Az észak-koreai hekkerek új fegyvere: Medusa az egészségügy ellen
Észak-Korea hírhedt Lazarus csoportja újabb zsarolóvírust vetett be: a Medusával már az egészségügyi szektort is célkeresztbe vették. Kiberbiztonsági szakértők szerint legalább egy amerikai egészségügyi intézmény, valamint egy közel-keleti szervezet is a legújabb támadások célpontja lett. Az Egyesült Államokbeli próbálkozás szerencsére sikertelen volt, de a közel-keleti intézmény már nem úszta meg ilyen szerencsésen.
Súlyos károk: egészségügyi és nonprofit célpontok
2025 novembere óta közel harminc szervezet szerepel a Medusa által üzemeltetett kiszivárogtatási oldalon – ezek közül négy amerikai egészségügyi vagy nonprofit intézmény. Ide tartozik egy autista gyermekeket segítő oktatási központ és egy mentálhigiénés szervezet is. Nem tisztázott, hogy ezen támadások mindegyikénél a Lazarus állt-e a háttérben, vagy a Medusa más partnerei is részt vettek az akciókban. A támadásonként követelt váltságdíj jellemzően mintegy 91 millió forint volt.
A Medusa zsarolóvírus útja és az észak-koreai kibertámadások alakulása
A Medusa zsarolóprogram 2023 óta aktív; működtetője a bűnözői Spearwing csoport, amely szolgáltatásként másoknak is rendelkezésre bocsátja saját infrastruktúráját. Az elmúlt három évben legalább 366 támadás köthető hozzájuk, elsősorban különféle kritikus ágazatok ellen – az egészségügyben, az oktatásban, a jogi és biztosítási szektorban, a technológiában és a gyártásban. Ezzel párhuzamosan a Lazarus Group is egyre újabb eszközöket vet be. Legismertebb akciójuk a Sony Pictures 2014-es feltörése volt. Alcsoportjaik – például az Andariel – korábban is alkalmaztak zsarolóvírusokat, többek között a Maui és a H0lyGh0st variánsokat.
Amerikai szankciók és büntetőeljárások
A Lazarus csoport és alcsoportja, az Andariel ellen már 2019-ben szankciókat rendeltek el az Egyesült Államokban. Azóta több kulcsfigurájuk ellen is vádat emeltek, például Song Kum Hyok megkísérelte feltörni az amerikai pénzügyminisztériumot, Park Jin Hyokot pedig sorozatosan elkövetett kórházi, védelmi és űrkutatási kibertámadások miatt keresik. Mindazonáltal egyik büntetőeljárás sem tudta megállítani Észak-Koreát abban, hogy milliárdokat juttasson Kim Dzsongun rendszerének kasszájába.
Új eszközök és taktikák
A támadási módszerek – mint például a Comebacker nevű hátsó kapu vagy a Blindingcan távolról vezérelhető trójai – megoszlanak a Lazarus különféle alcsoportjai között. A legújabb támadási hullám taktikai elemei emlékeztetnek korábbi, Stonefly néven ismert akciókra, de a használt eszköztár már nem kizárólag ehhez az alcsoporthoz köthető. A Medusa bevetése újabb bizonyíték arra, hogy Észak-Korea gátlástalan kibertámadásai töretlen lendülettel folytatódnak.
Az új, Ausztriában és Seattle-ben fejlesztett okos nyakörveknek köszönhetően sosem volt ilyen egyszerű odafigyelni kutyánk vagy macskánk egészségére – akkor is, ha nem tudnak szólni, mi bántja őket...
Az iPhone 17e igazi közönségkedvenc lett, ami nem is csoda: végre egy olyan középkategóriás Apple-mobil, ami miatt nem érzi magát senki másodosztályúnak...
🚨 A Google Protocol Buffers JavaScript-implementációja, a protobuf.js komoly biztonsági rést tartalmaz, amelyen keresztül támadók távoli kódvégrehajtást érhetnek el...
💬 Nem hagyható figyelmen kívül, hogy a kezdetekben az egyik legnagyobb érv a Pixel telefonok mellett az volt, hogy a készülékek hosszú távon megkapták a legújabb funkciókat...
Egy lényeges szempont, hogy a Google Photos évről évre egyre népszerűbb, köszönhetően a felhasználóbarát kezelésnek és a felhőalapú tárolás kényelmének...
Erre utal többek között az, hogy az elmúlt időszakban meredeken nőtt a továbbtanulási szándék a fiatal felnőttek körében, még olyan gazdasági környezetben is, ahol folyamatosan bővül a munkaerőpiac...
🐛 Felmerül a kérdés, hogy mennyi meglepetést tartogat még a természet, amikor akár a hétköznapi koffein is képes megváltoztatni egy egész hangyakolónia működését...
🛹 Ez a jelenség jól illusztrálható azzal, hogy a régészek egy ritka, tökéletesen kör alakú szentélyre bukkantak, amelyet a helyi istenség tiszteletére emeltek mintegy 2 200 évvel ezelőtt...
🔍 Egy különleges, kettős angolszász temetkezés feltárása során derült ki, hogy 1400 évvel ezelőtt egy tizenéves lány és hét-nyolc éves öccse együtt talált örök nyugalomra egy közös sírban a délnyugat-angliai Cherington mellett...
🛡 A Payouts King nevű zsarolóvírus egyre kifinomultabb módszerrel támadja a vállalati rendszereket: a támadók a nyílt forráskódú QEMU emulátort használják arra, hogy rejtett virtuális gépeket futtassanak a megfertőzött számítógépeken...
Hihetetlen, de igaz, hogy egy kínai fejlesztésű, kéttonnás, pilóta nélküli drón idén tavasszal sikeresen szállított frissen szedett tealeveleket Guizhou hegyvidékén át...
Kezdetben a digitális vásárlás személyes választásokra és emberi döntésekre épült. Napjainkban azonban Kína online piacain egyre inkább átadják a feladatokat önállóan működő MI-ügynököknek, amelyek nemcsak ajánlatokat tesznek, hanem teljes tranzakciókat bonyolítanak le a felhasználók helyett – gyakorta úgy, hogy ők maguk már a kijelzőt sem érintik...
Tipikus eset, amikor egy fejlesztői platform rosszul dokumentált, elavult információkat tartalmaz, és ezek az adatok rendre bekerülnek a mesterséges intelligenciát betanító rendszerek tudástárába is...
Sokan várták már azt a fejlesztést, amely a Kindle Scribe készüléket a digitális jegyzetelők élvonalába repítheti: mostantól lehetőség van okos alakzatok használatára, amelyek azonnal szép, szabályos formát adnak a vázlatoknak...
Az emberi test folyamatosan megújul: a vörösvértestek négyhavonta, a bőr és a bél nyálkahártyájának sejtjei néhány nap vagy hét alatt teljesen kicserélődnek...
💪 Érdemes megérteni, hogy a modern fitneszipar által kínált bonyolult gépek, hosszú futópados edzések vagy trendi kondibérletek nem feltétlenül kínálják a legjobb megoldást annak, aki erős és egészséges szeretne maradni ötvenéves kor felett...
🚲 Például amikor egy komoly bringás baleset után újragondolod, hogyan navigálsz a városban biciklivel, hamar rájössz, hogy a kormányra szerelt okostelefon nem a legbölcsebb választás...