Az orosz kémek már az internetszolgáltatóknál vannak

Az orosz kémek már az internetszolgáltatóknál vannak
Orosz állami hackerek, akiket a Microsoft Secret Blizzardként (más néven Turla, Waterbug vagy Venomous Bear) tart nyilván, veszélyes kibertámadásokkal vették célba moszkvai nagykövetségeket és más diplomáciai szerveket. Ezek a hackerek a helyi internetszolgáltatók (ISP-k) rendszereibe férkőztek be, és onnan, úgynevezett „adversary-in-the-middle” (AiTM, vagyis közbeékelődő támadó) módszerrel figyelték meg a forgalmat, valamint speciális ApolloShadow kártevőt juttattak el az áldozatok számítógépeire.

Trükkös kamufelületek és álafrissítések

Az áldozatokat félrevezető portálokra irányították át, ahol hamis Kaspersky antivírusfrissítést kellett letölteniük. Ezzel azonban valójában egy kártékony tanúsítvány került a gépekre, amelynek köszönhetően a hackerek tartósan hozzáférhettek a rendszerhez, a kompromittált eszközök pedig ezután megbízhatónak érzékelték a csaló weboldalakat. A módszer elsősorban azokat az intézményeket veszélyezteti, amelyek helyi orosz szolgáltatókat használnak.

Évtizedes múlt, szokatlan eszközök

A Turla tevékenysége 1996-ra vezethető vissza, mára több mint 100 ország kormányait, kutatóközpontjait és követségeit érte támadás. A Microsoft csak 2025 februárjában észlelte ezt az akciót, de a jelek szerint legalább 2024 óta tart. A csoport ismert arról, hogy rendszeresen használja az oroszok titkos kommunikációs rendszerét (SORM), a P2P hálózatokat, valamint a „Tökéletes bankrablás” (Perfect Heist) típusú, feltűnésmentes támadásokat. Technikai eszköztáruk különösen színes: más országok hackerjeinek stílusát is képesek utánozni, legutóbb pedig Starlink-hálózatokra csatlakozó ukrán katonai eszközök ellen is indítottak akciót.

Emelkedő fenyegetettség és védekezési javaslatok

Az utóbbi időben háromszorosára nőtt a jelszótárolókat célzó támadások száma, a támadók szinte észrevétlenül épülnek be kritikus rendszerekbe. A szakértők kiemelik, hogy a támadások leggyakoribb módszereit a MITRE ATT&CK listáján is összefoglalták. A védekezéshez elengedhetetlen a szoftverek naprakészen tartása, a helyi hálózatok védelme, valamint az óvatosság még ismert szoftverfrissítések esetén is.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

68-as agyú MI-k, filléres géphadsereg: Megdöbbentő LLM-rangsor – Ezek most a legjobbak!

MA 11:51

68-as agyú MI-k, filléres géphadsereg: Megdöbbentő LLM-rangsor – Ezek most a legjobbak!

🤖 Az elmúlt időszakban robbanásszerű fejlődés indult meg a nagy nyelvi modellek (LLM-ek) terén, amelyeket olyan óriások fejlesztenek, mint a Google, az OpenAI, a DeepSeek vagy az Anthropic. Több...

A klímaváltozás nyara: hőség, áradás, tűzvihar mindenütt

MA 11:26

A klímaváltozás nyara: hőség, áradás, tűzvihar mindenütt

🔥 2025. augusztus eleje van, de ez az évszak máris a szélsőséges időjárás és pusztító természeti csapások sorával írta be magát az északi félteke történetébe. A globális átlaghőmérséklet tavaly...

Sokk: Elolvadnak a gleccserek, veszélyben a Föld vízkészlete!

MA 11:01

Sokk: Elolvadnak a gleccserek, veszélyben a Föld vízkészlete!

Az elmúlt négy évben minden eddiginél több jeget veszítettek a gleccserek Washington államban, Montanában, Brit Columbiában, Albertában és a Svájci Alpokban. Egy friss kutatás szerint 2021 és 2024...


MA 10:52

Az űrből figyelik, mikor gyullad meg az erdő

Valódi technológiai forradalom zajlik a tűz elleni harcban: világszerte több mint 100 új, vad- és erdőtüzekkel kapcsolatos technológiát fejlesztettek ki az utóbbi években. Megjelentek a személyzet nélküli, MI-alapú...

A szkinkek intelligens túlélőtrükkje: kígyóméreg-állóság

MA 10:40

A szkinkek intelligens túlélőtrükkje: kígyóméreg-állóság

Ausztrália fő szkinkfaja, a nagy szkink (Bellatorias frerei) döbbenetes evolúciós trükköt mutatott be: ugyanazt a genetikai mutációt fejlesztette ki, amely a mézevő borzot (ratel, honey badger) is ellenállóvá...

A WhatsApp új trükkje a csalók ellen

MA 10:26

A WhatsApp új trükkje a csalók ellen

🔒 A WhatsApp új biztonsági funkcióval védi a felhasználókat, hogy könnyebben felismerjék a csalásokat, amikor egy idegen hozzáadja őket egy csoporthoz. A frissítéskor egy áttekintő kártya jelenik meg, amely...

A kanadai bank online rendszerei leálltak – az ügyfelek dühösek

MA 10:13

A kanadai bank online rendszerei leálltak – az ügyfelek dühösek

😡 Több mint 2,4 millió ügyfél és 30 000 dolgozó érintett országszerte, miután a Kanadai Nemzeti Bank (Banque Nationale du Canada), az ország hatodik legnagyobb kereskedelmi bankja, reggel váratlan online...

Az MI hadművelet: McDonald’s nagy dobása Indiában

MA 10:00

Az MI hadművelet: McDonald’s nagy dobása Indiában

🚀 A McDonald’s 2027-ig megduplázza mesterségesintelligencia-befektetéseit, és Indiát kulcsfontosságú fejlesztési központtá teszi. Az amerikai gyorsétteremlánc már több száz éttermet üzemeltet az országban, és idén Hyderabadban globális irodát nyitott, amely...

Az Appalachok alatt lapuló forró óriásbuborék New York felé tart

MA 09:53

Az Appalachok alatt lapuló forró óriásbuborék New York felé tart

 volcano; A Föld mélyén, az Appalache-hegység alatt egy gigantikus, extrém forró kőzetből álló „buborék” mozog lassan délnyugat felé – a kutatók szerint ez a képződmény nagyjából 80 millió éve,...