Az új kínai hekkertámadások háttere: Ezek a cégek állnak mögötte

Az új kínai hekkertámadások háttere: Ezek a cégek állnak mögötte
A világszerte egyre gyakoribb Sóvihar (Salt Typhoon) hekkercsoport kampányai nyomán most amerikai, brit és több mint egy tucat ország kiberbiztonsági ügynökségei is feltárták, hogy három kínai technológiai cég – a Sichuan Juxinhe Network Technology, a Beijing Huanyu Tianqiong Information Technology és a Sichuan Zhixin Ruijie Network Technology – technológiát és szolgáltatásokat nyújt a kínai Állambiztonsági Minisztériumnak és a hadseregnek. Ezek a cégek kulcsfontosságú szerepet játszanak a Sóvihar (Salt Typhoon) nevű globális kibertámadási hullámban.

Hogyan támad a Sóvihar (Salt Typhoon)?

Az elmúlt három évben a kínai hekkerek világszerte célba vették a kormányzati, katonai, távközlési, közlekedési és szállásadói hálózatokat. Olyan adatokat loptak el, amelyek alkalmasak a célpontok mozgásának és kommunikációjának követésére. Különösen az utóbbi években fordultak egyre inkább a magánszemélyek privát kommunikációjának lehallgatása felé.

Elavult hibák kihasználása – ki van veszélyben?

A támadók főként már ismert, régóta javított hibákat használnak ki hálózati eszközökben, nem pedig titkos nulladik napi (0-day) sebezhetőségeket. A leggyakrabban érintett rendszerek közé tartozik az Ivanti Connect Secure (CVE-2024-21887), a Palo Alto PAN-OS GlobalProtect (CVE-2024-3400), valamint a Cisco IOS XE több súlyos hibája. Ezekkel a résekkel a hekkerek bejuthatnak az eszközökbe, átállíthatják a hozzáférési listákat, SSH-hozzáférést engedélyezhetnek szokatlan portokon, titkos GRE/IPsec alagutakat hozhatnak létre, és speciális SFTP-eszközöket telepíthetnek adatlopáshoz.

Mit tehetsz, ha meg akarod védeni a hálózatodat?

Bár ezekhez a hibákhoz már régóta elérhetők a javítások, sok szervezet nem telepíti azokat időben. Ezért a kiberbiztonsági szakértők azt javasolják: először frissítsd a hálózati eszközöket, majd szigorítsd a beállításokat, folyamatosan figyeld az illetéktelen módosításokat, és kapcsold ki a fölösleges szolgáltatásokat. Külön ajánlott, hogy az adminisztrációs felületek csak külön, védett hálózaton legyenek elérhetők, és ahol csak lehet, tiltsd le a fölösleges – például Smart Install – funkciókat.


Lépésről lépésre terjedt el a támadássorozat

Korábban nagy távközlési cégeket, köztük az AT&T-t, a Verizont és a Lumenn-t is sikeresen támadták, ahol hozzáfértek SMS-ekhez, hangüzenetekhez, érzékeny kommunikációkhoz. Ezek miatt az Egyesült Államokban az érintett cégeknek évente igazolniuk kell, hogy naprakész kockázatkezelési tervük van. A Sóvihar (Salt Typhoon) emellett kihasználta a frissítetlen Cisco rendszereket, hetekig vagy akár hónapokig tartó hálózati jelenlétet fenntartva, sőt 2024-ben kilenc hónapon át rejtőzött az amerikai Nemzeti Gárda egyik egységének hálózatán is, ahonnan adminisztrátori jelszavakat és konfigurációs adatokat lopott el, veszélybe sodorva további kormányzati rendszereket.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 07:29

Az egyetemeken tombol az MI-láz: diákok ezrei váltanak szakot

Egyre több amerikai egyetemista fordul a mesterséges intelligencia felé: az MI lett az MIT-en a második legnépszerűbb szak, rögtön a számítástechnika mögött...

MA 07:23

Az igazság a kutya-DNS-tesztekről: tényleg felfedik, miért ilyen a kutyád?

🐶 Érdekes felvetés, hogy mennyit tudnak elárulni a népszerű DNS-tesztek a kutyák személyiségéről és viselkedéséről...

MA 07:15

Az orosz Porschék sorra lebénultak egy titokzatos műholdhiba miatt

Képzeld el, hogy be akarsz szállni az autódba, megnyomod az indítógombot, és semmi nem történik...

APP
MA 07:13

APPok, Amik Ingyenesek MA, 12/8

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Duck Life 6: Space (iPhone/iPad)A Duck Life: Galactic a népszerű sorozat eddigi legnagyobb és legizgalmasabb epizódja, amelyben békés kacsa bajnokból galaktikus felfedezővé válhatsz...

MA 07:08

A nagy indiai visszatérés: a Coinbase ismét fogad felhasználókat

Több mint kétéves szünet után a Coinbase kriptotőzsde ismét lehetővé tette az alkalmazásán keresztüli regisztrációt Indiában...

MA 07:01

Az OpenAI reklámszagú üzenetei kivertek minden biztosítékot

💣 Az OpenAI leállította a ChatGPT alkalmazásban megjelenő, hirdetésszerű javaslatokat, miután fizetős előfizetők panaszkodtak a reklámhoz hasonló felugró üzenetek miatt...

MA 06:57

Az új diabéteszpirula zsírt éget, izmot kímél

Egy forradalmi gyógyszer segíthet leküzdeni a 2-es típusú cukorbetegséget és az elhízást anélkül, hogy károsítaná az izomtömeget vagy csökkentené az étvágyat...

MA 06:43

Az ókori Egyiptom történelmét átírhatja egy titokzatos vulkánkitörés

🌋 Új radiokarbon-vizsgálatok teljesen átrajzolták az ókori Egyiptom egyik legizgalmasabb korszakának időrendjét...

MA 06:38

Az ősrobbanás kozmikus csomói: így születhetett a mindenség

Képzeld el, hogy létezik egy különös, eddig rejtett válasz arra, miért létezik egyáltalán az univerzum – miért van több anyag, mint antianyag, és hogyan keletkezhettünk mindannyian...

MA 06:29

A Mars trópusi múltját sejtetik az ősi fehér kövek

🌌 Különös, világos színű agyagsziklákat talált a Perseverance marsjáró a Mars felszínén, amelyek arra utalnak, hogy a vörös bolygó egykor a trópusi esőerdőkéhez hasonló, nedves és párás éghajlatnak örvendhetett...

MA 06:23

A házi kávé új korszaka: a 3 legjobb Breville eszpresszógép

A Breville régóta meghatározó szereplő a kávégépek piacán, évről évre fejlettebb eszpresszógépekkel örvendezteti meg az otthoni baristákat...

MA 06:09

Az amerikai marhaállomány válsága hajtja fel a marhahús árát

🐮 Egyre többen szembesülnek azzal, hogy a marhahús ára drasztikusan nőtt a boltok polcain...

MA 06:06

Történelmi események a mai napon (December 8.)

Kiemelkedő évfordulók: John Lennon meggyilkolása 🎸, a középtávú nukleáris fegyverek felszámolását célzó INF-szerződés aláírása 🕊️, és Eisenhower Atoms for Peace beszéde, amely új korszakot nyitott a nukleáris tudás megosztásában ⚛️...

MA 06:03

Az óceánmélyi bányászat könyörtelenül pusztítja az élővilágot

🌊 Kezdetben az óceán mélyének élővilága rejtélyes és nagyrészt feltérképezetlen volt, különösen azokban a térségekben, amelyeket tengeri bányászat céljából jelöltek ki...

vasárnap 20:50

A lenyűgöző égi csoda, amely vetekszik a Teremtés oszlopaival

💫 Lenyűgöző felvételt közölt a Gemini Obszervatórium fennállásának 25. évfordulóján: a fotón az NGC 6820 jelű emissziós köd és az NGC 6823 nyílt csillaghalmaz ragyog, mintha a híres Teremtés oszlopai (Pillars of Creation) párját látnánk...

vasárnap 20:33

A legsúlyosabb ciklon csapott le: ezrek otthona dőlt romba, százak haltak meg

💧 A legsúlyosabb természeti katasztrófa rázta meg Sri Lankát, ahol heves ciklon pusztított; a hegyvidéki tartományokban még mindig földcsuszamlások és áradások fenyegetik a lakosságot...

vasárnap 20:20

A monstrum Doogee V Max LR: telefon vagy szerszámosláda?

A Doogee V Max LR egészen új szintre emeli a strapatelefon fogalmát: nemcsak elképesztően masszív, de igazi energiabajnok is a 20500 mAh-s akkumulátorával...

vasárnap 20:02

Az elveszett indián falvak előkerültek – tényleg igaza volt John Smithnek?

🌍 Emellett a Rappahannock folyó mentén, Virginiában végzett ásatások során végre sikerült azonosítani azokat az ősi indián falvakat, amelyeket a Jamestownból ismert John Smith több mint 400 éve említett...

vasárnap 19:49

A Simogo új csomagja visszarepít az iPhone-játékok aranykorába

🎮 A mobiljátékok világában ma már ritkaságszámba mennek az igazán kreatív indie alkotások, de volt idő, amikor az App Store-nak köszönhetően a kis fejlesztőcsapatok is hatalmas közönséghez tudták eljuttatni ötleteiket...