Az európai diplomaták után szimatolnak a kínai hackerek
Egy feltételezett kínai állami hátterű kiberkémcsoport, az UNC6384 (ismertebb nevén Mustang Panda vagy Twill Typhoon) egy ki nem javított Windows-sebezhetőséget kihasználva próbált bizalmas védelmi és nemzetbiztonsági információkat ellopni európai diplomatáktól. A támadók egy Windows-parancsikon hibát (ZDI-CAN-25373) használtak ki, amelyet már márciusban nyilvánosságra hoztak, de a Microsoft azóta sem javította.
Mesteri átverés és célzott támadás
A támadók alaposan kidolgozott adathalász (phishing) e-mailekkel keresték fel a célpontokat, amelyek a címzettek munkájához illeszkedő témákat – például az európai védelmi együttműködést vagy a határon átnyúló infrastruktúra-fejlesztést – dolgozták fel. Az e-mailek egy álcázott .lnk (Windows-parancsikon) fájlt tartalmaztak, amely megnyitása esetén a támadók titokban parancsokat futtathattak a számítógépen.
A parancsikonhoz egy olyan PDF is társult, amely egy valódi európai bizottsági ülés napirendjét mutatta, ezzel is hitelesebbé téve a csalit. Az akció szeptember és október között zajlott Belgiumban, Magyarországon, Olaszországban és Hollandiában dolgozó diplomaták, illetve a szerb kormány repülésügyi részlege ellen.
Régi trükk, új trójaival
A támadás három állomásból állt: egy lejárt tanúsítvánnyal ellátott Canon nyomtatósegédprogramot, egy ártalmas DLL-t és egy titkosított PlugX RAT (Remote Access Trojan – távoli hozzáférést biztosító trójai) csomagot másoltak a gépekre. A DLL side-loading technikával a támadók rávették a Windowst, hogy ne a valódi, hanem a kártékony DLL-t töltse be, így észrevétlenül aktiválták a PlugX-et.
A PlugX révén teljes hozzáférést kaptak a fertőzött géphez: parancsokat futtathattak, naplózhatták a billentyűleütéseket, fájlokat tölthettek fel vagy le, és további kártevőket juttathattak a rendszerbe. A Microsoft egyelőre nem közölte, mikor tervezi a sebezhetőség javítását, miközben a hibát legalább 11 más állami hátterű hackercsoport is kihasználja világszerte.
🍎 Az Apple óriási lépést tett a fantasyrajongók világában: minden jogot megszerzett Brandon Sanderson népszerű Cosmere-univerzumához, és sorozatok, valamint filmek készítését tervezi...
👶 Az unokákkal való törődés sokkal többet adhat a nagyszülőknek, mint csupán örömet – akár segíthet megőrizni a szellemi frissességet idősebb korban is...
Az időjárás őrült tempóban változik: egyik nap verőfényes napsütés és enyhe szellő, aztán váratlanul tornádó csap le a környékre, vagy hirtelen vihar miatti áramkimaradás bénít meg mindent...
🚀 Az MI-alapú kutatóeszköz hatalmas felfedezésekhez segítette hozzá a tudósokat a Hubble-űrteleszkóp archívumának átkutatásában: több mint 1000 rejtélyes égi objektumot találtak, köztük olyanokat is, amelyeket a jelenlegi tudományos módszerekkel sem sikerül besorolni...
⚠ Érdekes fejlemény, hogy az amerikai közműcégek 2025-ben 31 milliárd dollárnyi (11 000 milliárd forintnyi) áramdíj-emelést kértek országszerte – ez több mint kétszerese a tavalyi majdnem rekordösszegnek...
A Dow nagy átszervezésbe kezd: a vegyipari óriás világszerte mintegy 4500 munkahelyet szüntet meg, mivel egyre jobban támaszkodik a mesterséges intelligenciára és az automatizálásra...
😷 Érdemes megvizsgálni, hogy egyre több civil szorul rá a gázálarcokra, különösen azután, hogy 2020-ban az Egyesült Államok-szerte tömegesen vetettek be könnygázt tüntetők ellen...
A tudósoknak sikerült létrehozniuk egy olyan eszközt, amely képes a légkörből megkötni a szén-dioxidot, és azt közvetlenül egy értékes vegyületté, hangyasavvá alakítani – mindezt egyetlen lépésben...
Brandon Sanderson, a fantasy és sci-fi műfaj népszerű szerzője, szerződést kötött az Apple TV+-szal, hogy regényeit – köztük a Köd szülötte (Mistborn) és a Viharfény-krónikák (The Stormlight Archive) sorozatokat – filmek és sorozatok formájában is elhozza a nézőknek...
A Google teljesen átalakította a Chrome böngészőt, hogy beépítse a Gemini MI-modellhez kapcsolódó oldalpanelet, ezzel támogatva az MI által segített böngészési élményt és feladatkezelést...
⚠️ Kritikus biztonsági résekre bukkantak az n8n automatizálási platformban, amelyek lehetővé teszik, hogy támadók tetszőleges kódot futtassanak a rendszeren, hozzáférjenek érzékeny adatokhoz, sőt átvegyék az irányítást a teljes n8n-példány felett...
A telefonvásárlók egyre többet várnak el készülékeiktől. Az egyre dráguló RAM és a folyamatosan növekvő igények miatt a mobiloknak nemcsak erősebbeknek, hanem strapabíróbbaknak is kell lenniük...
🤑 Az utóbbi időben az amerikai dollár gyengülése fellendítette az arany és más hagyományos menekülőeszközök árfolyamát, de a bitcoin látványosan lemaradt...
🚀 Különösen fontos kiemelni, hogy a SpaceX új, szigorú feltételeket diktál az Egyesült Államok államainak a szélessáv-támogatások kiosztásakor, lehetővé téve, hogy a Starlink pénzhez jusson akkor is, ha a helyi lakosok nem veszik igénybe a szolgáltatást...
Egy lényeges szempont, hogy közel negyven éve nem volt ekkora szabású változás a mentális betegségek kézikönyvében, a DSM-ben, amely orvosok milliói számára jelenti a diagnózisok alapját...