Array ( [count_posts] => 1 [cache_key] => Query_Posts::global::hu::YTo1OntzOjQ6ImxhbmciO3M6MjoiaHUiO3M6NzoiZG9tYWlucyI7YToxOntpOjA7czo2OiJwb2RpamkiO31zOjY6Im9mZnNldCI7aTowO3M6OToidGF4X3F1ZXJ5IjthOjE6e2k6MDthOjM6e3M6ODoidGF4b25vbXkiO3M6ODoicG9zdF90YWciO3M6NToiZmllbGQiO3M6MjoiaWQiO3M6NToidGVybXMiO2E6MTp7aTowO2k6MTMwMDI4O319fXM6MTE6ImFmdGVyTG9ja2VyIjtpOjA7fQ== [has_result] => 1 [posts] => Array ( [0] => Array ( [id] => 92962 [content] =>Az év elején végrehajtott támadásokkal több tucat vállalkozásba sikerült beszivárogniuk, és fontos katonai információkat loptak el.
A még 2022 januárjában, közvetlenül a háború kirobbanása előtt végrehajtott akcióval számos vállalkozás védelmi rendszerét áttörték, sőt, van, ahol teljesen elfoglalták az informatikai infrastruktúrát és átvették az irányítást a biztonsági protokoll hálózata felett.
A cél valószínűleg számítógépes kémkedés volt, és a TA428 kínai csoportnak tulajdonítják, amely korábban kelet-európai és ázsiai szervezetek ellen hajtott végre hasonló merényleteket.
Az egész adathalász e-mailekkel kezdődött: a támadók kihasználták a Microsoft Office korábbi verzióin tátongó biztonsági rést, ami CVE-2017-11882 néven ismert (először 2017-ben észlelték), és tetszőleges kód futtatását teszi lehetővé további felhasználói beavatkozás nélkül.
A hír nem közöl konkrét részleteket az okozott károk nagyságáról, csak annyi biztos, hogy több, katonai szektorban dolgozó ipari vállalat volt a célpont.
A TA428 csoport többlépcsős támadása kártékony, adathalász e-mailekkel kezdődött, majd ezek elterjesztették az adatlopó és kémkedő trójai vírust. Az e-mailek orosz szövegei tökéletesek voltak, nem adtak okot gyanúra, és konkrét, bizalmas adatokat (neveket és szervezeti információkat) tartalmaztak, amelyek kívülállók számára általában nem hozzáférhetők. Az első támadási hullámban a különböző országokban elhelyezett szerverek információit töltötték fel egy másodlagos, Kínában található szerverre. Valószínűleg ezeket a részleteket vagy akár a teljes e-mail-mintákat a csoport korábban lophatta el más, a most megtámadott vállalatokkal kapcsolatban álló cégektől.
A beszámoló szerint az attak több hónapon keresztül tarthatott, így egyelőre biztos információk sincsenek az ellopott adatok mennyiségéről.
Mihail Zaicev, orosz biztonsági szakértő szerint olyan nagyszabású volt az akció, hogy a hekkerek valami nagyon fontosat kereshettek a kínai vezetés számára, és a támadások valószínűleg sikerrel jártak.
Az érintett cégek nevét nem hozták nyilvánosságra.
[type] => post [excerpt] => A még 2022 januárjában, közvetlenül a háború kirobbanása előtt végrehajtott akcióval számos vállalkozás védelmi rendszerét áttörték, sőt, van, ahol teljesen elfoglalták az informatikai infrastruktúrát és átvették az irányítást a biztonsági protoko... [autID] => 12 [date] => Array ( [created] => 1660836000 [modified] => 1660825445 ) [title] => Kínai hekkerek titkos orosz katonai adatokat loptak [url] => https://podiji.karpat.in.ua/?p=92962&lang=hu [status] => publish [translations] => Array ( [hu] => 92962 ) [aut] => totinviktoria [lang] => hu [image_id] => 92963 [image] => Array ( [id] => 92963 [original] => https://podiji.karpat.in.ua/wp-content/uploads/2022/08/hacker.jpg [original_lng] => 822493 [original_w] => 1108 [original_h] => 624 [sizes] => Array ( [thumbnail] => Array ( [url] => https://podiji.karpat.in.ua/wp-content/uploads/2022/08/hacker-150x150.jpg [width] => 150 [height] => 150 ) [medium] => Array ( [url] => https://podiji.karpat.in.ua/wp-content/uploads/2022/08/hacker-300x169.jpg [width] => 300 [height] => 169 ) [medium_large] => Array ( [url] => https://podiji.karpat.in.ua/wp-content/uploads/2022/08/hacker-768x433.jpg [width] => 768 [height] => 433 ) [large] => Array ( [url] => https://podiji.karpat.in.ua/wp-content/uploads/2022/08/hacker-1024x577.jpg [width] => 1024 [height] => 577 ) [1536x1536] => Array ( [url] => https://podiji.karpat.in.ua/wp-content/uploads/2022/08/hacker.jpg [width] => 1108 [height] => 624 ) [2048x2048] => Array ( [url] => https://podiji.karpat.in.ua/wp-content/uploads/2022/08/hacker.jpg [width] => 1108 [height] => 624 ) [full] => Array ( [url] => https://podiji.karpat.in.ua/wp-content/uploads/2022/08/hacker.jpg [width] => 1108 [height] => 624 ) ) ) [video] => [comments_count] => 0 [domain] => Array ( [hid] => podiji [color] => green [title] => Події ) [_edit_lock] => 1660814646:12 [_thumbnail_id] => 92963 [_edit_last] => 12 [views_count] => 1195 [_oembed_0738f632787b90e36fd333bee26221bc] =>[_oembed_time_0738f632787b90e36fd333bee26221bc] => 1660814647 [_oembed_bd52a81daacb0ce5d97ddbf65a52468c] => [_oembed_time_bd52a81daacb0ce5d97ddbf65a52468c] => 1662051852 [_oembed_6083a8949d4a87267b76262782f8a4c8] =>? Posse, there is a new verified SCAM account. Please report and go careful? pic.twitter.com/F83o045Ar5
— pssssd (@ThePossessedNFT) July 2, 2022[_oembed_time_6083a8949d4a87267b76262782f8a4c8] => 1662886403 [_oembed_f854cbb2f7f7c0f1510ab69762637f8f] => [_oembed_time_f854cbb2f7f7c0f1510ab69762637f8f] => 1666093496 [_oembed_de87e79b37ba11e6d8e9e81f4fa51a42] =>Someone hacked #YandexTaxi and ordered all available taxis to Kutuzov Prospect in Moscow
— RиssiаnMarкеt (@runews) September 1, 2022
Now there is a huge traffic jam with taxis.
It‘s like James Bond movie. pic.twitter.com/IatuAEtA2i[_oembed_time_de87e79b37ba11e6d8e9e81f4fa51a42] => 1691004996 [labels] => Array ( ) [categories] => Array ( [0] => 41 [1] => 11 [2] => 39 ) [categories_name] => Array ( [0] => Cikkek [1] => Kiemelt téma [2] => Világ ) [tags] => Array ( [0] => 876 [1] => 130027 [2] => 130028 ) [tags_name] => Array ( [0] => hackertámadás [1] => kínai hackerek [2] => orosz katonai adatok ) ) ) [model] => Array ( [lang] => hu [offset] => 0 [tax_query] => Array ( [0] => Array ( [taxonomy] => post_tag [field] => id [terms] => Array ( [0] => 130028 ) ) ) [afterLocker] => 0 ) [_model] => Array ( [lang] => hu [domains] => Array ( [0] => podiji ) [offset] => 0 [tax_query] => Array ( [0] => Array ( [taxonomy] => post_tag [field] => id [terms] => Array ( [0] => 130028 ) ) ) [afterLocker] => 0 ) [domains] => Array ( [0] => podiji ) [_domains] => Array ( [podiji] => 1 ) [status] => 1 [from_cache] => )REPORT: Chinese hackers accessed the email account of US ambassador to China, Nicholas Burns, in an attack that is believed to have compromised thousands of individual US government emails. -WSJhttps://t.co/DEBJZL12Eq
— Moshe Schwartz (@YWNReporter) July 20, 2023