2025. 12. 05., 06:52

Az évtized baklövése: pancser hekkerek MI-t hívtak segítségül

Az évtized baklövése: pancser hekkerek MI-t hívtak segítségül
Két testvér, Muneeb és Sohaib Akhter nevét egy bűnügyi bohózathoz illő akció tette ismét híressé az USA-ban. Mindketten Washingtonban, egy meg nem nevezett cégnél dolgoztak szoftvermérnökként, amely 45 amerikai állami ügynökség számára biztosított informatikai szolgáltatásokat. Tíz évvel ezelőtt már elítélték őket hasonló bűncselekmények miatt, most azonban ismét a vádlottak padjára kerültek, miután kirúgásuk után percekkel – kifejezetten ügyetlenül – kezdtek el titkos adatbázisokat törölni és hozzáféréseket manipulálni.

Futóhomokra épített adatirtás

A testvérek mindössze öt perccel elbocsátásuk után próbáltak visszajutni a cég rendszerébe, hogy titkos adatbázisokat érjenek el több állami szerveren. Egyikük már nem tudott belépni – a fiókját időben zárolták –, a másikuk viszont még hozzáfért egy kulcsfontosságú adatbázishoz, ahol felhasználók kizárását kezdeményezte, és 96 adatbázis törlésével próbálkozott, amelyek között több érzékeny ügy is szerepelt az Információszabadságról szóló törvény (Freedom of Information Act, FOIA) ügyirataival együtt.

Az MI-hez fordultak, amikor elszúrták

Bár elég vakmerően vágtak bele a virtuális szabotázsba, egyszerűen nem értettek eléggé az adatbázis-kezeléshez ahhoz, hogy eltüntessék a nyomaikat. Ezért – sok hozzá nem értőhöz hasonlóan – egy MI chatbottól próbáltak utasításokat szerezni. Egy perccel a Belügyminisztérium adatainak törlése után Muneeb beírta: hogyan lehet az SQL Server törlése után a rendszer naplóit eltávolítani? Röviddel később azt is kérdezte, miként lehet minden eseménynaplót törölni egy Microsoft Windows Server 2012-es szerveren.

A részletek ismeretében más fényt kap a történet, hiszen az MI-től kapott vagy helytelenül értelmezett tanácsok miatt a nyomaik eltüntetésére tett próbálkozás látványosan elbukott. Az ügyészek hozzátették, hogy a letartóztatás után a testvérpár igyekezett fizikai bizonyítékot is eltüntetni: három nappal később a munkaadói laptopok operációs rendszerét újratelepítették.

Visszaeső hekkerek sorozatos botladozásai

Így a testvérek ismét visszakerültek a bíróság elé. 2015-ben már elítélték őket a Külügyminisztérium és magáncégek adatainak feltöréséért, amikor útlevél- és vízumadatokat, valamint munkatársak személyes információit is megszerezték. Emellett Muneeb belső adatbázist tört fel egy adatgyűjtő cégnél is, sőt, szavazásmanipuláló kódot is ültetett a cég szervereire. A korábbi ügyben Muneeb 39, Sohaib 24 hónap szabadságvesztést kapott.

Most Muneebet számítógépes csalással, iratok szándékos törlésével és amerikai kormányzati adatok ellopásával vádolják, továbbá súlyos személyazonosságlopással is. Sohaibot szintén számítógépes csalással és jelszókereskedelemmel vádolják. Muneebre akár 45 év, Sohaibra akár 6 év börtönbüntetés várhat.


Káosz a háttérben – tömeges biztonsági hibák

Másként fogalmazva, nehéz elhinni, hogy a testvérek ilyen előélettel és hozzá nem értéssel újra hozzáférhettek állami rendszerekhez. Az is érthetetlen, hogy a munkáltató miért nem kobozta el azonnal a laptopjaikat, és miért nem kapcsolta le az összes hozzáférésüket. Végül érthetetlen, hogy az adatok törlését miért egy évek óta nem támogatott Windows Server 2012-es szerveren akarták elvégezni.

Így, ha a vádak igazak, a testvérpár pályázhat az év legbénább kiberbűnözőinek trófeájára is – az MI használata legfeljebb a bénázásukat fokozta.

2025, adminboss, arstechnica.com alapján

Legfrissebb posztok

hétfő 20:55

A kriptovilág legnagyobb sebezhetősége: mi magunk

2025 rekordévnek számított a kriptós hackelések történetében, de a károk többsége már nem hibás okosszerződésekből, hanem emberi mulasztásból fakadt...

hétfő 20:37

Az otthoni neted veszélyben: súlyos Wi‑Fi‑sebezhetőség

⚠ A Broadcom chipkészleteit érintő súlyos hibát javítottak, amely lehetővé tette, hogy támadók túlterheléses (DoS) támadással leállítsák bizonyos Wi‑Fi-routerek működését...

hétfő 20:02

A seprűző tehén, amely átírja a haszonállatok intelligenciáját

🐮 A Tiroli-Alpokban él egy tehén, aki egészen új szintre emeli a haszonállatok intelligenciájáról alkotott képünket...

hétfő 19:57

Az MI-forradalom felforgatja a játékvilágot – imádni fogják a gamerek?

A Las Vegas-i CES technológiai expóján idén is szokás szerint különleges bejelentésekkel érkezett a Razer: a jól ismert fekete-zöld gamer perifériák gyártója nemcsak új eszközökkel, hanem komoly vitákat kavaró innovációval, az MI-alapú Project Ava virtuális társsal hívta fel magára a figyelmet...

hétfő 19:37

A Bungie új lövöldéje végre megkapta a megjelenési dátumát

🎉 A Bungie március 5-én dobja piacra a régóta várt, késve érkező extraction shooterét, a Maratont (Marathon), amely Xbox Series X|S-re, PS5-re és PC-re is megjelenik...

hétfő 19:21

Az új, szemüveg nélküli 3D-tévék forradalmasítják az otthoni mozizást?

Hollywood már többször próbálta visszahozni a 3D tévét, de eddig csak hatalmas pukkanás lett belőle...

hétfő 19:01

Az ETF-ekbe ömlik a kriptópénz – meddig tart a roham?

A digitális eszközalapok múlt héten soha nem látott 2,17 milliárd dollár (kb...

hétfő 18:55

Az Apple elkeni a határt a hirdetések és találatok között

🔍 Az Apple éppen új App Store felületet tesztel, ahol a hirdetések és a tényleges találatok egyre nehezebben megkülönböztethetők...

hétfő 18:37

Az óriáspókot imitáló hálók visszariasztják a ragadozókat

🕷 Az apró *Cyclosa*-pókok különös védekező stratégiáját fedezték fel: a mindössze néhány milliméteres állatok óriáspók-alakú „díszeket” szőnek pókhálójukra, hogy elijesszék a ragadozókat...

hétfő 18:01

Vége az okosóráknak? Új per kinyírhatja a kedvenc funkciódat

Az MI-alapú esésérzékelés mára szinte alapszolgáltatásnak számít az Apple Watch, a Google, a Samsung és a Garmin legnépszerűbb okosóráiban...

hétfő 17:54

Az energiaéhes Kína már kétszer annyi áramot fogyaszt, mint Amerika

Kína 2025-ben minden eddiginél több áramot használt fel: az ország éves fogyasztása 10,4 billió kilowattóra, ami kétszer annyi, mint az Egyesült Államoké...

hétfő 17:37

Az MI-verseny: a Threads mobilon lehagyta az X-et, de korai az öröm

A Meta Threads alkalmazása végre átvette a vezetést az X előtt a napi mobilos felhasználók számában: január elején 141,5 millió napi aktív iOS-es és androidos felhasználót ért el, míg az Elon Musk-féle platform 125 millióval kullog mögötte...

hétfő 17:19

Az MI, amely végre nem leskelődik: megérkezett a Confer

Az MI-asszisztensek robbanásszerű terjedése komoly aggályokat vet fel a személyes adatok védelmével kapcsolatban...

hétfő 17:01

Az új zsebkonzol, ami letarolja a piacot?

A MANGMI új kézikonzolja, a Pocket Max, komoly izgalmat váltott ki a játékosok körében...

hétfő 16:37

Az új FiiO JM21: zsebnyi koncert, döbbenetes tárhellyel

A Fiio JM21 hordozható Hi-Res Audio-lejátszója 2026-ban jelentős frissítést kap. Az új modell, amelyet január 23-án dobnak piacra körülbelül 91 000 forintért (250 USD), továbbra is két Cirrus Logic CS43198 DAC-ot használ, akárcsak elődje, viszont nagyobb akkumulátorral és több tárhellyel csábít...

hétfő 16:19

Az orvosi kannabisz nem csodaszer: idegfájdalomra hatástalan

A kannabisz-alapú szerekre sokan a krónikus idegi fájdalom új reményeként tekintenek, de a legnagyobb átfogó vizsgálat szerint ezeket a várakozásokat nem igazolja a tudomány...

hétfő 16:01

Az új One UI megérkezett: a Bixby szintet lép

A Samsung hamarosan kiadja a One UI 8.5 negyedik bétaverzióját a Galaxy S25-re, amelynek egyik legnagyobb újítása egy okosabb, MI-alapú Bixby lesz...

hétfő 15:57

A robotporszívód bevetésre kész: 7 tipp a tökéletes rajthoz

🧺 Megérkezett a vadonatúj robotporszívó, de nem tudod, hogyan kezdj hozzá a használatához?..

hétfő 15:39

A Motorola Moto Watch Fit lehet az olcsó okoskarkötők királya?

A Motorola Moto Watch Fit az utóbbi idők egyik legbarátságosabb árú fitneszkarkötője, mégis meglepően sok személyre szabható funkciót kínál a mindennapos sportoláshoz és egészségkövetéshez...