Az MI-s kínai hekkerek még mindig legyőzik Kanadát

Az MI-s kínai hekkerek még mindig legyőzik Kanadát
Egy kínai állami hátterű hekkercsoport, az úgynevezett Salt Typhoon sikeresen feltört egy kanadai telekommunikációs szolgáltatót, kihasználva egy súlyos, már 16 hónapja javított biztonsági hibát, a CVE-2023-20198-at. A kanadai kiberbiztonsági hivatal és az FBI szerint a támadás során a hekkerek teljes hozzáférést szereztek a hálózati eszközökhöz, annak ellenére, hogy a sérülékenységet már 2023 októberében foltozták.

Több ezer Cisco-eszköz van a célkeresztben

A Salt Typhoon hosszú ideje támad telekommunikációs cégeket világszerte, tavaly az Egyesült Államok több szolgáltatóját, köztük a Verizont és az AT&T-t is. Ezeknél hónapokig megfigyelhették még a titkos lehallgatórendszerek működését is. Most Kanadában három kulcsfontosságú hálózati eszközt törtek fel egy ismeretlen szolgáltatónál, ahol módosították a konfigurációs állományokat az adatforgalom begyűjtése érdekében.

A sebezhetőséget már hónapokkal ezelőtt javították

A támadók a CVE-2023-20198 mellett korábban ismert hibákat, például a CVE-2018-0171-et és a CVE-2023-20273-at is kihasználták. 2024-ben egy új biztonsági rést, a CVE-2024-20399-et is támadtak, amelyet csak 2024 novemberében javítottak. Érdekesség, hogy az áldozattá vált kanadai szolgáltató nem telepítette a rendelkezésre álló javításokat, ezzel óriási kockázatot vállalva.

Hálózati kémkedés, további támadások veszélye

A Salt Typhoon jelenléte nemcsak a telekommunikációs, hanem más szektorokban is egyre valószínűbb. A kompromittált eszközökkel a hekkerek folyamatosan gyűjthetnek belső hálózati adatokat, vagy további áldozatokat is elérhetnek. Bár néhány támadás csak a hálózat feltérképezésére irányult, a kockázat hatalmas. Kanadai tisztviselők arra számítanak, hogy a kínai állami hekkerek a következő két évben továbbra is kitartóan támadják majd az ország szervezeteit és ügyfeleit, különösen a távközlési szektort.

2025, adrienne, arstechnica.com alapján


Legfrissebb posztok

Mostantól az MI figyel a gyerekekre, a Roblox ingyen adja legjobb védelmét

MA 08:40

Mostantól az MI figyel a gyerekekre, a Roblox ingyen adja legjobb védelmét

Az online játékok csevegői hírhedtek a trágár, sértő és néha bűncselekményi szintű viselkedésről. Bár az ilyen esetek aránya alacsony, a több százmillió órányi chat miatt mégis rengeteg mérgező...

Az MI-háború kezdete: az amerikai kormány fillérekért jut hozzá Claude-hoz

MA 08:27

Az MI-háború kezdete: az amerikai kormány fillérekért jut hozzá Claude-hoz

Az Anthropic váratlan húzással mindhárom amerikai kormányzati ágnak – a törvényhozásnak, az igazságszolgáltatásnak és a végrehajtó hatalomnak – mindössze 370 forintért (1 dollárért) ajánlotta fel a Claude MI-t...

Az úszó kínai szélturbina új korszakot hoz?

MA 08:14

Az úszó kínai szélturbina új korszakot hoz?

Kínai mérnökök egy rekordméretű, úszó szélturbinát fejlesztettek ki, amely évente akár 68 millió kilowattóra tiszta energiát termelhet, elegendő áramot biztosítva mintegy 6300 amerikai háztartás számára. A turbina a...

Az OpenAI új böngészője saját MI-ügynökkel érkezik

MA 08:00

Az OpenAI új böngészője saját MI-ügynökkel érkezik

A kiszivárgott információk szerint az OpenAI egy saját, Chromium-alapú böngészőn dolgozik, amely szorosan integrálja a ChatGPT MI-ügynökét. Jelenleg a ChatGPT már képes úgynevezett Agent módban szörfözni a neten:...

Szörnyek az univerzumban, kék bálnák éneke és a tudomány legfurcsább hírei

MA 07:53

Szörnyek az univerzumban, kék bálnák éneke és a tudomány legfurcsább hírei

🐳 Fekete lyukak mindenütt – és egy új rekorder Az elmúlt héten a fekete lyukak uralták a tudományos világhíreket: a CAPERS-LRD-z9 nevű fekete lyukat és galaxisát mindössze 500 millió...

Az Apple mindenkit meglepett: elképesztő hetet zárt

MA 07:40

Az Apple mindenkit meglepett: elképesztő hetet zárt

😍 Az Apple részvényei egy hét alatt 13%-ot emelkedtek, amivel a cég a 2020. július óta eltelt időszak legsikeresebb hetét könyvelhette el. Ez az ugrás több mint 400 milliárd...

Eltűnt az űrszonda, kútba esett a NASA holdi vízkeresése

MA 07:27

Eltűnt az űrszonda, kútba esett a NASA holdi vízkeresése

🛰 A NASA Lunar Trailblazer nevű szondája, amely a Hold vízkészletének részletes feltérképezésére indult, már a kilövést követő napon elveszítette a kapcsolatot az irányítóközponttal, végül pedig teljesen eltűnt a...

A 74 millió éves emlős, amely fittyet hányt a dinoszauruszokra

MA 07:14

A 74 millió éves emlős, amely fittyet hányt a dinoszauruszokra

🐮 Egy apró, egér méretű emlős fosszíliáját találták meg chilei kutatók Patagóniában, a Río de Las Chinas-völgyben, Santiagótól mintegy 3000 km-re délre. A Yeutherium pressor névre keresztelt állat a...

Az ingyenes Grok 4: Meddig bírja az MI-csatát?

MA 07:01

Az ingyenes Grok 4: Meddig bírja az MI-csatát?

Most egy ideig mindenki szabadon hozzáférhet a Grok 4-hez, miután az xAI bejelentette, hogy így próbál versenyben maradni a GPT-5-tel és más fejlett MI-rendszerekkel szemben. Az alkalmazásban Auto...