Ukrajnában leállították a LockBit nemzetközi bűnözői hackercsoport tevékenységét, amely világszerte nagy vállalkozásokat támadott meg. A hackerek egy vírust használtak, amely titkosította a vállalati adatokat, és hatalmas váltságdíjat követeltek a feloldásért.
2019 óta a LockBit több mint 3000 kibertámadást hajtott végre különböző európai és amerikai vállalatok infrastruktúrája ellen. A Legfőbb Ügyészség és a Nemzeti Rendőrség közleménye szerint a világ „legmérvadóbb” hackercsoportjának tartják őket.
Ukrajnában a bűnözőket egy apa és fia képviselte, kiknek bűncselekményei természetes személyeket, vállalkozásokat, állami intézményeket és egészségügyi intézményeket érintettek Franciaországban.
A hatóságok házkutatást tartottak ternopoli otthonukban, melynek során számos tárgyi bizonyítékra bukkantak. Az ügyben folyik a bíróságot megelőző nyomozás.
Van Indiában egy hacker-csoport, melynek már vagy tíz éve az a legfőbb projektje, hogy mindenféle ártatlan, ám a kormány vagy más megbízó számára kellemetlen embert nagyon komolyan bemártson.
A Gizmodo hozta a Sentinel One nevű kiberbiztonsági cég kutatását, melyben felfedik a Modified Elephant grupp módszereit. Hosszú, akár több éves megfigyelés után simán bevállalnak olyat is, hogy elhelyeznek egy adott bűncselekményben való bűnösséget bizonyító fájlokat a célszemély számítógépén.
Konkrét példát is hoznak: Rona Wilson indiai, maoistának (India és Kína régóta kifejezetten ellenséges viszonyban van) címkézett aktivistát még négy évvel ezelőtt tartóztatták le. Találtak is a gépén egy Word-dokumentumot, melyben részletesen le van írva, hogyan kéne gyilkos merénylettel kiiktatni Narendra Modi indiai miniszterelnököt.
Egy bostoni szervezetnél, az Arsenal Consultingnál jöttek rá később, hogy nem ő írta, de nem is ő mentette le a doksit a gépére. A Sentinel One tanulmányából kiderül, hogy a Modified Elephant komoly rendszert dolgozott és fejlesztett ki arra, hogyan keverjen szinte lekövethetetlenül gyanúba ártatlanokat. Rona Wilsont például közel két éven át figyelték meg, mielőtt a terhelő bizonyítékot raktak a gépére.
Módszerük hovatovább klasszikusnak mondható: hitelesnek tűnő e-mailt küldenek, amihez olyan csatolmányt tesznek, amelyet ha megnyit a célszemély, szabad az út a gépéhez, akadály nélkül tudják megfigyelni nemcsak online, de offline tevékenységeit is, és persze akadály nélkül lesznek képesek fájlt is helyezni a komputerén.
A kutatás nem állítja, mert nincs rá konkrét bizonyítékuk, hogy a Modified Elephant megbízója az indiai kormány, de az kijelenthető, hogy amit csinálnak, megfelel az érdekeiknek, és az összefüggés is egyértelmű a behatolásaik és a politikai letartóztatások között. A Gizmodo ugyanakkor emlékeztet, hogy máshol is találkozhattunk már hasonló esetekkel: Törökországban is efféle módszerrel kasztliztak be öt éve egy aktivistát.
Hala devam ediyor teklifler gelmeye. Yeteri kadar iyi bir yayıncı değilim herhalde sadece %20 bırakıyorlar bana :( #temiztwitchpic.twitter.com/S4IFUgcisn
106 arrested in an operation against online fraud. #Europol supported @policia and @poliziadistato to dismantle this criminal group linked to the Italian mafia.
An Indian Air Force helicopter crashed in the Nilgiri Mountains in the southern state of Tamil Nadu. There were 14 people on board the Mi-17-V5 helicopter, including Chief of General Staff Bipin Ravat. pic.twitter.com/6q3dKulVJR
Search ops in #Tupul, #Manipur continues.13Territorial #Army prsnl & 5 civilian have been safely rescued while mortal remains of 9 Territorial Army persnl & 1 civilian have been recovered.10 columns have been pressed into the search operation Search for 21 missing #Army prsnl on pic.twitter.com/bcowEBQ5bS
Sad to hear unfortunate news of massive landslide in Noney district of #Manipur . My heartfelt condolences to families who have lost their loved ones ??
Prayers for speedy recovery and safety of injured & missing. May Almighty give strength to the efforts of rescuing agencies. pic.twitter.com/8wVVFLZa73
Punjab Chief Minister openly drinks a glass of polluted water from a ‘holy river’ to prove that water is clean. Now admitted to hospital. pic.twitter.com/MH1OLwUlUw
?? Jalpaiguri (West Bengal, India), October 06 (KMS): As many as eight persons, including four women, have died of drowning and several persons are missing because of flash floods during a Hindu religious ceremony in the Indian state of West Bengal. pic.twitter.com/1ccIb1bDsn
???INDIA: Death toll rises in India bridge collapse: The death toll from a suspension bridge collapse in India rose to more than 130 and officials fear it could grow as authorities opened a criminal case into one of the deadliest accidents in the country in the past 10 years. pic.twitter.com/jUHQ6prmxm
Around 16 Indian Troops were killed in a clash with the PLA Troops in Twang on 9 December, 2022. As of today these deaths are being justified as a vehicular accident by India's misguiding and war mongering media. But in reality, another serious blow to India has been delivered. pic.twitter.com/upkB21cshz
Distressed by the train accident in Odisha. In this hour of grief, my thoughts are with the bereaved families. May the injured recover soon. Spoke to Railway Minister @AshwiniVaishnaw and took stock of the situation. Rescue ops are underway at the site of the mishap and all…
REPORT: Chinese hackers accessed the email account of US ambassador to China, Nicholas Burns, in an attack that is believed to have compromised thousands of individual US government emails. -WSJhttps://t.co/DEBJZL12Eq
Uttarakhand Tragedy: Over 2 dozen workers at Namami Gange Sewer Treatment Plant Project were electrocuted after a transformer exploded at Alaknanda river banks in Chamoli district
15 workers have lost lives, several others injured. Reason for short circuit being investigated pic.twitter.com/MOl12uRYVK
First 27 workers rescued till now from the Silkyara Tunnel in Uttarkashi. Kudos to the 22 agencies which worked day and night for the rescue mission including NDRF, BRO, Indian Army, Indian Air Force, NHIDCL, SJVNL, THFCL, RVNL, ONGC, Coal India & others#UttarakhandTunnelRescuepic.twitter.com/PPuAV6tH9f
Twenty-four people have died by lightning strikes and about 23 have been left injured in rain-related incidents in the western Indian state of Gujarat over the past two days https://t.co/ti5DxLRDu3
Mumbai Pune Expressway: A private bus carrying 36 passengers had a narrow escape when it caught fire. All the passengers were evacuated safely and no casualties were reported. pic.twitter.com/8ttOZ13t0x
A Kanchanjunga Express train met with an accident in Bengal's Siliguru on Monday. The train was en route to the Sealdah station in Kolkata and the accident happened when a goods train hit it from behind in Siliguri's Rangapani region.
A Kanchanjunga Express train met with an accident in Bengal's Siliguru on Monday. The train was en route to the Sealdah station in Kolkata and the accident happened when a goods train hit it from behind in Siliguri's Rangapani region.
Dozens of people, mostly women, have been killed in northern India after a stampede at a religious event. The incident took place in Hathras district in Uttar Pradesh state. Many others are reportedly injured. pic.twitter.com/qyKxAGv4d0
VIDEO | Visuals from outside a chemical factory in the Special Economic Zone in the Rambilli Mandal of Andhra Pradesh's Anakapalle, where a blast left several workers injured earlier today. pic.twitter.com/dQ6YpOTnuu
A major explosion occurred during the Kaliyatam festival at the Neeleswaram temple when fireworks ignited near a storage area holding additional firecrackers. Over 150 people have been injured in this incident.
A major explosion occurred during the Kaliyatam festival at the Neeleswaram temple when fireworks ignited near a storage area holding additional firecrackers. Over 150 people have been injured in this incident.
A stampede at the world's largest religious gathering in India has killed at least 15 people with many more injured, a doctor at the Kumbh Mela festival in Prayagraj tells @AFPhttps://t.co/F2OOkLvQNJpic.twitter.com/Dgw3asBsXh
🚨🚨TRAGEDY: 🚄🚅🚄 As it is atleast 12 train passengers killed in western India after being struck by another train on an adjacent track after they jumped from their coaches in panic to escape a rumored fire incident, the Press Trust of India reports. pic.twitter.com/dOi3vTus99
Lekapcsoltak egy hackercsapatot, amelynek tagjai több mint 50 vállalatot összesen csaknem egymillió dollárral károsítottak meg.
A rendőrök azonosították a banda vezetőjét is, egy 36 éves kijevi férfit, akinek felesége és három másik ismerőse is tagja volt a hackercsoportnak. Módszerükről egyelőre annyi ismert, hogy vírust tartalmazó e-mailek segítségével feltörték áldozataik rendszereit, titkosították adataikat, majd váltságdíjat követeltek a dekódoló kulcsokért cserébe. Ezt nevezik ransomware támadásnak.
Az összegeket kriptovalutákban kapák meg, amelyeket az Ukrajnában betiltott online fizetési szolgáltatások és fiktív személyazonosságok révén mostak tisztára. A ransomware támadások mellett egyedi VPN-szolgáltatásokat is nyújtottak, amelyeket kihasználva más hackerek is követhették „példájukat”. A csapat egyik tagja bankkártyaadatokat is eltulajdonított, a kinyert adatokat felhasználva különböző termékeket vásárolt online webshopokon keresztül, amelyeket szinte azonnal tovább értékesített. Ez az egyik legnépszerűbb módja annak, hogy az ellopott kártyákon lévő pénzeszközöket készpénzre váltsák.
A rendőrség kilenc embert állított elő, a razziában autókat, számítógépes berendezéseket, bankkártyákat és pendrive-okat foglaltak le.
A gyanúsítottak ellen pénzmosás, számítógépes rendszerekbe és hálózatokba való beavatkozás, valamint rosszindulatú szoftverek létrehozása, használata, terjesztése és értékesítése miatt indult büntetőeljárás.
Célpontjaik között egyesült államokbeli és európai vállalatok is megtalálhatók.
⚡️Governor: Air defense shoots down all Russian drones in Kyiv Oblast.
Kyiv Oblast Governor Oleksiy Kuleba reported that air defense forces shot down all the drones Russia targeted at infrastructure facilities in Kyiv Oblast in the early hours of Dec. 30.
At one of the impact sites in Kyiv, where Ukrainian firefighters are battling to bring a fire at a ruptured gas main under control. pic.twitter.com/yi9uuZCWXg
Breaking:Today, a Russian Kh-101 Air-Launched Cruise Missile was seen flying low over Kyiv during the ongoing missile attack. It's unclear if it hits anything on the ground.#Kharkiv Russia#UkraineRussiaWarpic.twitter.com/a0n3uI3Tst
❗️Around 6 AM local time, an air raid was announced across #Ukraine. Russia launched cruise missiles across the country. Explosions were heard in many cities, including #Kyiv.
Consequences of a missile attack on Kyiv. 10 people were injured, another 79 were evacuated
📍 In the Podilsky district, a two-story building has been occupied, there is destruction. 📍 There was a fire in an apartment in the Shevchenkiv district, 15 people were evacuated from… pic.twitter.com/WCQSWOZ7pJ
Early yesterday, the building where #Estonian amb @AnnelyKolk lives in #Kyiv was hit by a Russian drone. She was lucky not to be harmed.
No one is safe in #Ukraine until Russia stops its aggression. 🇺🇦needs more air defense to protect its residents. We must not get used to this. pic.twitter.com/bUTz3c5AT6
Egymillió dollárt követel negyvennyolc órán belül egy Iránhoz köthető hackercsoport a kibertámadásban elrabolt izraeli adatokért – jelentette a Jediót Ahronót című újság hírportálja, a ynet vasárnap.
A Black Shadow (Fekete árnyék) nevű hackercsoport a Cyberserve nevű izraeli internetes tárhelyszolgáltató cég szervereit törte fel, amelyek több millió izraeli adatait őrizték. A kiberbűnözők megtámadták szervereken tárolt közlekedési vállalatok, egy turisztikai vállalat, vagy a Holonban lévő Gyermekek Múzeuma honlapja mellett az izraeli LMBT közösség Atraf nevű ismerkedési oldalát is.
A gyanú szerint Iránhoz köthető hackerek vasárnap ultimátumot adtak, hogy ha 48 órán belül nem kapnak egymillió dollárt, akkor nyilvánosságra hozzák az elrabolt adatokat.
A kiberbűnözők azt üzenték a Telegram applikáción, hogy mindeddig senki sem vette fel velük a kapcsolatot az izraeli kormánytól vagy a Cyberserve-től, amelyet péntek este feltörtek.
Szombat délután elkezdték közzétenni a Kavim nevű tömegközlekedési vállalat több ezer ügyfelének adatait, este pedig a Dan közlekedési vállalat és a Pegasus utazási iroda több ezer vásárlójának adatait hozták nyilvánosságra.
Szintén a Black Shadow csoport követte el egy évvel ezelőtt a Sirbit nevű izraeli biztosítótársaság és a KLS finanszírozással foglalkozó vállalat elleni kibertámadást. Akkor is nyilvánosságra hoztak számos magántermészetű információt az ügyfelekről.
Izrael és Irán évek óta árnyékháborút folytat, amelyben Izrael állítólag többször is a kiberhadviselés eszközeit vetette be az iráni nukleáris program megakadályozására. Ezen a héten példátlan kibertámadás érte az iráni üzemanyag-elosztó rendszert.
These fake warning emails are apparently being sent to addresses scraped from ARIN database. They are causing a lot of disruption because the headers are real, they really are coming from FBI infrastructure. They have no name or contact information in the .sig. Please beware!
Це відео надіслали матері українського полоненого російські солдати. Вони вимагають €5000 до понеділка, інакше на наступному відео буде страта її сина. ?? військові дедалі більше нагадують бойовиків ІДІЛ. Росія має бути визнана державою-терористом. pic.twitter.com/Xbg7z15rJp
REPORT: Chinese hackers accessed the email account of US ambassador to China, Nicholas Burns, in an attack that is believed to have compromised thousands of individual US government emails. -WSJhttps://t.co/DEBJZL12Eq
Soha nem követelt még hackercsoport akkora váltságdíjat az áldozatától, mint az orosz REvil nevű banda a Kaseya felhőszolgáltatótól. Hetvenmillió dollár váltságdíjat követeltek, hogy „levegyék a rontást” a megfertőzött komputerekről.
A Kaseyának rengeteg ügyfele van világszerte, közülük legalább hatvanat közvetlenül érintett a támadás, és akár másfélezret is a későbbiekben. Bár a váltságdíj kifizetéséről nincsenek információk, valószínűbbnek tűnik, hogy a hackerbanda ezúttal felsült, ugyanis a Kaseya a napokban bejelentette, hogy birtokában a zsarolóvírus univerzális visszafejtési kulcsa. Azóta az új-zélandi Emisoft biztonsági cég is megerősítette, hogy a visszafejtő eszköz feloldja a titkosított fájlokat. (A támadás az új-zélandi iskolákat is érintette.)
„Megerősíthetjük, hogy a Kaseya egy harmadik féltől szerezte be a titkosítást feloldó eszközt, és olyan csapataink vannak, amelyek aktívan segítik a ransomware által érintett ügyfeleket környezetük helyreállításában, Nincsenek jelentések a visszafejtővel kapcsolatos problémákról vagy problémákról” – írja a Kaseya a közleményében.
Nemcsak a kriptovaluta befektetőit és a Saturday Night Live show rajongóit, hanem a világ egyik legnépszerűbb hackerszervezetét, az Anonymoust is feldühítette a dél-afrikai származású amerikai techguru.
Pénteken az Anonymous hackercsoport egy videóüzenetet tett közzé a világhálón, amelyben a Tesla és a SpaceX vezérigazgatóját fenyegették meg, amiért folyamatosan manipulálja a kriptodevizák piacát – adta hírül a The Independent portál.
Az Anonymous szerint Elon Musk mémjei és Twitter-bejegyzései beszennyezik az átlagos, dolgozó emberek becsületét és jó hírnevét, egyúttal kiemelték, a milliárdos vicces posztjai rengeteg kriptovaluta-hívőt tettek anyagilag tönkre, amiről senki sem beszél.
A hackercsoport a YouTube-on is elérhető videót a következő fenyegetéssel zárta:
“Elon Musk azt gondolhatja, hogy ő a világ legokosabb embere, azonban el kell keserítenünk, mert mi is megérkeztünk. Mi vagyunk az Anonymous! Mi vagyunk az igazi légió! Számíthatsz arra, hogy lépni fogunk.”
https://youtu.be/UG07x3aN3b0
Habár a 2000-es és a 2010-es években az Anonymous komoly biztonsági kockázatot jelentett a kibertérben, mára már jelentősen vesztett erejéből, a kollektív pszichében is csupán kellemetlen emlékként élnek, ezért legújabb felhívásuk és Elon Musknak címzett üzenetük kissé üresnek hat.
2015-ben beígérték, hogy több mint ezer Ku-Klux-Klan szervezethez tartozó tag névsorát nyilvánosságra hozzák, amiből nem lett semmi, hiszen pontatlan adatokat közöltek, később pedig George Floyd gyilkosságával kapcsolatos dokumentumokat szivárogtattak ki, amelyekről később kiderült, mindössze ősrégi, eltulajdonított publikációkról volt szó.
Alexander Vindman has accused Elon Musk of divulging state secrets to Vladimir Putin, and that the real reason he supports Trump is because Putin ordered him to do so. pic.twitter.com/WAFjL3RKue
Megnevezte az FBI azt a hackergárdát, amely felelős a brazil JBS óriásvállalat ellen indított kibertámadást. Az incidens húshiányt és emelkedő árakat hozhat.
Valóban egy orosz hackercsapat, a REvil követte el a brazil JBS elleni, valószínűleg hetekkel korábban kitervelt kibertámadást, legalábbis az FBI eddigi adatai szerint. A világ legnagyobb húsipari vállalatát a napokban érte erőteljes hackertámadás, amely következtében a cég egyes külföldi üzemei leálltak.
A The Verge felhívja rá a figyelmet, hogy a REvil nem ismeretlen kiberbűnözői csoport, a tagjaik ugyanis támadták már az Apple és Acer szerveit is. Ahogy a legutóbbi, úgy ezek az incidensek is zsarolóvírus segítségével zajlottak. A JBS elleni kitervelt támadás viszont elkülönül többitől, az ügynek ugyanis hosszú távú hatásai is lehetnek: a szakértők már az első hírek során arra figyelmeztettek, hogy a hackerek miatt húshiány és emelkedő árak jöhetnek a nemzetközi húspiacon.
Az ügyben az FBI nyomoz.
A múlt hónapban történt Colonial csővezeték elleni támadást valószínűleg szintén orosz hackerek követték el.
BREAKING: 2 FBI agents killed, 3 agents wounded while serving warrant at a home in Sunrise, Florida; suspect also dead; suspect was wanted on charges of violent crimes against children, FBI says. https://t.co/Hlvl6xNscd
These fake warning emails are apparently being sent to addresses scraped from ARIN database. They are causing a lot of disruption because the headers are real, they really are coming from FBI infrastructure. They have no name or contact information in the .sig. Please beware!
SIM-kártyacserés csalásokat elkövető, 10 tagú hackercsoport tagjait tartóztattak le több európai országban és az Egyesült Államokban. A bűnözök több mint 100 millió dollár értékű kriptovalutát tulajdonítottak el adathalászati módszerrel, többek között különböző hírességektől – közölte szerdán az az Európai Unió rendőrségi együttműködési szervezete (Europol).
A bűnbanda által szervezett kibertámadásoknak 2020 folyamán több ezer áldozata volt, köztük internetes véleményvezérek, ismert sportolók, zenészek. A bűnszövetkezet felszámolását egy éven át tartó nyomozás előzte meg, amelyet az Europol hangolt össze.
A nyomozás feltárta a hálózat működési módszereit: a hackerek adathalászat, illetve illegális kémprogramok segítségével hozzáfértek áldozatiak mobiltelefonjaihoz, és jelszavaik megváltoztatásával átvették az irányítást a telefonfiókok felett. Ez lehetővé tette számukra, hogy pénzt, kriptovalutákat és más személyes adatokat lopjanak el. Több esetben a bűnözők feltörték az érintettek közösségimédia-fiókjait is.
Az Europol felhívta a figyelmet, hogy a SIM-kártyacserés kibertámadás az egyik legújabb digitális csalási trend. A kiberbűnözök általában kijátsszák a telefonszolgáltatókat vagy korrupt bennfentesek segítségével lényegében deaktiválják áldozatik SIM-kártyáit és a kártyához tartozó számot áthelyezik a hálózatuk egyik tagjához tartozó telefonkártyájára.
Az ukrán bűnüldöző szervek szerint egy hacker-csoport 2014 óta internetes támadásokat hajtott végre az EU és az Egyesült Államok bankintézetei ellen, ezáltal pedig 2,5 milliárd dolláros kárt okozott azoknak.
A nemzetközi különleges műveletet az ukrán kiberrendőrség hajtotta végre az Eurojust, az Europol, valamint az USA és Németország bűnüldöző szerveinek képviselőinek segítségével.
A letartóztatásra Harkiv megyében került sor, az eljárás az ügyben továbbra is folyik.
[type] => post
[excerpt] => Az ukrán bűnüldöző szervek szerint egy hacker-csoport 2014 óta internetes támadásokat hajtott végre az EU és az Egyesült Államok bankintézetei ellen, ezáltal pedig 2,5 milliárd dolláros kárt okozott azoknak.
[autID] => 5
[date] => Array
(
[created] => 1612000440
[modified] => 1611961251
)
[title] => Az EU és az USA bankjait támadó hackereket állítottak elő Ukrajnában
[url] => https://podiji.karpat.in.ua/?p=36722&lang=hu
[status] => publish
[translations] => Array
(
[hu] => 36722
[uk] => 36548
)
[trid] => vik3255
[aut] => gygabriella
[lang] => hu
[image_id] => 36549
[image] => Array
(
[id] => 36549
[original] => https://podiji.karpat.in.ua/wp-content/uploads/2021/01/55985857-303.jpg
[original_lng] => 41245
[original_w] => 700
[original_h] => 394
[sizes] => Array
(
[thumbnail] => Array
(
[url] => https://podiji.karpat.in.ua/wp-content/uploads/2021/01/55985857-303-150x150.jpg
[width] => 150
[height] => 150
)
[medium] => Array
(
[url] => https://podiji.karpat.in.ua/wp-content/uploads/2021/01/55985857-303-300x169.jpg
[width] => 300
[height] => 169
)
[medium_large] => Array
(
[url] => https://podiji.karpat.in.ua/wp-content/uploads/2021/01/55985857-303.jpg
[width] => 700
[height] => 394
)
[large] => Array
(
[url] => https://podiji.karpat.in.ua/wp-content/uploads/2021/01/55985857-303.jpg
[width] => 700
[height] => 394
)
[1536x1536] => Array
(
[url] => https://podiji.karpat.in.ua/wp-content/uploads/2021/01/55985857-303.jpg
[width] => 700
[height] => 394
)
[2048x2048] => Array
(
[url] => https://podiji.karpat.in.ua/wp-content/uploads/2021/01/55985857-303.jpg
[width] => 700
[height] => 394
)
[full] => Array
(
[url] => https://podiji.karpat.in.ua/wp-content/uploads/2021/01/55985857-303.jpg
[width] => 700
[height] => 394
)
)
)
[video] =>
[comments_count] => 0
[domain] => Array
(
[hid] => podiji
[color] => green
[title] => Події
)
[_edit_lock] => 1611954052:5
[_thumbnail_id] => 36549
[_edit_last] => 5
[views_count] => 3325
[_hipstart_feed_include] => 1
[_oembed_cd964c5956f6afe88e7626dc259c44da] =>
[_oembed_time_cd964c5956f6afe88e7626dc259c44da] => 1624211262
[_oembed_c8bcad87b638c856b8fdd2d32bd78e2e] =>
A map of the approximate situation on the ground in Ukraine as of 00:00 12/09/22. pic.twitter.com/D6wDoza2nk
Minimum március óta tart az a kiterjedt kibertámadás, amelyben hackereknek sikerült behatolniuk az Egyesült Államok kormányzati intézményeinek és kulcsfontosságú infrastrukturális létesítményeinek számítógépes hálózatába – erősítette meg csütörtökön a belbiztonsági minisztériumhoz tartozó infrastrukturális és kiberbiztonsági ügynökség, a CISA.
A hackerek türelemről, műveleti biztonságról és mindenre kiterjedő jártasságról tettek tanúbizonyságot e behatolások során – idézi az MTI a CISA megállapításait. A közleményt nappal azután adták ki, hogy utasította a kormányzati intézményeket, válasszák le számítógépeiket a hackerek által kihasznált SolarWinds szoftverről.
A SolarWindet számos kormányzati intézmény és magáncég használja az Egyesült Államokban. Még tart a nyomozás annak tisztázására, hogy pontosan milyen kiterjedtségű volt ez a kibertámadás, és a támadók milyen információkhoz jutottak hozzá.
A behatolást először a FireEye amerikai kiberbiztonsági cég jelentette, az Egyesült Államok hírszerző ügynökségeit is értesítve arról támadásról, amelyet a jelek szerint egy állami szereplő hajtott végre, és „kormányzati ügyfeleket” vett célba.
A támadást biztonsági szakértők széles körének meggyőződése szerint Oroszország által támogatott hackerek követték el.
Dmitrij Peszkov, a Kreml szóvivője hétfőn valótlanoknak minősítette azokat a sajtóhíreket, amelyek szerint Oroszország áll az amerikai pénzügyminisztérium és a Nemzeti Távközlési és Információs Hivatal (NTIA) számítógéprendszere elleni behatolások mögött.
Az amerikai képviselőház hírszerzési bizottsága szerdán megerősítette, hogy a hírszerző ügynökségektől tájékoztatást kaptak a kibertámadásról. E támadás súlyossága és időtartama jól mutatja, hogy továbbra is hatalmas és sürgős teendőink vannak kulcsfontosságú információink és hálózataink védelme terén, s hogy az ellenségeinknél gyorsabban kell cselekednünk, hogy lépést tudjunk tartani – hangsúlyozta egy nyilatkozatban Adam Schiff, a hírszerzési bizottság elnöke.
A tisztségviselők által ezen a héten nyilvánosság elé tárt tömeges kiberhadjárat a Microsoft amerikai szoftverfejlesztő óriást is elérte – mondták a Reuters hírügynökségnek az ügyet jól ismerő források. A redmondi székhelyű vállalat maga is használta a SolarWinds társaság hackerek által kihasznált hálózatkezelő szoftverét, és saját terjesztésű alkalmazásai révén mások is kitetté váltak a támadásnak. A Microsoft azonban egyelőre nem válaszolt a Reuters érdeklődésére, hogy felhasználói közül hány embert érinthettek a megfertőzött alkalmazások.