Az MI-ügynökök korszakában új alapokra helyezik az identitásvédelmet

Az önállóan működő MI-ügynökök megjelenése alapjaiban változtatja meg a vállalati biztonságot...



MA 14:30

Az ausztrál vezető 1,3 millió dollárért adott el kibertitkokat oroszoknak

🔒 Peter Williams, az L3Harris Trenchant egykori ausztrál igazgatója az amerikai bíróságon beismerte, hogy bizalmas kibervédelmi információkat lopott el és adott el egy orosz sebezhetőségi brókernek...



MA 14:01

Az OpenAI döbbenetes 4300 milliárdos veszteséget termelt egyetlen negyedév alatt!

💸 A Microsoft pénzügyi jelentéséből kiderült, hogy az OpenAI a legutóbbi negyedévben közel 4300 milliárd forintnyi (11,5 milliárd USD) nettó veszteséget könyvelt el...



MA 13:59

Űrszemétből származó fémek jelentek meg a sztratoszférában

🚀 Világszerte egyre több átmeneti fémet juttatunk a sztratoszférába, ami komoly következményekkel járhat a Föld légkörének kémiájára...

MA 13:30

Az üstökös szárnyalását a Nap mögött az űrből figyelték meg

Az újabb csillagközi vendég, a 3I/ATLAS üstökös most épp a Nap mögött halad, így a legtöbb földi távcső számára elérhetetlenné vált...

MA 13:01

Az ultrahangos kezelés új hősei: a mikrobuborékok

Az ultrahangot használó terápiás technológiák egyre közelebb kerülnek ahhoz, hogy a gyógyszerek biztonságos és célzott juttatásának eszközeivé váljanak – köszönhetően egy friss kutatásnak, amely a mikrobuborékok viselkedését vizsgálta...



MA 12:59

Az új japán űrteherautó: labor és szállító egyszerre

A Japán Űrkutatási Ügynökség (JAXA) legújabb teherszállító járműve, az HTV-X, sikeresen dokkolt a Nemzetközi Űrállomáson (ISS), miután saját H3 hordozórakétájával vasárnap elindult, majd csütörtökön az ISS robotkarja befogta és a megfelelő helyre vezette...



MA 12:01

Az új pénzügyi játszma: a Mastercard belép a stabilcoinok világába

💰 A kriptovaluták kevésbé fényes, de annál izgalmasabb oldalát most a hagyományos pénzügyi óriások is felfedezik...



MA 11:58

Az Android szabadsága veszélyben: tiltakoznak a Google korlátozásai ellen

Az új „Tartsuk nyitva az Androidot” kampány tiltakozik a Google terve ellen, amely jelentősen megnehezítené az alkalmazások oldalsó úton, azaz a hivatalos áruházon kívüli telepítését androidos telefonokra...



MA 11:31

A Nanotyrannus tényleg létezett, vagy csak legenda?

Évtizedeken át folyt a vita arról, vajon a Nanotyrannus néhány aprócska fosszíliája csupán fiatal Tyrannosaurus rex példányok maradványa, vagy valóban egy különálló faj képviselői voltak...

MA 11:02

Az új távcsőforradalom még a csillagászokat is meglepte a féloldalas csillagkoronggal

🔭 Egy mindössze 162 fényévre lévő titokzatos csillag körül váratlanul aszimmetrikus gázkorongot fedeztek fel csillagászok, hála egy forradalmi, új eszköznek...



MA 10:57

Melissa hurrikán letarolta Jamaicát, a klímaváltozás okolható a pusztításért

🌀 A Melissa hurrikán október 28-i partra sodródása a Karib-térségben minden korábbi rekordot megdöntött...



MA 10:50

Fagyos orrszarvú rejtély, meglepő titkokat találtak az északi sarkon

🦏 Negyven éve fedezték fel a kanadai Devon-sziget 23 kilométer átmérőjű becsapódási kráterében egy megdöbbentően épen maradt, ősi orrszarvú – az Epiaceratherium itjilik – fosszíliáit...