Kínai hackerek magyar diplomaták gépeit törték fel

Magyar EU-diplomaták is célpontjai lettek egy kínai hackercsoportnak. A támadók olyan e-maileket küldtek nekik, amik úgy néztek ki, mintha az Európai Bizottságtól érkeztek volna. A levél egy brüsszeli megbeszéléshez kapcsolódó „Agenda_Meeting” nevű PDF-et tartalmazott, ami valós eseményre hivatkozott.

Amint a diplomaták megnyitották a fájlt, észrevétlenül olyan programot juttattak a gépre, ami:

  • távolról hozzáférést adott a számítógéphez,
  • láthatóvá tette a fájlokat,
  • és a leütött billentyűket is rögzítette.A támadók egy UNC6384 néven ismert kínai csoporthoz tartoznak, amely korábban délkelet-ázsiai diplomatákat is célba vett. Most azonban európai országokat is érintettek: belgákat, szerbeket, olaszokat és hollandokat is megtámadtak.

A kínai csoport nagyon gyorsan használta ki a Windows egyik frissen felfedezett hibáját, és meglepően pontosan ismerik az európai diplomácia működését, ezért tudtak ilyen meggyőző, valós eseményekre hivatkozó leveleket küldeni.

Kínai hackerek tartják rettegésben amerikát

Egy amerikai cég, az Anthropic azt állítja , hogykínai hackereka Claude nevű mesterséges intelligenciájukat próbálták felhasználni különböző cégek megtámadására.

A módszer egyszerű volt: a hackerek úgy tettek, minthakibervédelmi szakembereklennének, és apró feladatokra bontva utasították az AI-t, hogy segítsen nekik. Így próbálták a chatbotot rávenni arra, hogy:

  • belépési pontokat keressen a cégek rendszereiben,
  • adatokat gyűjtsön,
  • és akár automatán továbbvigye a támadást.

A célpontok közötttechnológiai vállalatok, bankok, vegyipari cégek és állami hivatalokis voltak – összesen körülbelül harminc szervezet.

Az Anthropic szerint az AI néha tényleg végrehajtott olyan feladatokat, amiket a hackerek kértek, máskor viszont teljesen butaságokat talált ki – például kitalált jelszavakat „talált meg”, vagy nyilvános információt állított be „titkos adatnak”.

Sok szakértő viszont kételkedik a sztoriban: szerintük a cég túlzásba viheti a fenyegetést, mert nem mutatott be bizonyítékot, és a mai AI még nem elég okos ahhoz, hogy önálló, teljes támadásokat vigyen végig.

A kínai kormány tagadja, hogy bármi köze lenne az ügyhöz.

Kibertámadás érte Belgium katonai hírszerzését

A belga katonai hírszerzés (ADIV) több weboldalát érte kibertámadás, amiért a NoName057 nevű oroszbarát hekkercsoport vállalta a felelősséget. A támadás típusa úgynevezett DDoS volt: a hackerek túlterheléssel próbálták elérhetetlenné tenni az oldalakat.

A belga védelmi minisztérium szerint nem történt adatlopás, sem jogosulatlan hozzáférés, a rendszereket pedig már helyreállították.

A csoport Telegramon azt írta: az akció „válasz” volt Teo Franken belga védelmi miniszter egy korábbi kijelentésére, ami szerint„a NATO letörölné Moszkvát a térképről”, ha Oroszország fenyegetné Brüsszelt. A hackerek szerint a miniszternek „nem kellett volna ilyet mondania”.

Franken később azt mondta, félreértették a szavait, és hangsúlyozta: a NATO védelmi szövetség, ami csak agresszió esetén reagál.

Új trükk iPhone-tulajok ellen

A svájci kibervédelmi központ arra figyelmeztet , hogyúj adathalász támadásterjed iPhone-tulajdonosok ellen. A csalók azt állítják, hogymegtalálták az elveszett telefont, és az Apple nevében küldenek üzeneteket a tulajdonosnak – valójában viszont az Apple ID-jelszót próbálják kicsalni.

A módszer egyszerű:ha valaki elveszíti a telefonját, a Find My alkalmazás zárolt képernyőjén megjelenhet az ő telefonszáma vagy e-mailje. A támadók ezt használják ki, és erre az elérhetőségre küldeneknagyon élethűértesítést, ami azt írja: „megtaláltuk az iPhone-t, kattints a hely megtekintéséhez”.

A link azonban egyhamis Apple-oldalravisz. Aki itt beírja az Apple ID-ját és jelszavát, az közvetlenül a csalóknak adja át a fiókja feletti irányítást.

A cél nem a telefon visszaadása, hanem az, hogy eltávolítsák azActivation Lockvédelmet – ez az a funkció, ami megakadályozza, hogy a telefont töröljék vagy újraértékesítsék. Technikai úton ezt nem tudják megkerülni, ezért próbáljákmegtévesztéssel rávenni a tulajdonost, hogy maga adja meg az Apple-jelszavát.

Még nem teljesen tiszta, hogyan szerzik meg a célpont számát, de valószínűleg a SIM-kártyából vagy a zárolt képernyőn megjelenő üzenetből.

Többet szeretne tudni?
Kérjen ajánlatot!

Küldjön nekünk üzenetet vagy kérjen ajánlatot gyorsan pár kattintással! Ajánlatkérésnél kérjük, hogy adja meg telefonszámát is, hogy mielőbb fel tudjuk venni Önnel a kapcsolatot az ajánlat részletes tartalmának egyeztetése céljából!

Ajánlatkérés - ajanlat@hanganov.hu