Egyre több szó esik arról, hogy Egyesült Államok és Kína között egyre feszültebbé válik a viszony a kibertámadások miatt. De nem csak a nemzetközi helyzet fokozódik. Szaporodnak a zavarosban halászó internetes csalók is.
Az Egyesült Államok és Kína kapcsolata sohasem volt felhőtlen. A konfliktusok – a kibertérben is – jó ideje újra és újra előjönnek. Tavaly az Egyesült Államok jelentette be, hogy egyes kormányzati rendszereit és kritikus infrastruktúráit támadások érték, amelyek a vizsgálatok szerint Kínából indultak. A közelmúltban pedig, ahogy arról többször is beszámoltunk (korábbi cikkeinket itt, valamint itt olvashatják), a közelmúltban több amerikai nagyvállalat és szervezet is jelezte, hogy komolyabb incidens érte. Kína persze következetesen tagadta, hogy köze lenne a támadásokat végrehajtó hackercsoportokhoz.



Leon E. Panetta és Liang Guanglie védelmi miniszterek:
látszólag jól szorakoznak

Égető bizonyíték A jelentős biztonsági incidensek kivizsgálásában több ízben közreműködő Mandiant biztonsági cég a múlt héten közzétett egy olyan dokumentumot, amely a támadások kínai forrását hivatott bizonyítani. A dokumentumban foglaltak hitelességét a hírszerzési bizottság képviselője, Mike Rogers is megerősítette.

A feltárt támadások többsége célzott, úgynevezett APT-alapú (Advanced Persistent Threat) károkozás volt. Ennek lényege, hogy a támadók beférkőznek egy-egy szervezet informatikai rendszerébe, és onnan bizalmas információkat igyekeznek kiszivárogtatni. Az illetéktelen kezekbe került adatok mennyiségét több száz terabájtban lehet mérni. A Comment Crew néven elhíresült hackercsoport például a feltételezések szerint egymaga több mint 100 amerikai vállalat és szervezet hálózatába jutott be. Támadásainak többsége egy sanghaji IP-cím tartományhoz voltak köthetők.

Támadás a biztonsági jelentésből Az elmúlt napokban több biztonsági cég is jelezte, hogy olyan támadásokra lett figyelmes, amelyek a Mandiant biztonsági jelentését használják fel arra, hogy felkeltsék a felhasználók kíváncsiságát. Eddig több olyan, meglehetősen jól célzott adathalász akció indult, amelyek mindegyikében szerepet játszanak a kínai hackerek kapcsán felmerült hírek.

A Seculert például két különböző, e-mailek segítségével elkövetett, célzott adathalász támadást is felfedezett. Mindkét esetben a levelekhez látszólag a a Mandiant jelentést csatolták mellékletként. A levelek címzettjei többségéveb japán felhasználók voltak. A levelek PDF formátumú csatolmányának megnyitásakor Adobe Readerében található biztonsági rések kihasználására alkalmas exploit kódok töltődtek be a memóriába, melyek veszélyességét növelte, hogy egyes kódok nulladik napi sérülékenységeket tudtak kiaknázni. (Az egyik ilyen sebezhetőséget éppen a múlt héten – soron kívül – szüntette meg az Adobe.) Ezeknek a Mandiant jelentését felhasználó támadásoknak a létét a Symantec is megerősítette, sőt a cég kutatója. Joji Hamada megemlítette, hogy a módszer sem új: 2011-ben éppen a Symantec egyik kutatási jelentését használták fel a támadók rejtett károkozók terjesztésére.

Benne vagy a negyedmillióban? Twittertől a kiberháborúig
Ma már társadalmi probléma az online biztonság

A cikk a Biztonságportal.hu-n megjelent írás szerkesztett változata.

A sötét webet figyelik a Google MI-ügynökei

A Google Threat Intelligence rendszerében a Gemini-alapú ágensek önjáróan elemezgetik a dark webes fórumokat, hogy az eddigieknél hatékonyabban tárják fel az adatszivárgásokat és a kezdeti hozzáféréseket.
 
Nincs egy új, "alapértelmezett" platform a VMware mellett, helyett; az informatikai vezetők egy, a korábbinál jelentősen összetettebb döntési helyzetben találják magukat 2026-ban. Cikkünk arra a kérdésre keresi a választ, hogy milyen lehetőségek közül választhatnak a CIO-k.

a melléklet támogatója az EURO ONE

Hirdetés

HPE Morpheus VM Essentials: a virtualizáció arany középútja

Minden, amire valóban szükség van, ügyfélbarát licenceléssel és HPE támogatással - a virtualizációs feladatok teljes életciklusát végigkíséri az EURO ONE Számítástástechnikai Zrt.

CIO kutatás

Merre tart a vállalati IT és annak irányítója?

Hiánypótló nagykép a hazai nagyvállalati informatikáról és az IT-vezetőkről: skillek, felelősségek, feladatkörök a múltban, a jelenben és a jövőben.

Töltse ki Ön is, hogy tisztábban lássa, hogyan építse vállalata IT-ját és saját karrierjét!

Az eredményeket május 8-án ismertetjük a 17. CIO Hungary konferencián.

LÁSSUNK NEKI!

Egy kormányrendelet alapjaiban formálják át 2026-tól az állami intézmények és vállalatok szoftvergazdálkodási gyakorlatát.

Projektek O-gyűrűje. Mit tanulhat egy projektvezető a Challenger tragédiájából?

A Corvinus Egyetem és a Complexity Science Hub kutatói megmérték: a Python kódok közel harmadát ma már mesterséges intelligencia írja, és ebből a szenior fejlesztők profitálnak.

Rengeteg ország áll át helyi MI-platformra

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2026 Bitport.hu Média Kft. Minden jog fenntartva.