A Nemzeti Nyomozó Iroda elfogta azt a23 éves budapesti férfit, aki „Hano” néven éveken át szándékosan túlterhelte magyar és külföldi híroldalak szervereit. A támadások célja az volt, hogy a portálok ideiglenesen elérhetetlenné váljanak az olvasók számára.
Kik voltak az áldozatok?
- Media1, 444, HVG, 24.hu, Telex, Ellenszél.hu, vipcast.hu, valamint a bécsi székhelyű International Press Institute (IPI) oldala is célkeresztbe került.
- A támadások elosztotttúlterheléses módszerrel(DDoS) zajlottak, ami során az oldalak forgalmát szándékosan túlterhelték, így azok nem tudtak betöltődni.
Hogyan kapták el?
- A támadó nyomokat hagyott maga után: álneveken kommunikált, célpontokat választott, támadásokat paraméterezett, sőt néha személyeskedő üzeneteket is hátrahagyott.
- A házkutatás során több informatikai eszközt foglaltak le, ahol támadásokra utaló egyértelmű bizonyítékokat találtak.
A célzott DDoS-támadások nem csak technikai problémát jelentenek – szólásszabadságot, információhoz való hozzáférést korlátoznak. A jól kivitelezett digitális nyomozás most példát mutatott: a támadókat utolérik.

Kínai hackerek feltörték a Microsoft szervereit
A Microsoft közlése szerint több, Kínához köthető hackercsoport – köztük aLinen Typhoon, aViolet Typhoonés aStorm-2603– célzott támadásokat hajtott végre helyben telepített (on-premise)SharePoint szerverekellen. A támadások célja üzleti és kormányzati adatok megszerzése volt.
Mi történt?
- A támadók biztonsági hibákat használtak ki olyan SharePoint rendszerekben, amikethelyben, saját szerveren futtatnak(nem a felhőben).
- A sebezhetőségeken keresztülhozzáférhettek bizalmas dokumentumokhoz és titkosítási kulcsokhozis.
- A célpontok között voltakkormányzati, pénzügyi, egészségügyi és oktatási intézmények– nemcsak az USA-ban, hanem Európában is.
Miért fontos ez?
- A SharePoint egyszéles körben használt vállalati platform– ha nem frissítik, könnyen támadható.
- A Microsoft szerintazok a rendszerek, amik nem kapták meg a biztonsági frissítést, továbbra is veszélyben vannak.
- Az egyik támadó csoporttöbb mint egy évtizede foglalkozik ipari és állami célpontok kiberkémkedésével.
Ha helyben telepített SharePointot használtok,ellenőrizd a frissítések telepítését, különösen ha érzékeny üzleti, személyes vagy különleges, például egészségügyi adatot kezeltek. A hackerek nem válogatnak – csak rést keresnek a pajzson.

Indul a közszolgálati MI-korszak
Az OpenAI és a brit kormány új megállapodása lehetővé teheti, hogy mesterséges intelligencia támogassa a közszolgáltatásokat –oktatásban, igazságszolgáltatásban, védelemben és állami adminisztrációban. A cél: hatékonyságnövelés, gazdasági növekedés – de milyen áron?
A kiberbiztonsági és adatvédelmi aggályok nem maradtak el:
- A megállapodás alapján„információmegosztási program”indulhat, amihez a nyilvános állami adatok is hozzáférhetők lesznek. Ez komolyadatvédelmi és szuverenitási kérdéseketvet fel.
- Jogvédők szerint ez a „nagy tech rókákat engedi be a tyúkólba” – az MI-k betanítása állami adattal komoly kereskedelmi értéket képviselhet.
A „Humphrey” nevű MI-eszközcsomag már fut a brit államigazgatásban – és a példa hamar követőkre találhat más országokban is.A kérdés: ki szabja meg az MI-állam határait – és milyen adatok árán?

Súlyos kibertámadás érte a német egészségügyet
A németországi kórházhálózat megerősítette, hogy célzott kibertámadás érte IT-rendszereiket, az elkövetők szenzitív adatokhoz férhettek hozzá – köztük betegek egészségügyi előzményeihez, dolgozói nyilvántartásokhoz és üzleti partnerek információihoz.
Mi történt?
- A támadók feltehetően fejlett (APT) technikákat és akár zero-day sérülékenységeket is bevetettek, hogy átjussanak a többrétegű védelmi rendszereken.
- Az incidens rövid ideig tartott, de elég volt ahhoz, hogy az adatok nagy része kiszivárogjon.
- A megszerzett információk akár deepfake visszaélésekhez, célzott adathalász támadásokhoz vagy dark webes értékesítéshez is felhasználhatók lehetnek.
Hogyan reagáltak?
- Azonnal lekapcsolták az érintett hálózati szegmenseket és elszigetelték a rendszert, ezzel megelőzve a további adatvesztést.
- Külső digitális forenzikus csapatokat vontak be és hivatalosan értesítették a BSI-t (Szövetségi IT-biztonsági Hivatal), valamint bejelentést tettek a rendőrségen.
- Megerősítették a biztonsági protokollokat: zero trust alapú architektúrát, új EDR eszközöket és gyors hibajavítást vezettek be.
Az egészségügyi szektor kiemelt célpont. Ez az eset újra bizonyítja: a legacy rendszerek és a lassú frissítések kockázatot jelentenek, különösen akkor, ha a támadók nem zsarolnak, csak csendben viszik az adatot.