| HANGANOV Kft.
A „Nagy Tűzfal” Kína hírhedt internetcenzúra-rendszere, ami az 1990-es évek végétől épül. Nem egyetlen eszköz, hanem technológiák és szabályozások összessége: blokkol külföldi oldalakat – például a Google-t, a Facebookot vagy az X-et –, észleli és tiltja a VPN-használatot, valamint teljes körű naplózást végez a felhasználói aktivitásról. Évtizedek óta szimbólumként jelképezi a digitális kontrollt, most azonban először tárul fel, hogyan működik belülről.
Napvilágot látott ugyanis a kínai internetcenzúra történetének legnagyobb adatvesztése: több mint fél terabájtnyi belső dokumentum, forráskód és üzemeltetési napló került ki a Nagy Tűzfal rendszeréből. A fájlok a Geedge Networks és a Kínai Tudományos Akadémiához köthető MESA Lab anyagai és részletesen bemutatják, hogyan kutatják, fejlesztik és működtetik a világ legismertebb online kontrollrendszerét.
A dokumentumok szerint a cenzúratechnológiát kínai tartományi kormányzatok mellett több más ország is megvásárolta, például Mianmar, Pakisztán, Etiópia vagy Kazahsztán – sokszor a „Belt and Road” kezdeményezéshez kapcsolódóan. A rendszer exportja azt jelzi, hogy Kína digitális megfigyelési modellje fokozatosan nemzetközi termékké vált.
Kiberbiztonsági szakértők szerint a szivárgás egyszerre lehetőség és kockázat. Leleplezi a mély adatcsomag-vizsgálatra, VPN-észlelésre és teljes naplózásra épülő architektúrákat, miközben olyan fejlesztői jegyzeteket és build-naplókat is tartalmaz, amik sebezhetőségekre mutathatnak rá. Ez segítheti a cenzúra megkerülését, ugyanakkor visszaélésekhez is vezethet, ha a kód rossz kezekbe kerül.
A Nagy Tűzfal eddig főként szimbólum volt – most először látható belülről, hogyan működik a rendszer, amely évtizedek óta szűri a kínai internetet.
Egészen súlyos sebezhetőséget találtak a ChatGPT ügynök-módjában. A Shadow Leak névre keresztelt hiba lehetővé tette, hogy a támadók hozzáférjenek a felhasználók Gmail-fiókjaihoz és adatokat szivárogtassanak ki anélkül, hogy az érintettek bármit észrevettek volna.
Az ügynök-mód lényege, hogy az AI a felhasználó helyett végezzen feladatokat, például böngésszen, dokumentumokat kezeljen vagy e-maileket olvasson. Ez viszont azt is jelenti, hogy hozzáférést kap naptárakhoz, tárhelyekhez és levelezésekhez. A Radware szakértői szerint elég volt egy speciális kódot tartalmazó e-mail és a ChatGPT máris a támadók utasításait követte: HR-leveleket, szerződéseket és személyes adatokat keresett a postafiókban, majd továbbította őket a háttérben.
A veszélyt fokozza, hogy mindez az OpenAI felhő infrastruktúráján zajlott, vagyis a hagyományos biztonsági rendszerek számára láthatatlan maradt. A Gmail mellett más szolgáltatások – például Outlook, GitHub, Google Drive vagy Dropbox – is hasonló támadások célpontjai lehetnek. Az OpenAI javította a hibát.
Kibertámadás érte a Duna House Groupot – közölte a társaság a Budapesti Értéktőzsde honlapján. Az incidens a lengyel leányvállalatokat érintette ésakár 150 millió forintos adózás utáni veszteségetokozhat.
A cég közleménye szerintügyfél-, beszállítói és munkatársi adatok nem kerültek veszélybe, ugyanakkor a pénzügyi hatások mérséklése bizonytalan. A Duna House banki partnerekkel és hazai, valamint külföldi hatóságokkal együttműködve dolgozik a károk minimalizálásán.
A társaság azonnali intézkedéseket vezetett be: felülvizsgálják az IT-rendszereket, a pénzügyi kontrollokat és a belső szabályzatokat is. A Duna House hangsúlyozta, hogy van több mint 9 milliárd forintnyi azonnal hozzáférhető pénzügyi tartaléka, így a kibertámadásból fakadó veszteség nem veszélyezteti a működését.
A Stellantis, a világ egyik legnagyobb autóipari csoportja – olyan márkákkal, mint a Peugeot, Citroën, Opel, Fiat, Alfa Romeo vagy a Jeep – vasárnap közölte:illetéktelen hozzáféréstfedeztek fel egy külső partner által üzemeltetett platformon, ami az észak-amerikai ügyfélszolgálat működését támogatta.
A vizsgálat szerint a támadás soránkapcsolattartási adatokszivárogtak ki, például nevek, e-mail-címek –, pénzügyi információk és érzékeny személyes adatok nem a közlemény szerint. A cég nem árulta el, hány ügyfél érintett, de közvetlenül értesítik azokat, akiket a támadás érintett.
„A felfedezést követően azonnal aktiváltuk incidenskezelési protokolljainkat” – közölte a vállalat, hozzátéve, hogy a hatóságokat is tájékoztatták és arra figyelmeztetik az ügyfeleket, hogy legyenek különösen óvatosak agyanús e-mailekkelés adathalász próbálkozásokkal szemben.
Az autóipar az elmúlt hónapokban sorra küzd kiberbiztonsági problémákkal: a Jaguar Land Rover például nemrég kénytelen volt ideiglenesen leállítani több gyárát is egy támadás miatt. A Stellantis-incidens bár kevésbé drámai, jól mutatja, hogy a beszállítói és szolgáltatói láncban megbúvó sebezhetőségek is komoly reputációs kockázatot hordoznak.
Küldjön nekünk üzenetet vagy kérjen ajánlatot gyorsan pár kattintással! Ajánlatkérésnél kérjük, hogy adja meg telefonszámát is, hogy mielőbb fel tudjuk venni Önnel a kapcsolatot az ajánlat részletes tartalmának egyeztetése céljából!