Az észak-koreai hekkerek új fegyvere: Medusa az egészségügy ellen
Észak-Korea hírhedt Lazarus csoportja újabb zsarolóvírust vetett be: a Medusával már az egészségügyi szektort is célkeresztbe vették. Kiberbiztonsági szakértők szerint legalább egy amerikai egészségügyi intézmény, valamint egy közel-keleti szervezet is a legújabb támadások célpontja lett. Az Egyesült Államokbeli próbálkozás szerencsére sikertelen volt, de a közel-keleti intézmény már nem úszta meg ilyen szerencsésen.
Súlyos károk: egészségügyi és nonprofit célpontok
2025 novembere óta közel harminc szervezet szerepel a Medusa által üzemeltetett kiszivárogtatási oldalon – ezek közül négy amerikai egészségügyi vagy nonprofit intézmény. Ide tartozik egy autista gyermekeket segítő oktatási központ és egy mentálhigiénés szervezet is. Nem tisztázott, hogy ezen támadások mindegyikénél a Lazarus állt-e a háttérben, vagy a Medusa más partnerei is részt vettek az akciókban. A támadásonként követelt váltságdíj jellemzően mintegy 91 millió forint volt.
A Medusa zsarolóvírus útja és az észak-koreai kibertámadások alakulása
A Medusa zsarolóprogram 2023 óta aktív; működtetője a bűnözői Spearwing csoport, amely szolgáltatásként másoknak is rendelkezésre bocsátja saját infrastruktúráját. Az elmúlt három évben legalább 366 támadás köthető hozzájuk, elsősorban különféle kritikus ágazatok ellen – az egészségügyben, az oktatásban, a jogi és biztosítási szektorban, a technológiában és a gyártásban. Ezzel párhuzamosan a Lazarus Group is egyre újabb eszközöket vet be. Legismertebb akciójuk a Sony Pictures 2014-es feltörése volt. Alcsoportjaik – például az Andariel – korábban is alkalmaztak zsarolóvírusokat, többek között a Maui és a H0lyGh0st variánsokat.
Amerikai szankciók és büntetőeljárások
A Lazarus csoport és alcsoportja, az Andariel ellen már 2019-ben szankciókat rendeltek el az Egyesült Államokban. Azóta több kulcsfigurájuk ellen is vádat emeltek, például Song Kum Hyok megkísérelte feltörni az amerikai pénzügyminisztériumot, Park Jin Hyokot pedig sorozatosan elkövetett kórházi, védelmi és űrkutatási kibertámadások miatt keresik. Mindazonáltal egyik büntetőeljárás sem tudta megállítani Észak-Koreát abban, hogy milliárdokat juttasson Kim Dzsongun rendszerének kasszájába.
Új eszközök és taktikák
A támadási módszerek – mint például a Comebacker nevű hátsó kapu vagy a Blindingcan távolról vezérelhető trójai – megoszlanak a Lazarus különféle alcsoportjai között. A legújabb támadási hullám taktikai elemei emlékeztetnek korábbi, Stonefly néven ismert akciókra, de a használt eszköztár már nem kizárólag ehhez az alcsoporthoz köthető. A Medusa bevetése újabb bizonyíték arra, hogy Észak-Korea gátlástalan kibertámadásai töretlen lendülettel folytatódnak.
🤓 Mark Hamill, akit a Csillagok háborúja (Star Wars) világából Luke Skywalkerként őrzünk emlékezetünkben, csatlakozik a Csavart fém (Twisted Metal) sorozat harmadik évadához...
A Firefox böngésző legfrissebb, 152-es verziója több fontos fejlesztést hoz. A leglátványosabb változás a teljesen átalakított beállítási felület, amely átláthatóbbá és egyszerűbben kezelhetővé teszi a böngésző személyre szabását...
🚀 A Samsung legújabb büszkeségei, a Galaxy Z Flip 7 és a Galaxy Z Fold 7 komoly szerepet kaptak a Pókember: Vadonatúj nap (Spider-Man: Brand New Day) című filmben...
🔬 Tokióban egy új MI-alapú vállalkozás, a Sakana AI dobta piacra a Marlint, első kereskedelmi termékét, amely forradalmasíthatja a vállalati kutatási jelentéseket...
Az amerikai kiberbiztonsági hivatal, a CISA háromnapos határidőt adott az állami szerveknek, hogy frissítsék a LiteSpeed cPanel felhasználói bővítményét, miután ismertté vált egy aktívan kihasznált sérülékenység, amellyel a szervereket támadják...
Ami először apróságnak tűnt, mára a Vénusz egyik legnagyobb rejtélyévé vált: a bolygó rendkívül lassú, ráadásul ellentétes irányú tengely körüli forgása...
Érdemes megvizsgálni, milyen kifinomult módszereket alkalmaznak a bűnözők, amikor eltüntetik rosszindulatú forgalmukat a védekezésre berendezkedett rendszerek elől...
A legtöbb viselhető kütyü a lépéseidet, a pulzusodat vagy a véroxigénszintedet méri, de most érkezett egy olyan eszköz, ami teljesen másra fókuszál: a bőröd egészségére és a napsugárzás követésére...
Megemlíthető, hogy az Nvidia, a világ egyik vezető chipgyártója, öt év után először ismét jelentős kötvénykibocsátásra készül: több mint 25 milliárd dollár (kb...
A SprySOCKS néven ismert kártékony szoftver elsőként Linux rendszereken tűnt fel, de a közelmúltban megjelentek Windows-változatai is, amelyek kormányzati szervezeteket céloznak több országban, köztük Tajvanban, Thaiföldön, Pakisztánban és Hondurasban...
Bár a legtöbb amerikai már nem igényli a szezonális COVID-19-oltásokat, a legújabb vakcinák továbbra is jelentős védelmet nyújtanak a szív- és érrendszeri megbetegedések ellen, különösen a 75 év felettieknek és a krónikus betegségben szenvedőknek...
🔒 A digitális egészségügyi szolgáltató iRhythm Holdings súlyos adatlopást jelentett be, miután hackerek érzékeny személyes és egészségügyi adatokat tulajdonítottak el a cég által használt külső üzleti alkalmazásokból...
🌍 Chile északi részén, a Föld egyik legszárazabb területén húzódik az Atacama-sivatag, amely évente átlagosan kevesebb mint 5 milliméter csapadékot kap...
Az idei év elején egy hatalmas, hat darab, egyenként 21 méter magas épületből álló adatközpont terveit ejtették Észak-Karolinában, miután a fejlesztőt szigorodó szabályok és a helyi lakosság tiltakozása miatt visszalépésre kényszerítették...