Az amerikai rendszerekben évekig észrevétlen bujkált egy kínai kémprogram

Az amerikai rendszerekben évekig észrevétlen bujkált egy kínai kémprogram
Érdemes megvizsgálni, hogy a kínai állam által támogatott kibertámadók évekig észrevétlenül tevékenykedtek az Egyesült Államok létfontosságú hálózataiban, érzékeny adatokat lophattak el, és romboló célú tevékenységre is lehetőséget teremthettek maguknak. Az ügy egyre több kérdést vet fel a kritikus infrastruktúrák védelméről és a támadók fejlett módszereiről.

Brickstorm: kifinomult kémprogram tarolt az USA-ban

A hatóságok szerint legalább nyolc amerikai kormányzati és informatikai szervezet vált a kínai eredetű, Brickstorm nevű hátsóajtó áldozatává. Szakértők szerint azonban valószínűleg sokkal több szervezetet fertőzhettek meg, csak a hatóságokhoz még nem érkezett mindenhol bejelentés vagy bizonyíték. A Brickstorm Linux, VMware és Windows környezetekben egyaránt képes működni, vagyis széles körben terjedhetett.

A támadók nem csupán betörnek a rendszerekbe, hanem hosszú távon berendezkednek: lopakodva hozzáférnek érzékeny információkhoz, hátsóajtót telepítenek, és gondosan elrejtik jelenlétüket. Egy vizsgált esetben például 2024 áprilisában telepítették a kémprogramot egy szervezet VMware-szerverére, és zavartalanul tevékenykedtek ott legalább szeptember elejéig. Ezalatt kriptográfiai kulcsokat is elloptak az Active Directory-szerverekhez való hozzáféréssel.

Tömeges fertőzések amerikai vállalatoknál

A kiberbiztonsági cégek szerint tucatnyi amerikai szervezetet ért támadás, de az úgynevezett közvetett áldozatokkal együtt a szám még magasabb lehet. Egyes elemzők kiemelték, hogy a célpontok között jogi szolgáltatók, felhőszolgáltatók, informatikai beszállítók és technológiai vállalatok is szerepelnek – vagyis tipikusan olyan szervezetek, amelyek továbbvezethetik a támadókat újabb rendszerekhez.

A támadók gyakran a hálózat peremén lévő, internetre nyitott eszközök sebezhetőségét használták ki, onnan pedig továbbjutottak a szervezetek érzékeny rendszereire. Egyes esetekben például az áldozatok Microsoft Azure felhőalapú környezetébe is behatoltak, hogy onnan Microsoft 365-, OneDrive- vagy SharePoint-fájlokat töltsenek le. Több esetben MFA-eszközök regisztrálásával is tartós jelenlétet alakítottak ki.

Fejlesztések és új támadási módszerek

A kínai támadók folyamatosan fejlesztik a Brickstorm kártevőt, emellett Go nyelven írt új káros programokat is használnak ESXi-hosztokon és virtuális gépeken. Egyes beszámolók szerint az elkövetők kiberbiztonsági blogokat és kínai GitHub-oldalakat böngésztek információszerzés céljából, sőt, olyan e‑mail-fiókokba is bejutottak, ahol Kína számára releváns témák jelenhettek meg.

Az MI-alapú fenyegetéskutató cégek szerint az ilyen, állami támogatású támadók kivételesen nehezen azonosíthatók, mivel minden behatolásnál egyedi hátsóajtót telepítenek, amely nem mutat átfedést más áldozatoknál talált programokkal. Ez a stratégia megnehezíti a felderítést és a védekezést.


Növekvő fenyegetés, lassú reagálás

A támadók gyakran hónapokig, néha évekig észrevétlenek tudnak maradni az áldozatok rendszereiben, és csak későn derül ki, mekkora károkat okozhattak. A biztonsági szakértők ezért hangsúlyozzák: az érintett szervezeteknek érdemes futtatniuk a Google Mandiant által elérhető nyílt forráskódú vizsgálóeszközt, hogy kiszűrjék a Brickstorm jelenlétét.

A vizsgálatok szerint a helyzet súlyos: a támadók átgondolt stratégiával dolgoznak, és az áldozatok között folyamatosan igyekeznek újabb réseket találni. A támadások azt is jól mutatják, hogy a kritikus infrastruktúrák védelme minden eddiginél nagyobb kihívás elé került.

2025, adminboss, go.theregister.com alapján

Legfrissebb posztok

MA 09:44

Az ikerpár, amely kétszer is túljárt az amerikai kormány eszén

😉 Az Alexandria városában élő Muneeb és Sohaib Akhter nevű ikrek lényegében kétszer követtek el hasonló bűncselekményt az Egyesült Államok szövetségi szervei ellen, és egyik eset sem zárult különösebb happy enddel a megbízóik számára...

MA 09:37

A század rejtélye: a ferde bolygópálya, amit senki sem ért

🤵 Egy csillag körül keringő különös bolygót fedeztek fel, amelynek pályasíkja már-már elképesztő szögben dől a csillaghoz képest...

MA 09:30

Az ősi bolíviai parton megdőlt a dínólábnyom-rekord

Több mint 18 000 dinoszaurusz-lábnyomot és úszónyomot találtak Bolívia középső részén, egy nemzeti parkban...

MA 09:23

A nyolcvan koponya vallomása: férfiakat áldoztak Shimaóban

💀 Egy több mint négyezer éves, ókori kínai város kapuja mellett egy gödör rejtőzött, amelyben 80 emberi koponyára bukkantak...

MA 09:15

Az új MI sem menti meg a Meta ügyfélszolgálatát?

Fiókproblémák kezelése a Facebookon vagy az Instagramon eddig kész rémálom volt...

MA 09:09

Az idei Spotify Wrapped történelmet írt, sorra dőltek a rekordok

A Spotify Wrapped 2025-ös kiadása után óriási lendületet vett a zenei alkalmazás évértékelő kampánya...

MA 08:59

A következő nagy stúdióháborút a Netflix vezeti

Kezdetben a Warner Bros. Discovery (WBD) értékesítésre bocsátotta stúdióját és streaming szolgáltatásait...

MA 08:51

Az MI-chipek új királya: a Moore Threads 400%-os tőzsdei szárnyalása

A Moore Threads, a pekingi székhelyű grafikusprocesszor-gyártó, amelyet gyakran Kína Nvidiájaként emlegetnek, több mint 400%-os árfolyamemelkedéssel debütált a sanghaji tőzsdén, miután sikeresen zárt egy 1,1 milliárd dolláros (390 milliárd forint) részvénykibocsátást...

MA 08:44

Az altatóinjekció áttörést hozhat a tompalátás gyógyításában

👁 Érdemes megérteni, hogy a tompalátás – orvosi nevén amblyopia – olyan látászavar, amely jellemzően gyermekkorban alakul ki, amikor az agy tartósan az egyik szemet részesíti előnyben, a másik pedig “ellustul”...

MA 08:36

Az önvezető autók sorra megszegik a szabályokat az iskolabuszoknál

Az amerikai közlekedésbiztonsági hatóság (NHTSA) vizsgálatot indított a Waymo önvezető autóival kapcsolatban, miután texasi hivatalnokok jelezték: legalább 19 alkalommal hajtottak el iskolabuszok mellett szabálytalanul – még azután is, hogy a cég állítólag szoftverfrissítéssel próbálta kiküszöbölni a hibát...

MA 08:30

Az Intellexa új kémfegyvere: hirdetéseken át fertőz

A Predator nevű kémprogram, amelyet az Intellexa fejleszt, most egy új, zéró-kattintásos támadási módszerrel kísérletezik, melynek fedőneve Aladdin...

MA 08:23

Jön az év leglátványosabb meteorraja: óránként 150 hullócsillag

🌠 December közepén ismét felragyog az égbolt: a Geminidák meteorraja már elindult, csúcspontja pedig december 13-ról 14-re virradó éjszaka lesz, amikor akár óránként 150 hullócsillag szelheti át a sötét égboltot...

MA 08:16

A titkos oxigéntrükk, amely hétszeres kerámiacsodát hozott

🧠 Egyszerű, mégis forradalmi módszerrel bővült a kerámiák világa: a Penn State anyagtudósai azzal kísérleteztek, mi történik, ha az anyagszintézis során lecsökkentik az oxigén mennyiségét...

MA 08:10

Az új druida letarolja az ARPG-mezőnyt a Path of Exile 2-ben

🧙 Az év egyik legizgalmasabb RPG-frissítése hamarosan megérkezik: december 12-én érkezik PlayStation 5-re, Xbox Series X-re és PC-re A druidák utolsója (The Last of the Druids), ami a Path of Exile 2 negyedik nagy frissítése, és egy vadonatúj kasztot hoz a játékba...

MA 08:02

Az új Metroid Prime 4 messze elmarad a Nintendo-mércétől

😡 A Nintendo az elmúlt években új életet lehelt a Zelda és a Mario Kart világába – ám a Metroidnál most megállt az idő...

MA 07:59

Az MI-adatközpontok felforgatják a helyi közösségek életét

Fontos kérdés, hogy mennyire fenntartható a mai MI-bumm hátterében zajló adatközpont-építési láz, különösen ott, ahol ezek a létesítmények váratlanul helyi energiaválságot, vízhiányt vagy akár infrastruktúra-terhelést okoznak...

MA 07:51

Az új Tesla-szoftver tényleg az illegális SMS-ezést ösztönzi?

💬 Elon Musk csütörtökön az X-en azt posztolta, hogy a legújabb Tesla Full Self-Driving (FSD – felügyelt önvezetés) szoftver lehetővé teszi az SMS-ezést vezetés közben – annak ellenére, hogy ezt szinte minden amerikai államban tiltják...

MA 07:36

Egy olcsó, 3D-nyomtatott alkatrész kényszerleszállásra kényszerítette a gépet

Egy Gloucestershire-i kisrepülőgép lezuhant, miután egy 3D-nyomtatott műanyag légbeömlő összeesett, és a gép a leszálláshoz közeledve teljesen elvesztette motorerejét...

MA 07:23

Az autós brutalitás királya visszatér: befut a Carmageddon: Rogue Shift

🚗 A legendás, brutális Carmageddon-sorozat 2026-ban feltámad: a 34BigThings fejlesztőcsapata egy teljesen új megközelítéssel dobja piacra a Carmageddon: Rogue Shiftet...