Az ismeretlen Landfall kémprogram hónapokig szedte áldozatait
A Landfall nevű, eddig ismeretlen Android-kémprogram majdnem egy évig tudott garázdálkodni egy, a Samsung Galaxy készülékeken tátongó biztonsági rés miatt. Ezalatt képes volt hívásokat rögzíteni, helyadatokat követni, fényképeket és naplókat ellopni – mindezt úgy, hogy a Samsung csak idén áprilisban javította a hibát.
Célzott támadások a Közel-Keleten
A Landfall támadási kampánya 2024 júliusában indulhatott, és egy kritikus hibát használt ki a Samsung képfeldolgozó könyvtárában, amely a Galaxy készülékeket érintette Android 13-tól egészen a 16-os verzióig. A precíziós kémkedés Irakot, Iránt, Törökországot és Marokkót célozta. A támadásokhoz úgynevezett „zero-click” módszert használtak, amikor a megfertőzött kép már felhasználói beavatkozás nélkül kártékony kódot telepített az eszközre – jellemzően egy üzenetküldő alkalmazáson keresztül.
Kifinomult kémkedés fejlett eszközökkel
Nehezen követhető, pontosan hány embert vettek célba a támadások, de a kutatók szerint valószínűleg szűk kör volt az áldozatok köre – hasonlóan egy korábbi, kevesebb mint 200 fős kampányhoz, amely az iOS-t és a WhatsAppot vette célba. Minden jel szerint a támadókat nem anyagi haszonszerzés, hanem profi kémkedési motiváció vezérelte.
A Landfall mellett más, hasonló sebezhetőségeket is azonosítottak iPhone- és iPad-készülékeken, valamint a WhatsAppon keresztül. Bár több támadási lánc között egyértelmű technikai párhuzamok vannak, a szakértők nem tudják biztosan állítani, hogy mindegyikért ugyanaz a csoport volt felelős.
Rejtőzködő, profi kód és gyanús közel-keleti szálak
A Landfall moduláris felépítése lehetővé tette, hogy rejtve maradjon, és gyakorlatilag minden adatot megszerezzen, a hívásrögzítéstől a fotókig. A vezérlőszerverek, valamint a domainregisztrációk mintázatai emlékeztetnek egy, az Egyesült Arab Emírségekhez köthető kiberkém-hálózatra, amely 2012 óta támad újságírókat és aktivistákat. Bár a technikai átfedések érdekesek, a szakértők felelősségteljesen nem vonnak le végső következtetéseket. Ami biztos: nem amatőrök, hanem magasan képzett, jelentős erőforrásokkal rendelkező szereplők állnak a támadások mögött.
Erre utal többek között az, hogy végre búcsút inthetsz annak a kínos Gmail-címnek, amelyet még tinédzserként választottál magadnak, és mindeddig kísértett az álláskereséstől kezdve az ügyintézésig...
🕵 Ismét támadás érte a Rockstar Games-t: több mint 78,6 millió belső analitikai rekord szivárgott ki, miután az Anodot nevű adatfelügyeleti cégnél történt biztonsági incidens miatt a ShinyHunters zsarolócsoport megszerezte a hozzáférést...
💰 A bitcoin újra megközelítette a 75 000 dolláros (27,3 millió forintos) szintet, amelyet február eleje óta többszöri próbálkozásra sem sikerült tartósan áttörnie...
A modern okostelefonok egyre fejlettebb biztonsági védelemmel rendelkeznek, mégis éppen ott sérülékenyek, ahol a legkevésbé számítanánk: a modem szoftverében...
💸 Például könnyen elképzelhető, hogy a jövőben egy alkalmazás automatikusan elintézi helyetted a repülőjegy-foglalást, vagy újrarendeli a papírtörlőt, amikor elfogy...
Lényeges szempont, hogy a DJI Osmo Pocket sorozat eddig is a vloggerek kedvence volt, köszönhetően kiváló teljesítményének és zsebméretű kialakításának...
A holland központú Basic-Fit, Európa legnagyobb fitneszterem-lánca, kibertámadás áldozatává vált: hackerek bejutottak a cég rendszerébe, és közel egymillió tagról szereztek bizalmas adatokat...
💫 Egy lényeges szempont, hogy a fizikában eddig elképzelhetetlennek számított, hogy bármi is gyorsabb lehet a fénynél – most azonban a tudósok mégis észleltek valamit, ami látszólag átlépi ezt a kozmikus sebességhatárt...
Hihetetlen, de igaz: a texasi hatóságok épp akkor csaptak le egy 20 éves férfi otthonára, amikor azzal is vádolták, hogy Molotov-koktélos támadást intézett Sam Altman, az OpenAI vezérigazgatója San Franciscó-i otthona ellen...
💀 A San Francisco-öböl a szürke bálnák számára halálos útvonallá vált: az éhes állatok egyre gyakrabban keresik fel a forgalmas vizeket, sokan közülük azonban nem élik túl a kalandot...
💯 Michael Cotter egyetlen problémával szembesült: a technikai ügyfélszolgálati cégénél, a Tech Live Connectnél túl magasak lettek a visszaterhelések...
Áprilisban a Hold nemcsak a megszokott ragyogásával hívja fel magára a figyelmet: ebben az időszakban gyakrabban figyelhető meg a ritka és misztikus földfény (earthshine) is...
😭 Jellemző példa erre, hogy az egykor a programozók kedvencévé vált, az Anthropichoz köthető Claude mostanra egyre több kritikát kap mind a költségek, mind a minőség terén...
🐶 Míg a kriptopiac kicsit bizonytalanul egyensúlyoz, a Dogecoin kifejezetten erősen muzsikál: szépen kapaszkodik felfelé, és egészen meggyőző, hogy most végre nem fullad ki az emelkedés, hanem tartja a szintet...
Ezen a napon koronázások, háborúk és sorsfordító döntések formálták a világot: a lengyel államiság keresztény alapokra állt, a Khalsa létrejött, a spanyol monarchiát köztársaság váltotta, miközben a Titanic jéghegynek ütközött...