Lopott személyazonosságokkal szereztek állást 136 vállalatnál

Öt ember vallotta magát bűnösnek az USA-ban, amiért segítettek észak-koreai IT-soknak 136 cégbe beszivárogni. Beismerték, hogy ellopott amerikai személyazonosságokkal szereztek nekik állást amerikai cégeknél. A cél az volt, hogy bevételt termeljenek a szankciók alatt álló észak-koreai rezsimnek.

A vádlottak többek között:– amerikai személyazonosságokat loptak vagy „kölcsönöztek”,– otthonaikban több cég laptopját tárolták és működtették, hogy ezeket a külföldi IT-munkások távolról használhassák, mintha az USA-ból dolgoznának,– sőt drogtesztre is elmentek más nevében, hogy átmenjenek az állás felvételi szűrésen.

A legaktívabb szereplő, Olekszandr Didenko871 hamis identitástkezelt, és több amerikai háztartást alakított át laptopfarmmá. A rendszer összesen136 amerikai vállalatot érintett, és legalább2,2 millió dollárt küldtekvissza Észak-Koreába.

A hatóságok emellett több, mint15 millió dollárértékű kriptovalutát is lefoglaltak az APT38 (BlueNoroff) hackercsoporttól, akik korábban több százmillió dollárnyi kriptót loptak nemzetközi platformokról.

Sokkal biztonságosabb lett az Android

A Google bejelentette, hogy Rust nyelvre való átállás miatt látványosan csökkentek azok a hibák, amiket a hackerek ki tudnak használni.

A javulás oka a Rust nevű programnyelv , amelyet egyre több helyen használják az Androidban a régi C/C++ kód helyett. A Rust úgy van megtervezve, hogy a fejlesztők ne tudjanak olyan hibát véletlenül beépíteni, ami később biztonsági rést okozna.

Mit jelent ez a felhasználóknak?– kevesebb olyan hiba keletkezik, amit a hackerek ki tudnak használni,– stabilabbak és megbízhatóbbak az új Android-verziók,– gyorsabban készülnek el a frissítések, mert kevesebb hibát kell javítani.

A Google szerint 2019-ben még több, mint 200 ilyen jellegű hibát találtak, 2024-ben viszont már 50 alatt volt ez a szám.

Tehát mondhatjuk, hogy az Android egyre biztonságosabb, és ez nem apró kozmetikai javítás, hanem több éves fejlesztési stratégia látványos eredménye.

Iráni hackerek kormányzati célpontokra vadásznak

Egy iráni hackercsoport, az APT42, új módszerrel próbál meg beférkőzni védelmi és kormányzati szereplők életébe. A támadás egy ártalmatlannak tűnő üzenettel indul,  meghívót küldenek egy rangos konferenciára, egy fontos találkozóra vagy akár barátságokat kötnek. Az üzenetek személyre szabottak, pontosak, és első ránézésre teljesen hihetőek.

Amikor a célpont végül rákattint a linkre, beindul a valódi támadás: egy „találkozó részletei” című oldalnak álcázott felület próbálja megszerezni a bejelentkezési adatait, vagy letölt vele egy olyan fájlt, ami láthatatlanul egy kémprogramot telepít a gépére.

Ez a program rendszeresen képernyőképeket készít, összegyűjti az e-maileket, ellopja a böngészőben tárolt adatokat, és közben úgy kommunikál kifelé, mintha csak a Telegramot vagy a Discordot használná. Így a tevékenysége szinte beleolvad a szokásos elindított programokba.

A kampányt több alcsoport hajtja végre: az egyik kapcsolatot épít és csapdát állít, a másik hosszú távú hozzáférést alakít ki a feltört rendszerekben.

3,5 milliárd WhatsApp-felhasználó adatai szivárogtak ki

Egy osztrák kutatócsoport demonstrálta, hogy a WhatsApp alapvető keresési funkcióján keresztül tömegesen lehet telefonszámokat és profiladatokat kinyerni a rendszerből.

A kutatók több tízmilliárd telefonszámot töltenek be , a WhatsApp pedig automatikusan visszaadja, melyik szám regisztrált felhasználó, sok esetben a profilfotóval és a profilszöveggel együtt. Így 3,5 milliárd felhasználó adata vált elérhetővé, ami a valaha volt legnagyobb adatszivárgás lenne, ha nem csak tesztelték volna.

A hibára már 2017-ben figyelmeztették a WhatsAppot, de a Meta csak idén októberben kezdett foglalkozni a problémával. Addig bárki ugyanígy végigpörgethette a teljes felhasználói adatbázist. Több millió WhatsApp-számot találtak olyan országokból is, ahol a szolgáltatás tiltott, például 2,3 milliót Kínából és 1,6 milliót Mianmarból, ami komoly kockázatot jelent a helyi felhasználók számára. A Meta azt állítja, nincs bizonyíték arra, hogy a hibát rosszindulatú szereplők kihasználták volna, de ez nem jelenti azt, hogy ne történt visszaélés csak azt, hogy nem derült ki.

Többet szeretne tudni?
Kérjen ajánlatot!

Küldjön nekünk üzenetet vagy kérjen ajánlatot gyorsan pár kattintással! Ajánlatkérésnél kérjük, hogy adja meg telefonszámát is, hogy mielőbb fel tudjuk venni Önnel a kapcsolatot az ajánlat részletes tartalmának egyeztetése céljából!

Ajánlatkérés - ajanlat@hanganov.hu