A hackerek a Signal alkalmazás segítségével aktívan támadják az ukrán köztisztviselőket, katonai személyzetet és a védelmi ipar képviselőit. A támadók archívumnak álcázott rosszindulatú fájlokat küldenek, amelyek a darkcrystal RAT kártevőt telepítik.
E fájlok futtatása megfertőzi a számítógépet a DarkCrystal RAT kártevővel, és lehetővé teszi a támadók számára, hogy titokban jogosulatlan hozzáférést kapjanak a számítógéphez.
Az ukrán CERT-UA számítógépes vészhelyzeti reagálási csoport megjegyezte, hogy az utóbbi időben megnőtt a messengereket használó kibertámadások száma.
Az ukrán informatikai hadsereg képviselői háromezer orosz cég adatait tudták kiszivárogtatni az elmúlt fél évben. A hírt a Digitális Átalakulási Minisztérium közölte.
„Erőteljes hírt osztunk meg: 3000 orosz szervezet 200 GB-nyi privát adatát törték fel az ukrán informatikai hadsereg önkéntesei az elmúlt hat hónapban. Folytatjuk” – hangsúlyozta a minisztérium.
A tárca hozzátette, hogy az informatikai hadsereg azt tervezi, hogy rendszeresen megoszt majd jelentéseket az Oroszországi Föderáció „nyílt adatairól”.
Az ukrán rendfenntartók az Europol és az Eurojust támogatásával többszintű különleges műveletet hajtottak végre egy nemzetközi hackercsoport hatástalanítására, amely Franciaországban, Norvégiában, Németországban, Hollandiában, Kanadában és az Egyesült Államokban támadta meg a világ legerősebb vállalatait 2018-tól kezdődően.
A Főügyészség tájékoztatása szerint a bűnözők rosszindulatú szoftvereket fejlesztettek és frissítettek, hackertámadásokat hajtottak végre. Főként nyílt forrásból származó információkkal és módszerekkel törték fel a cégek alkalmazottainak fiókjait.
Megállapították, hogy több éves bűnözés során a csoport tagjai globális vállalatok több mint 250 szerverét titkosították, és nemzeti valutában több mint 3 milliárd hrivnya összegű veszteséget okoztak.
A bűnözői csoport semlegesítésére és a digitális adatok elemzésére a JIT közös nyomozócsoportjának több mint 20 tagja érkezett Norvégiából, Hollandiából és Franciaországból és az Egyesült Államokból Kijevbe. Hollandia területén az Europol egy speciális munkacsoportot és egy virtuális parancsnoki központot hozott létre az Ukrajna területén folytatott nyomozási tevékenységek során kapott információk sürgős elemzésére. Több mint 30 házkutatást végeztek Cserkaszi, Rivne és Vinnicja megyékben, melyek során számítógépeket, autókat, 4 millió hrivnya értékű kriptovalutát, bakkártyákat és más tárgyi bizonyítékot foglaltak le.
Az ügyben folynak a vizsgálatok, három személyt már értesítettek az ellenük indult eljárásról. A bűnbanda többi tagjai után még nyomoznak.
A kormányzati e-mail fiókok feltöréséhez használt aláírókulcsot egy Windows összeomlás után sikerült ellopni, közölte a cég átfogó elemzés után.
A Microsoft felhőszolgáltatásának hibáját kihasználva sikerült hozzáférniük kínai hackereknek amerikai és európai kormányzati dokumentumokhoz, többek közt alkalmazottak e-mail fiókjaihoz – erősítette meg a támadás tényét a redmondi szoftveróriás még júliusban. A Storm–0558 néven említett kiberbűnözői csoport a becslések szerint 25 szervezet e-mail-fiókjait kompromittálta, köztük kormányzati szerveket, és a szervezetekhez kapcsolódó ügyfélfiókokat. Az Egyesült Államok külügyminisztériuma és Kereskedelmi Minisztériuma nyilatkozatai szerint ők is az érintett ügynökségek közé tartoznak.
A cég nemrég fedte fel, hogy a hackerek az egyik mérnök vállalati fiókját törték fel, majd olyan elektronikus aláírásra tettek szert, aminek birtokában hozzáférhettek az Azure és az Exchange védett részeihez. A Microsoft-fiók aláírókulcsával sikerült tokeneket hamisítani a Microsoft megerősített Azure AD felhőszolgáltatásához. Arra azonban egy ideig nem közöltek magyarázatot, hogyan szerezték meg az elkövetők a hitelesítő adatokat a Microsoft belsős hálózatából.
Nem az EU, a fájdalom hozza el a security szakmák reneszánszát Itt NIS2, az Európai Unió kiberbiztonsági direktívája. A friss kraftie adásban arról beszélgettünk, vajon felértékelődik-e hatására a security szakma.
A redmondi cég szerdai közlése szerint az egyik mérnök vállalati fiókjának feltörése után sikerült a Storm-0558-nak ellopnia a kulcsot, amivel csak olyan alkalmazott rendelkezhetett, aki átesett előtte egy háttérellenőrzésen, illetve a kulcsot is csak egy többfaktoros biztonsággal ellátott speciális munkaállomáson lehetett használni. A dedikált környezetben a védelem érdekében az e-mailezés és a külsős kommunikáció nem volt engedélyezett, a környezet ráadásul elkülönítetten működött a Microsoft hálózatának többi részétől.
A szigorú biztosítékok jelentette védelem azonban hatástalanná vált 2021. áprilisában, amikor összeomlott a munkaállomás, ekkor a Windows a memóriában tárolt összes adatot lemezre írta, hogy a mérnökök később egy debugging környezetben diagnosztizálhassák az okokat. A kulcs azonban egy technikai hiba miatt kódolatlanul benne maradt a mentésben annak ellenére, hogy az érzékeny adatok és aláíró kulcsok jellemzően nem képezik a diagnosztikához szükséges mentés részét.
A kínai kormányhoz köthető hackerek több tízmillió dollárt loptak el az amerikai segélyezési rendszerből, amit a koronavírus-járvány miatt nehéz helyzetbe került embereknek szántak – számolt be az NBC.
Az APT41 nevű hackercsoport többféle csalást vetett be, amivel legalább 20 millió dollárral – nagyjából 7,8 milliárd forint – rövidítették meg a munkanélküli segélyalapot, valamint a kisvállalkozásoknak szánt mikrohitelforrást. A lopásról szóló információ titkosszolgálati forrásból érkezett – közölte a hírcsatorna.
Az APT41 – amit Winnti és Barium néven is ismerni – számos támadást hajtott már végre amerikai célpontok ellen. A Mandiant nevű kiberbiztonsági cég az év elején pedig arról beszélt, hogy a kínai hackerek több ország kormányzati hálózatába is behatoltak egy széles körben használt mezőgazdasági szoftver hibáját kihasználva. Mindez már kémkedésnek minősül.
2020-ban az amerikai Igazságügyi Minisztérium vádat emelt egy hacker ellen, aki több millió dollárt lopott el egyetemektől és más szervezetektől. Az elkövetőt azóta sem sikerült bíróság elé állítani, ugyanis nincs az Egyesült Államokban.
⚡️ Police detain people suspected of stealing Banksy graffiti in Kyiv Oblast.
The people who cut down the part of the wall insulation with the graffiti on it reportedly said they wanted to sell the artwork and transfer the money to Ukraine’s Armed Forces. pic.twitter.com/oVe4XGmO5d
It’s official. As of June 19th, I now serve my nation as the Deputy Assistant Secretary for Spent Fuel and Waste Disposition in the Office of Nuclear Energy in the Department of Energy. pic.twitter.com/zLq3Bf97X2
Spanish police have recovered gold jewelry worth €60 million illegally taken from Ukraine in 2016. Police arrested three Spaniards and two Ukrainians, including the "main suspect," an Orthodox Church priest who was attempting to sell the jewelry.https://t.co/F1wlfULq9y
A kárpátaljai kiberbűnözés elleni osztály munkatársai a hálózat ellenőrzése közben rosszindulatú tartalom letöltésére mutató hivatkozásokat fedeztek fel az egyik fórumon. Az ellenőrzés során kiderült, hogy ennek a szoftvernek a segítségével a támadó hozzáférhet mások fiókjaihoz, elektronikus címeihez, és rosszindulatú célokra használhatja fel mások számítógépét.
A hatóságok azonosították a tettest, egy 31 éves huszti járási lakost. A férfit értesítették az ellene indult eljárásról, akár három év szabadságvesztésre is számíthat.
BREAKING: Passengers onboard an Aeromexico flight duck for cover after it was shot at in Culiacan, Mexico. At least one bullet hit the fuselage in the moments after El Chapo's son was captured. pic.twitter.com/HYPYDF58xX
An #Aeromexico Connect Embraer 190 and a #Mexico Air Force #FAM Boeing 737 (serial 3526) were hit by gunfire during violent incidents near the #Culiacan International Airport, this in the wake of the capture of El Chapo Guzmán's son, Ovidio Guzmán. pic.twitter.com/L21o43IybV
— The Latin American Aviation Historical Society (@The_LAAHS) January 5, 2023
(Pakistan) - A Mob Have Smashed Their Way Into Warburton Police Station, In Nankana Sahib, Dragged A Man To His Death For Blasphemy, Before Burning His Body#shuttletvnewspic.twitter.com/QDbaFrLLmd
Greta Thunberg was briefly detained by Norway police during a demonstration in Oslo, removing her and other activists from the finance ministry. The campaigners are demanding the removal of wind turbines from reindeer pastures on Sami Indigenous land https://t.co/Rpk2xVmS2Ypic.twitter.com/xt0MFI6Vbq
Indigenous and environmental activists, including Greta Thunberg, blocked access to several Norwegian ministries, expanding a protest to demand the removal of wind turbines from reindeer pastures https://t.co/1T2XKXy1YApic.twitter.com/wwDn7dUP2f
Breaking: Russia’s main security agency said it had detained Wall Street Journal reporter Evan Gershkovich, a U.S. citizen, for what it described as espionage https://t.co/5mr3h7uroZ
Rangers abducted PTI Chairman Imran Khan, these are the visuals. Pakistan’s brave people must come out and defend their country. pic.twitter.com/hJwG42hsE4
During the searches of the brothers’ residences, German authorities discovered bomb-making chemicals, including a package of urea fertilizer and hydrogen peroxide. https://t.co/qKgqsHPc3H
— Strutting & fretting ????????? (@fimetic) May 26, 2023
A young man has been found living under the hidden stairs of a shopping mall in #Shanghai for over half a year without anyone knowing. A ergonomic chair, a tent, a table and a computer - he cleaned up the small place and even used an inverter to generate electricity. pic.twitter.com/WF6ZX7SEGe
V MOSKVI JE ARETIRAN PRODUCENT REUTERS: Konstantin Gabov je osumljen,da je pripravljal materiale za YouTube kanal Navalny LIVE.
Celotno sporočilo pokojnega "vodje" skrajne opozicije Navalnega je bilo o korupciji v Rusiji, toda s producenti,ki jih financira Reuters - zdi se, 1/2 pic.twitter.com/lG9kVyvUDK
Innenministerin Faeser zu mutmaßlicher chinesischer #Spionage: „Der im aktuellen Fall betroffene Bereich militärisch nutzbarer innovativer Technologien aus🇩🇪 ist besonders sensibel. Umso wichtiger ist es, hier so konsequent zu begegnen, wie es uns in diesem Fall gelungen ist.“ pic.twitter.com/QJnsfYPx6D
— Bundesministerium des Innern und für Heimat (@BMI_Bund) April 22, 2024
Madhouse News The Tverskoy Court has fined Moscow resident Stanislav Netesov, who dyed his hair yellow and blue, under the article on discrediting the army. Maybe they should just ban the colors yellow and blue altogether? The sun and the sky? Don't look up or you'll go jail... pic.twitter.com/RZ0djnadGc
Az észak-koreai hackercsoport, a Lazarus 625 millió dollárt érő kriptovalutát zsákmányolt márciusban, ebből most az FBI 30 milliót tudott visszaszerezni.
Az FBI a Chainalysis blokkláncelemző segítségével visszaszerzett 30 millió dollár értékű ellopott kriptopénzt, amit az észak-koreai hackercsoport, a Lazarus tulajdonított el – írja az Engadget.
Az összeg a töredéke annak a 625 millió dollárt érő kriptovalutának, amit az észak-koreai Lazarus csoport zsákmányolt az Axie Infinity nevű online játékból, ahol a játékon belüli gazdaság a digitális pénzekre épül.
Ez az első eset, hogy egy észak-koreai hackercsoport által eltulajdonított kriptopénzt lefoglaltak.
Az online játék tulajdonosai elárulták, hogy a visszaszerzett digitális vagyont fokozatosan kapják majd vissza az áldozatok, de ez több évig is eltarthat.
A bibliai Lázár után elnevezett észak-koreai csoport több mint tíz éve aktív, 2014-ben megtámadta a Sonyt, miután a japán vállalat Kim Dzsongunról készített vígjátékot. A zsarolóvírusok terjesztése mellett a csoport több bankot, kaszinót és céget rabolt ki az elmúlt években.
2015-ben betörtek bangladesi központi hitelintézet informatikai rendszerébe, és több mint egymilliárd dollárra tették rá a kezüket, de végül csak 81 milliót tudtak ellopni. Az amerikai hatóságok nem tudják, hányan vannak a szervezetben, ki lehet a vezetője, de az FBI abban biztos, hogy az észak-koreai kormánynak dolgoznak.
Akcióikban az alvilág is részt vesz, és amerikai vádak szerint a kínai titkosszolgálatok is segítik őket. Korábban Marine Chain néven dobtak piacra kriptovalutát, ami átverés volt: a kriptót vásárló befektetők bukták a pénzüket. Előszeretettel hoznak létre kriptopénztárcákat, alkalmazásokat, majd az így megszerzett adatokkal ellopják a kereskedők vagyonát. A lopott pénz tisztára mosásához a nemrég amerikai szankciókkal sújtott Tornado Casht használták.
Today, as the human rights situation in North Korea continues to deteriorate, the 🇺🇸🇰🇷🇯🇵governments urge the int’l community to shift its approach toward action – from monitoring violations and abuses to promoting accountability. https://t.co/38ZF5HG6nMpic.twitter.com/lLeiSTJERL
— Deputy Secretary Kurt Campbell (@DeputySecState) October 18, 2024
A NATO-tól származó dokumentumok is kiszivárogtak azután a kibertámadás után, amely a portugál katonai hírszerzést, valamint a hadsereg vezérkari főnökségét érte.
Több száz titkos, a NATO-tól származó dokumentum került ki a darkwebre Portugáliában, miután kibertámadás érte a hadsereg vezérkari főnökségét és a katonai hírszerzést – adta hírül az MTI.
A Diario de Noticias portugál internetes újság beszámolója a támadásra az amerikai hírszerzés figyelt fel, a portugál hatóságokat pedig az Egyesült Államok lisszaboni nagykövetségén keresztül értesítették.
A portálnak névtelenül nyilatkozó forrás szerint az ilyen jellegű dokumentumok felkutatására programozott számítógépes botok hajthattak végre észrevehetetlen támadást hosszú időn keresztül.
A portugál kiberbiztonsági hatóság a vizsgálatkor azt állapította meg, hogy a támadás célpontja a vezérkari főnök, a katonai hírszerzés és a védelmi minisztérium egyik osztálya volt.
A hírportál érdeklődésére a portugál kormány nem erősítette meg, de nem is cáfolta az ellopott titkos dokumentumokról szóló híreket.
António Costa kormányfő közleményében hangsúlyozta, hogy minden olyan esetben, amikor támadás gyanúja merül fel, alaposan kivizsgálják az ügyet, és a kormány lépéseket tesz a kiberbiztonság erősítésére.
?The availability of @Europarl_EN website is currently impacted from outside due to high levels of external network traffic. This traffic is related to a DDOS attack (Distributed Denial of Service) event. EP teams are working to resolve this issue as quickly as possible.
PILNE! Zanotowano ataki na infrastrukturę kolejową. Kolejarze w całej Polsce słyszeli komunikaty zatrzymujące pociągi oraz... hymn Rosji. Podobne przypadki zarejestrowano w Szczecinie, Gdyni, Kołobrzegu, Ostrowie, Pleszewie, Pile, Gnieźnie. W Szczecinie wstrzymano ruch towarowy… pic.twitter.com/8ErH212617
Az orosz hackerek veszélyes vírust küldenek a donyecki kormánytisztviselőknek. A hírt Karina Zahidna, az SZBU donyecki és luhanszki sajtószóvivője közölte.
Az információk szerint egy az üzenetekben egy link van, melyet ha megnyitnak, le tudják tölteni a telefonokról a titkos információkat.
Az SZBU arra kér mindenkit, hogy ne nyissa meg az üzeneteket, a Szolgálat semmilyen körlevelet nem küldött az állampolgároknak.
Hala devam ediyor teklifler gelmeye. Yeteri kadar iyi bir yayıncı değilim herhalde sadece %20 bırakıyorlar bana :( #temiztwitchpic.twitter.com/S4IFUgcisn
106 arrested in an operation against online fraud. #Europol supported @policia and @poliziadistato to dismantle this criminal group linked to the Italian mafia.
Serbia arrested former Ukrainian general Andrey Naumov - he headed the SBU Internal Security Dept - he attempted to legally cross the border with North Macedonia - the ?? police found undeclared 600k € and 125k $ https://t.co/2xC7CpTPH7
За матеріалами СБУ повідомлено про підозру меру Полтави
Фігурант поширив дані, які не розміщувалися у відкритому доступі ні Генеральним штабом ЗСУ, ні Міноборони, ні іншими уповноваженими державними органами.
Photos have been released which show a number of Large Holes causing Severe Damage to the Roadway on the Kerch Strait Bridge. pic.twitter.com/X5DyfBjkGD
Clearer pictures of the destroyed span of the Kerch Bridge. It is the side leading from Russia to the temporarily occupied peninsula.
That bridge section will not be operational for the rest of the year and we will see what will come next. It is obvious that Russians cannot… pic.twitter.com/LyNKZHE2jG
The Security Service of Ukraine (SBU) has detained two foreign agents of the Russian Federal Security Service (FSB) who were preparing a missile attack on the headquarters of the Defense Forces in Odessa.#Ukraine️#UkraineRussiaWar#Russiapic.twitter.com/InyqpOPc4K
The Russian air base of Morozovsk in the Rostov Region, Russia, is under heavy UAV attack. Locals report of 60 explosions and the night sky is full of anti aircraft fire.
The place is base of the 559th Bomber Aviation Regiment, equipped with Su-34.
Február 15-én, kedden ukrán bankok és kormányzati honlapok erőteljes kibertámadás áldozatai lettek. Az információt Ukrajna Speciális Kommunikációs és Információvédelmi Állami Szolgálata is megerősítette.
A támadók először az Oscsadbankot támadták meg. Reggelre leálltak az ATM-ek, az alkalmazás és az állami bank honlapja. Az esti órákban a bank vezetése közleményt adott ki, amely szerint a kudarc oka egy erőteljes DDoS-támadás volt. Ugyanazon a napon leállt a Privat24 honlap és mobilalkalmazás, melynek oka szintén egy nagyszabású kibertámadás volt. A felhasználóknak problémái voltak az átutalássokkal, volt, akinél nem jelentek meg a legutóbbi tranzakciók és a számlaegyenleg, volt, aki egyáltalán nem tudott belépni az alkalmazásba. A Privatbank arról biztosított, hogy a betétesek pénzét nem fenyegeti veszély. A támadás következtében a védelmi minisztérium, az ukrán fegyveres erők és a belügyminisztérium honlapja leállt, számolt be a Szlovo i Gyilo. Más bankokat is megtámadtak: A-Bank, Alfa-Bank Ukrajina, Monobank, de őket nem érte veszteség. Sikerült visszaverni a Gyija portál elleni kibertámadást is. A kormányzati szervek elleni támadás több mint öt órán át tartott. A támadás célpontjai a gov.ua, valamint a com.ua és az org.ua honlapjai voltak. A kibertámadások ereje elérte a 150 Gbps-t, számolt be az ain.ua a kiberbiztonság területén dolgozó szakértők kommentárjaira hivatkozva.
Mik ezek a kibertámadások?
A DDoS-támadások sajátossága, hogy szinte lehetetlen megállapítani a forrást, mivel a világ minden tájáról érkeznek kérések. A séma itt meglehetősen egyszerű: a végrehajtók hatalmas számú kérést küldenek terhelést idézve elő, a szerverek megpróbálnak válaszolni ezekre a kérésekre, és egy ponton előfordulhat, hogy kapacitásuk nem lesz elegendő az egyes kérések feldolgozásához. Ezért az oldal lefagy, azaz egyetlen felhasználó sem tud hozzáférni. A támadáshoz feltört eszközöket, például routereket, számítógépeket és IoT-eszközök botnetjeit alkalmazzák vagy bérlik. A sajátosság az, hogy a támadóknak sokkal kevesebb erőforrásra van szükségük egy ilyen támadáshoz, mint azoknak, akiknek védekezniük kell velük szemben.
Vlad Sztiran, a Berezha Security Group vezérigazgatója Blog-jában közölte, hogy minden DDoS támadás célja a webhely erőforrásainak kimerítése nagyszámú kérés küldésével, hogy az átlagos felhasználók számára a szerver ne rendelkezzenek elegendő erőforrással.
Hogy ellent lehessen állni az ilyen támadásoknak, a szakértő az egyetlen konstruktív módszert tanácsolja: azonosítani kell az ilyen kérések forrását és blokkolni kell őket. Van egy másik megoldás is – speciális „felhőszolgáltatók”, amelyek gondosan ellenőrzik a webhelyre érkező kérések minden egyes csomagját, mielőtt átengedik azt. Az ilyen szolgáltatók nagyon erősek, és lehetővé teszik a támadók erőfeszítéseinek kiegyenlítését. Ukrajnában azonban az állami szabályozó hatóságok arra kötelezik a bankokat és a kormányzati szerveket, hogy kizárólag nemzeti szolgáltatók szolgáltatásait vegyék igénybe. A szerző a túlszabályozás okát banális korrupciónak nevezi, nem pedig „információs szuverenitásnak”.
Mely országokat támadják leginkább a hackerek?
A Microsoft jelentése szerint az elmúlt két évben a világon minden ötödik kibertámadás Ukrajna ellen irányult. A hackerek gyakrabban csak az Egyesült Államokat támadják.
A Microsoft elemzése szerint kiberbűnözés területén Oroszország a legaktívabb, számolt be a Szlovo i Gyilo portál. Az orosz csoportok az összes kibertámadás 58%-át teszik ki. Az aktivitás tekintetében második helyen Kína (23%), a harmadik helyen – Irán (11%) áll. Oroszország egy év alatt 21%-ról 32%-ra növelte a kibertámadások számát és azok hatékonyságát. Ugyanakkor az oroszországi hackerek egyre inkább a kormányzati szervezeteket törik fel. Az ilyen támadások száma 3%-ról 53%-ra nőtt.
Nem először támadnak meg kormányzati szerveket
Ukrajnát január közepén erőteljes kibertámadás érte, 2022 januárjában ukrán szakértők 121 ilyen támadást hatástalanítottak, amelyek az ukrán hatóságok ellen irányultak.
Hala devam ediyor teklifler gelmeye. Yeteri kadar iyi bir yayıncı değilim herhalde sadece %20 bırakıyorlar bana :( #temiztwitchpic.twitter.com/S4IFUgcisn
106 arrested in an operation against online fraud. #Europol supported @policia and @poliziadistato to dismantle this criminal group linked to the Italian mafia.
?The availability of @Europarl_EN website is currently impacted from outside due to high levels of external network traffic. This traffic is related to a DDOS attack (Distributed Denial of Service) event. EP teams are working to resolve this issue as quickly as possible.
PILNE! Zanotowano ataki na infrastrukturę kolejową. Kolejarze w całej Polsce słyszeli komunikaty zatrzymujące pociągi oraz... hymn Rosji. Podobne przypadki zarejestrowano w Szczecinie, Gdyni, Kołobrzegu, Ostrowie, Pleszewie, Pile, Gnieźnie. W Szczecinie wstrzymano ruch towarowy… pic.twitter.com/8ErH212617