Elfogták a budapesti hackert, aki éveken át feltörte a magyar híroldalakat

A Nemzeti Nyomozó Iroda elfogta azt a23 éves budapesti férfit, aki „Hano” néven éveken át szándékosan túlterhelte magyar és külföldi híroldalak szervereit. A támadások célja az volt, hogy a portálok ideiglenesen elérhetetlenné váljanak az olvasók számára.

Kik voltak az áldozatok?

  • Media1, 444, HVG, 24.hu, Telex, Ellenszél.hu, vipcast.hu, valamint a bécsi székhelyű International Press Institute (IPI) oldala is célkeresztbe került.
  • A támadások elosztotttúlterheléses módszerrel(DDoS) zajlottak, ami során az oldalak forgalmát szándékosan túlterhelték, így azok nem tudtak betöltődni.

Hogyan kapták el?

  • A támadó nyomokat hagyott maga után: álneveken kommunikált, célpontokat választott, támadásokat paraméterezett, sőt néha személyeskedő üzeneteket is hátrahagyott.
  • A házkutatás során több informatikai eszközt foglaltak le, ahol támadásokra utaló egyértelmű bizonyítékokat találtak.

A célzott DDoS-támadások nem csak technikai problémát jelentenek – szólásszabadságot, információhoz való hozzáférést korlátoznak. A jól kivitelezett digitális nyomozás most példát mutatott: a támadókat utolérik.

Kínai hackerek feltörték a Microsoft szervereit

A Microsoft közlése szerint több, Kínához köthető hackercsoport – köztük aLinen Typhoon, aViolet Typhoonés aStorm-2603– célzott támadásokat hajtott végre helyben telepített (on-premise)SharePoint szerverekellen. A támadások célja üzleti és kormányzati adatok megszerzése volt.

Mi történt?

  • A támadók biztonsági hibákat használtak ki olyan SharePoint rendszerekben, amikethelyben, saját szerveren futtatnak(nem a felhőben).
  • A sebezhetőségeken keresztülhozzáférhettek bizalmas dokumentumokhoz és titkosítási kulcsokhozis.
  • A célpontok között voltakkormányzati, pénzügyi, egészségügyi és oktatási intézmények– nemcsak az USA-ban, hanem Európában is.

Miért fontos ez?

  • A SharePoint egyszéles körben használt vállalati platform– ha nem frissítik, könnyen támadható.
  • A Microsoft szerintazok a rendszerek, amik nem kapták meg a biztonsági frissítést, továbbra is veszélyben vannak.
  • Az egyik támadó csoporttöbb mint egy évtizede foglalkozik ipari és állami célpontok kiberkémkedésével.

Ha helyben telepített SharePointot használtok,ellenőrizd a frissítések telepítését, különösen ha érzékeny üzleti, személyes vagy különleges, például egészségügyi adatot kezeltek. A hackerek nem válogatnak – csak rést keresnek a pajzson.

Indul a közszolgálati MI-korszak

Az OpenAI és a brit kormány új megállapodása lehetővé teheti, hogy mesterséges intelligencia támogassa a közszolgáltatásokat –oktatásban, igazságszolgáltatásban, védelemben és állami adminisztrációban. A cél: hatékonyságnövelés, gazdasági növekedés – de milyen áron?

A kiberbiztonsági és adatvédelmi aggályok nem maradtak el:

  • A megállapodás alapján„információmegosztási program”indulhat, amihez a nyilvános állami adatok is hozzáférhetők lesznek. Ez komolyadatvédelmi és szuverenitási kérdéseketvet fel.
  • Jogvédők szerint ez a „nagy tech rókákat engedi be a tyúkólba” – az MI-k betanítása állami adattal komoly kereskedelmi értéket képviselhet.

A „Humphrey” nevű MI-eszközcsomag már fut a brit államigazgatásban – és a példa hamar követőkre találhat más országokban is.A kérdés: ki szabja meg az MI-állam határait – és milyen adatok árán?

Súlyos kibertámadás érte a német egészségügyet

A németországi kórházhálózat megerősítette, hogy célzott kibertámadás érte IT-rendszereiket, az elkövetők szenzitív adatokhoz férhettek hozzá – köztük betegek egészségügyi előzményeihez, dolgozói nyilvántartásokhoz és üzleti partnerek információihoz.

Mi történt?

  • A támadók feltehetően fejlett (APT) technikákat és akár zero-day sérülékenységeket is bevetettek, hogy átjussanak a többrétegű védelmi rendszereken.
  • Az incidens rövid ideig tartott, de elég volt ahhoz, hogy az adatok nagy része kiszivárogjon.
  • A megszerzett információk akár deepfake visszaélésekhez, célzott adathalász támadásokhoz vagy dark webes értékesítéshez is felhasználhatók lehetnek.

Hogyan reagáltak?

  • Azonnal lekapcsolták az érintett hálózati szegmenseket és elszigetelték a rendszert, ezzel megelőzve a további adatvesztést.
  • Külső digitális forenzikus csapatokat vontak be és hivatalosan értesítették a BSI-t (Szövetségi IT-biztonsági Hivatal), valamint bejelentést tettek a rendőrségen.
  • Megerősítették a biztonsági protokollokat: zero trust alapú architektúrát, új EDR eszközöket és gyors hibajavítást vezettek be.

Az egészségügyi szektor kiemelt célpont. Ez az eset újra bizonyítja: a legacy rendszerek és a lassú frissítések kockázatot jelentenek, különösen akkor, ha a támadók nem zsarolnak, csak csendben viszik az adatot.

Többet szeretne tudni?
Kérjen ajánlatot!

Küldjön nekünk üzenetet vagy kérjen ajánlatot gyorsan pár kattintással! Ajánlatkérésnél kérjük, hogy adja meg telefonszámát is, hogy mielőbb fel tudjuk venni Önnel a kapcsolatot az ajánlat részletes tartalmának egyeztetése céljából!

Ajánlatkérés - ajanlat@hanganov.hu