Az orosz GRU éveken át csapott le a kritikus infrastruktúrára

Az orosz GRU éveken át csapott le a kritikus infrastruktúrára
A fejlett orosz kibertámadások évek óta komoly veszélyt jelentenek a nyugati energia-, távközlési és technológiai szektorra. Az Amazon biztonsági vezetője, CJ Moses szerint az orosz katonai hírszerzés (GRU) 2021 óta folytat kitartó akciókat, amelyek során érzékeny hálózatokhoz szerez hozzáférést: ellopja a belépési adatokat, kihasználja a rosszul konfigurált eszközöket, hogy saját céljaira fordítsa a nyugati felhőrendszereket, különösen az Amazon Web Services-t (AWS).

Célkeresztben az energiaszektor

A támadók fő célpontjai az energiaágazat vállalatai, beszállítóik, valamint további észak-amerikai és európai kritikus infrastruktúra-szolgáltatók – mindazok, amelyek felhőben üzemeltetett hálózati rendszereket használnak. A GRU folyamatosan támadja ezeket a cégeket, miközben vállalati routereket, VPN-eszközöket, távoli elérésű átjárókat és hálózatmenedzsment-eszközöket próbál feltörni. A támadók az online belső tudásbázisokat, kollaborációs platformokat és projektmenedzsment-megoldásokat is célba veszik.

Anomáliák és sebezhetőségek nyomában

Ezenfelül a GRU nemcsak nulladik napi (zero-day) sebezhetőségekre vadászik: évről évre nő a rosszul beállított eszközökön alapuló támadások aránya. Konkrét példát jelentett a WatchGuard tűzfalak súlyos sebezhetőségének kihasználása, majd 2022–23-ban két Confluence-sebezhetőség és a Veeam-sérülékenység kihasználása, amelyet a zsarolóvírus-bűnözők is használtak 2024-ben. A támadók a kompromittált EC2-példányokon keresztül építenek ki tartós hozzáférést az érintett szervezetek rendszereihez.

Állandó védelem és zavarás

Az Amazon folyamatosan próbálja akadályozni a támadók tevékenységét: értesíti az érintett ügyfeleket, korrigálja a kompromittált virtuális szervereket, és megosztja a releváns hírszerzési információkat piacvezetőkkel, érintett partnerekkel és a hatóságokkal. Megfigyelték, hogy a GRU-hoz köthető csapatok rendszeresen próbálkoznak belépési adatok tömeges újrahasználatával, de AWS-szolgáltatásokhoz eddig nem fértek hozzá sikeresen.


Legújabb védekezési javaslatok

Az Amazon biztonsági ajánlása szerint azonnal auditálni kell minden hálózati átjáróeszközt, át kell nézni az összes bejelentkezési naplót, különös figyelemmel a jelszó-újrahasználatra, és monitorozni kell a rendszergazdai felületekre irányuló ismeretlen IP-címekről indított interaktív munkameneteket. A helyzet súlyosságát mutatja az is, hogy az amerikai, valamint több mint húsz nemzetközi kormányzati szerv közösen hívta fel az infrastruktúra-üzemeltetők figyelmét a proorosz hackercsoportok által jelentett fenyegetésre – a GRU tevékenysége ugyanis továbbra is zajlik.

2025, adminboss, go.theregister.com alapján

Legfrissebb posztok

MA 15:02

A biztosítatlan gyerekek nagyobb eséllyel halnak meg rákban

Több mint négymillió, 19 év alatti amerikai gyermek maradt egészségbiztosítás nélkül 2024-ben...

MA 14:48

Az amerikai szabályozás enyhül, a PayPal bankká lépne elő

A PayPal bejelentette, hogy saját bank alapítására készül az Egyesült Államokban, miután Utah államban benyújtotta ipari hitelintézeti engedélykérelmét...

MA 14:34

Az Ofcom rászállt a BT-re és a Three-re a súlyos leállások miatt

⚠ Júniusban és júliusban a BT és a Three mobilhálózatai komoly üzemzavarokat szenvedtek el az Egyesült Királyságban, amelyek során az ügyfelek nem tudtak hívásokat indítani vagy fogadni, sőt, a segélyhívó szolgáltatások sem voltak elérhetők...

MA 14:20

Az elbukott Roomba: így úszott el az otthoni robot jövője

Amikor 2005-ben először vittem haza a saját Roombámat, egy lépéssel közelebb éreztem magam A Jetson család álomvilágához – ahhoz, hogy egy robot takarítson helyettem...

MA 14:03

Az RC4 bukása: a Microsoft száműzi a veszélyes titkosítást

Több mint negyedszázadon át volt része a Windows-rendszereknek egy olyan titkosítási algoritmus, amelyet a hackerek aranybányának tekintettek...

MA 13:50

Az új Kim Kardashian-skin tarol a Fortnite-ban

A Fortnite történetében már megszokottak a sztárkollaborációk, de Kim Kardashian színre lépése egészen új szintet jelent...

MA 13:03

Az MI-től tényleg emberibbé válnak a főnökök?

📈 Fontos kérdés, hogy mit jelent az, ha a vállalatok a döntéshozatali folyamatokban mind nagyobb teret adnak az MI-nek, amely eddig inkább csak végrehajtó feladatokat látott el...

MA 12:49

A Ford a szerverparkokban újít: autóakkukból energiabank

🚗 A Ford stratégiát vált, és hatalmas akkumulátorokat kezd gyártani, kihasználva a globális adatközpont-építési hullámot...

MA 12:34

A OnePlus Turbo óriási akkumulátorral robban be

A OnePlus új lendületet vesz: legújabb fejlesztése, a OnePlus Turbo-széria hangos belépőt ígér az okostelefonok piacán...

MA 11:50

A Magdala-kő rejtélye: a világ legkorábbi jeruzsálemi menórája

Egy zarándok több mint 2000 éve örökíthette meg emlékeit a Magdala zsinagógában fellelt kőtömbbe vésett menóra formájában, amelyet a tudósok ma a világ legrégebbi ilyen ábrázolásaként tartanak számon...

MA 11:34

Az év szava idén: MI-szemét

🚬 Az MI által gyártott értéktelen tartalmak annyira elterjedtek 2025-re, hogy az egyik legnagyobb angol szótár, a Merriam-Webster is felvette a szenny (slop) kifejezést új jelentéssel...

MA 11:17

Az életüket kockáztató kolibrik: a természet középkori lovagjai

A zöld erdei kolibri csillogó tollazatával és tűhegyes, hosszú csőrével nemcsak a nektárgyűjtés mestere a közép- és dél-amerikai őserdőkben, hanem igazi harcos is, ha eljön a párzási időszak...

MA 11:02

Az MI miatti csiphiány megdobhatja a mobilok árait

📱 Az MI-vezérelte csiphiány jelentős drágulást hozhat a mobiltelefonok piacán 2026-ban. Az okostelefonok átlagos eladási ára várhatóan 6,9%-kal nő, főként a memóriachipek árának ugrásszerű emelkedése miatt...

MA 10:59

Az év biológiai áttörései: emlékezet, evolúció és az MI legfurcsább titkai

🔬 Tipikus, hogy egyetlen év biológiai felfedezései is képesek megváltoztatni mindazt, amit tudni vélünk magunkról, az állatokról – vagy akár a gépekről...

MA 10:51

A hatalmas SSD, ami valahogy elkerülte mindenki figyelmét

👀 Egy alig ismert lengyel adattároló cég, a Goodram Enterprise csendben piacra dobott egy 122,88 TB kapacitású, PCIe 5...

MA 10:45

Az új klímamodell felforgathatja Ausztrália jövőjét

🌎 Ilyen eset például, amikor az éghajlatváltozás mindent átalakít: otthonainkat, élelmiszer-termelésünket, a bozóttüzek, áradások és hőhullámok kockázatát...

MA 10:38

Az óriáshőszivattyúk forradalma: így alakul át a jövő energiája

A Rajna vízéből energiát nyerő megaberendezések Németországban, Mannheim városában olyan óriási csövet szerelnek fel, amelyben bárki kényelmesen, állva átsétálhatna: ez a cső másodpercenként 10 000 liternyi vizet szív fel a Rajnából...

MA 10:30

Az óriásszörnyek uralták a folyókat a dínók utolsó napjaiban

🚤 Úgy tűnik, hogy a dinoszauruszok utolsó éveiben a Föld nemcsak hatalmas szárazföldi ragadozókkal, hanem elképesztő vízi bestiákkal is tele volt...

MA 10:02

Az öt genetikai kulcscsoport, amely meghatározza a pszichiátriai zavarokat

🔨 Lényeges szempont, hogy az emberi viselkedés és mentális egészség szoros összefüggésben áll a genetikával, ám a pszichiátriai zavarok hátterében rejlő örökletes tényezők egyre összetettebb képet mutatnak...