Az új kínai hekkertámadások háttere: Ezek a cégek állnak mögötte

Az új kínai hekkertámadások háttere: Ezek a cégek állnak mögötte
A világszerte egyre gyakoribb Sóvihar (Salt Typhoon) hekkercsoport kampányai nyomán most amerikai, brit és több mint egy tucat ország kiberbiztonsági ügynökségei is feltárták, hogy három kínai technológiai cég – a Sichuan Juxinhe Network Technology, a Beijing Huanyu Tianqiong Information Technology és a Sichuan Zhixin Ruijie Network Technology – technológiát és szolgáltatásokat nyújt a kínai Állambiztonsági Minisztériumnak és a hadseregnek. Ezek a cégek kulcsfontosságú szerepet játszanak a Sóvihar (Salt Typhoon) nevű globális kibertámadási hullámban.

Hogyan támad a Sóvihar (Salt Typhoon)?

Az elmúlt három évben a kínai hekkerek világszerte célba vették a kormányzati, katonai, távközlési, közlekedési és szállásadói hálózatokat. Olyan adatokat loptak el, amelyek alkalmasak a célpontok mozgásának és kommunikációjának követésére. Különösen az utóbbi években fordultak egyre inkább a magánszemélyek privát kommunikációjának lehallgatása felé.

Elavult hibák kihasználása – ki van veszélyben?

A támadók főként már ismert, régóta javított hibákat használnak ki hálózati eszközökben, nem pedig titkos nulladik napi (0-day) sebezhetőségeket. A leggyakrabban érintett rendszerek közé tartozik az Ivanti Connect Secure (CVE-2024-21887), a Palo Alto PAN-OS GlobalProtect (CVE-2024-3400), valamint a Cisco IOS XE több súlyos hibája. Ezekkel a résekkel a hekkerek bejuthatnak az eszközökbe, átállíthatják a hozzáférési listákat, SSH-hozzáférést engedélyezhetnek szokatlan portokon, titkos GRE/IPsec alagutakat hozhatnak létre, és speciális SFTP-eszközöket telepíthetnek adatlopáshoz.

Mit tehetsz, ha meg akarod védeni a hálózatodat?

Bár ezekhez a hibákhoz már régóta elérhetők a javítások, sok szervezet nem telepíti azokat időben. Ezért a kiberbiztonsági szakértők azt javasolják: először frissítsd a hálózati eszközöket, majd szigorítsd a beállításokat, folyamatosan figyeld az illetéktelen módosításokat, és kapcsold ki a fölösleges szolgáltatásokat. Külön ajánlott, hogy az adminisztrációs felületek csak külön, védett hálózaton legyenek elérhetők, és ahol csak lehet, tiltsd le a fölösleges – például Smart Install – funkciókat.


Lépésről lépésre terjedt el a támadássorozat

Korábban nagy távközlési cégeket, köztük az AT&T-t, a Verizont és a Lumenn-t is sikeresen támadták, ahol hozzáfértek SMS-ekhez, hangüzenetekhez, érzékeny kommunikációkhoz. Ezek miatt az Egyesült Államokban az érintett cégeknek évente igazolniuk kell, hogy naprakész kockázatkezelési tervük van. A Sóvihar (Salt Typhoon) emellett kihasználta a frissítetlen Cisco rendszereket, hetekig vagy akár hónapokig tartó hálózati jelenlétet fenntartva, sőt 2024-ben kilenc hónapon át rejtőzött az amerikai Nemzeti Gárda egyik egységének hálózatán is, ahonnan adminisztrátori jelszavakat és konfigurációs adatokat lopott el, veszélybe sodorva további kormányzati rendszereket.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

Az új Föld-méretű bolygók közelebb vannak, mint hinnéd

MA 23:26

Az új Föld-méretű bolygók közelebb vannak, mint hinnéd

Egy viszonylag közeli K-típusú csillag, a TOI-2322 (TIC 300812741) körül két kőzetbolygót fedeztek fel, mindkettő mérete hasonló a Földéhez. A felfedezést a NASA Tranzitáló Exobolygó Felmérő Műhold (TESS,...

Ez lett idén a legdurvább Labor Day akció, Apple, Dyson, Sony és más márkák is beszálltak

MA 23:02

Ez lett idén a legdurvább Labor Day akció, Apple, Dyson, Sony és más márkák is beszálltak

🔥 Beköszöntött a tanévkezdés időszaka, de a technológia szerelmesei számára ennél is fontosabb, hogy a Labor Day leárazások még mindig tartanak. Laptopok, robotporszívók, fülhallgatók és számtalan más kütyü most...

A vegyipar szeme fénye: így kapták lencsevégre az első mozgó elektront

MA 22:26

A vegyipar szeme fénye: így kapták lencsevégre az első mozgó elektront

📷 Most először sikerült a tudósoknak közvetlenül, valós időben megfigyelniük, hogyan mozog egyetlen elektron egy kémiai reakció során – ezzel új ajtót nyitva a vegyipar fejlesztésében. Elektronvadászat: a vegyértékelektron...

Elkészült az első űrturisztikai katalógus, a NASA már exobolygókat is ajánl

MA 22:02

Elkészült az első űrturisztikai katalógus, a NASA már exobolygókat is ajánl

Unod a hagyományos nyaralásokat? Késő éjszakai élményekre vágysz? A PSO J318.5-22 a tökéletes választás: ez az a bolygó, ahol nincs nappal, így az éjszaka sosem ér véget. Ha...

Az MI-tartalom végre jelölést kap Kínában

MA 21:51

Az MI-tartalom végre jelölést kap Kínában

A legnagyobb kínai közösségi platformokon – mint a WeChat, a Douyin (a TikTok kínai változata), a Weibo és a Kis Vörös Könyv (Xiaohongshu, RedNote) – hétfőtől kötelező az...

Az MI, a sportfogadás és a piac: új őrület Amerikában

MA 21:26

Az MI, a sportfogadás és a piac: új őrület Amerikában

💰 Az elmúlt hetekben komoly együttműködésre lépett a Crypto.com kripto-tőzsde és az Underdog Sports, hogy 16 amerikai államban vezessenek be a sportesemények megjóslására épülő új piacokat. Ezek az államok...

Az Apple végre olcsón adja az MLS-t, de csak idénre

MA 20:25

Az Apple végre olcsón adja az MLS-t, de csak idénre

🏆 Az amerikai profi labdarúgó-bajnokság utolsó hónapjai izgalmasak, és mostantól jóval olcsóbban hozzá lehet jutni a teljes idény meccseihez Apple TV-n. Már csak néhány hét van hátra a 2024-es...

Mennyi vizet használ az MI, tényleg aggódnunk kell miatta?

MA 20:01

Mennyi vizet használ az MI, tényleg aggódnunk kell miatta?

A Google új jelentése szerint jelentősen sikerült visszafogni a Gemini MI modell vízfogyasztását: egy átlagos szöveges lekérdezéshez ma már csak 0,26 milliliter vizet használ fel, ami nagyjából öt...

Az első húsevő légylárva-fertőzés Amerikában évtizedek óta

MA 19:51

Az első húsevő légylárva-fertőzés Amerikában évtizedek óta

😱 Egy marylandi lakosnál diagnosztizálták az úgynevezett újvilági borsóka (New World screwworm), azaz húsevő trópusi lárva fertőzését, miután El Salvadorból tért vissza. Ez az első ilyen eset az Egyesült...