Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"32c08e28-4083-46af-aaf8-9487efebe5a9","c_author":"hvg.hu","category":"itthon","description":"65 embert vert át, ezzel 14 millió forintot szerzett egy Hajdú-Bihar vármegyei férfi, aki a bizniszbe az élettársát és két barátját is bevonta.","shortLead":"65 embert vert át, ezzel 14 millió forintot szerzett egy Hajdú-Bihar vármegyei férfi, aki a bizniszbe az élettársát és...","id":"20250106_online-csalas-buncselekmeny-hajdu-bihar","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/32c08e28-4083-46af-aaf8-9487efebe5a9.jpg","index":0,"item":"26714b70-49b8-41bf-81a4-ee5e13547582","keywords":null,"link":"/itthon/20250106_online-csalas-buncselekmeny-hajdu-bihar","timestamp":"2025. január. 06. 10:19","title":"Mobil garázzsal vert át embereket, számlát is adott az online csaló","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"e14c180d-4744-4213-bc81-e44d8d06c861","c_author":"hvg.hu","category":"itthon","description":"Kulturális okból utazott, állítása szerint ő fizette az utat.","shortLead":"Kulturális okból utazott, állítása szerint ő fizette az utat.","id":"20250106_orban-viktor-blikk-interju-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/e14c180d-4744-4213-bc81-e44d8d06c861.jpg","index":0,"item":"5f31d953-cc77-4162-a7e7-9b8e629fed38","keywords":null,"link":"/itthon/20250106_orban-viktor-blikk-interju-ebx","timestamp":"2025. január. 06. 11:27","title":"Orbán nyilatkozott Indiából: „Makkegészséges vagyok. Ne reménykedjenek!”","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"070290fc-7bd2-4a8f-b728-cc6c816de2db","c_author":"hvg.hu","category":"itthon","description":"A MOK korábbi elnöke szerint az egészségügy a ciklus utolsó, kampánnyal terhelt részében kvázi parkolópályára kerül: a kormány ezzel kapcsolatos tevékenységét „a botránykerülő lázas semmittevés fogja jellemezni”.","shortLead":"A MOK korábbi elnöke szerint az egészségügy a ciklus utolsó, kampánnyal terhelt részében kvázi parkolópályára kerül...","id":"20250106_kincses-gyula-eu-mok-kozegeszsegugy","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/070290fc-7bd2-4a8f-b728-cc6c816de2db.jpg","index":0,"item":"23c5a3e4-2241-49cb-9742-fbcd2ffe7371","keywords":null,"link":"/itthon/20250106_kincses-gyula-eu-mok-kozegeszsegugy","timestamp":"2025. január. 06. 07:32","title":"Kincses Gyula: Fontolóra kellene venni, hogy a közegészségügyben megvásárolhatóvá tegyék a szabad orvosválasztást","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"25e617cd-9595-4e76-9b0b-bb41a659a671","c_author":"hvg.hu","category":"itthon","description":"Kiszelly a kínai propaganda szerint pozitívumként hangsúlyozta ki, hogy Magyarország az elsők között ismerte el anno a Kínai Népköztársaságot. Ami igaz. Csakhogy 1949-ben, amikor ez történt, az ország vezetőjét Rákosi Mátyásnak hívták. Neki pedig ritkán szokott bárki történelmi távlatban főt hajtani, végképp a Fidesz közeléből.","shortLead":"Kiszelly a kínai propaganda szerint pozitívumként hangsúlyozta ki, hogy Magyarország az elsők között ismerte el anno...","id":"20250106_kiszelly-zoltan-kina-rakosi-matyas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/25e617cd-9595-4e76-9b0b-bb41a659a671.jpg","index":0,"item":"81fc1552-5ce1-4331-94c4-950afb2a86a4","keywords":null,"link":"/itthon/20250106_kiszelly-zoltan-kina-rakosi-matyas","timestamp":"2025. január. 06. 12:34","title":"A Kínai Kommunista Párt múzeumát méltatta a Századvég politikai elemzési igazgatója Pekingben","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"7b864490-8d88-41e9-9e36-9b5ae5d0dfe9","c_author":"hvg.hu","category":"vilag","description":"Egy állatmentő szervezet adatai szerint a katasztrófa óta legalább 61 emlős pusztult el, amelyek közül 32 állat halála valószínűleg az olajszennyezésnek köszönhető.","shortLead":"Egy állatmentő szervezet adatai szerint a katasztrófa óta legalább 61 emlős pusztult el, amelyek közül 32 állat halála...","id":"20250106_30-halott-delfin-olajszennyezes-okologiai-ktasztrofa-oroszorszag-olajszivargas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/7b864490-8d88-41e9-9e36-9b5ae5d0dfe9.jpg","index":0,"item":"db8d2bba-fe66-40b8-bce7-635a8c9f75ec","keywords":null,"link":"/vilag/20250106_30-halott-delfin-olajszennyezes-okologiai-ktasztrofa-oroszorszag-olajszivargas","timestamp":"2025. január. 06. 15:11","title":"Több mint 30 delfin pusztult el az oroszországi olajszennyezés miatt","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"5b4930d0-2731-497c-8ada-763caada4436","c_author":"HVG","category":"gazdasag","description":"A CATL akkugyártó nagyvállalatot azzal gyanúsította meg az USA védelmi minisztériuma, hogy együttműködik a kínai hadsereggel. A cég ezt tagadja, és kérdésünkre közölték, hogy a magyarországi gyárépítésük zavartalanul megy tovább.","shortLead":"A CATL akkugyártó nagyvállalatot azzal gyanúsította meg az USA védelmi minisztériuma, hogy együttműködik a kínai...","id":"20250107_CATL-Nincs-hatassal-a-debreceni-beruhazasra-az-amerikai-feketelistara-kerules","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/5b4930d0-2731-497c-8ada-763caada4436.jpg","index":0,"item":"e25db179-55f1-46d8-8a90-8b77ead60471","keywords":null,"link":"/gazdasag/20250107_CATL-Nincs-hatassal-a-debreceni-beruhazasra-az-amerikai-feketelistara-kerules","timestamp":"2025. január. 07. 14:54","title":"CATL: A debreceni beruházásra nincs hatással az amerikai feketelistára kerülés","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"60e3c0cf-ecba-458b-91d4-4a0249e9ae9e","c_author":"HVG","category":"tudomany","description":"Új funkciót kap a Google Chrome, ami például akkor jöhet majd jól, ha szokott hosszú PDF-eket küldeni másoknak – de a fájlnak csak egy adott pontját szeretné megmutatni a másik félnek.","shortLead":"Új funkciót kap a Google Chrome, ami például akkor jöhet majd jól, ha szokott hosszú PDF-eket küldeni másoknak – de...","id":"20250106_google-chrome-bongeszo-kiemelt-szoveg-megosztasa-link-uj-funkcio","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/60e3c0cf-ecba-458b-91d4-4a0249e9ae9e.jpg","index":0,"item":"a8a96ebb-350a-4fa7-b59f-2d26fda31feb","keywords":null,"link":"/tudomany/20250106_google-chrome-bongeszo-kiemelt-szoveg-megosztasa-link-uj-funkcio","timestamp":"2025. január. 06. 10:03","title":"Rendkívül hasznos funkció érkezik a Chrome böngészőbe, már ön is kipróbálhatja","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"322937cd-228d-4c49-9691-ae349a15bf48","c_author":"hvg.hu","category":"vilag","description":"Egyelőre nem tudni, kik voltak a támadók, a Hamász nem vállalta magára az akciót.","shortLead":"Egyelőre nem tudni, kik voltak a támadók, a Hamász nem vállalta magára az akciót.","id":"20250106_ciszjordania-busz-tamadas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/322937cd-228d-4c49-9691-ae349a15bf48.jpg","index":0,"item":"c10c7b3e-4e8a-43ed-9ea3-2b72937c166c","keywords":null,"link":"/vilag/20250106_ciszjordania-busz-tamadas","timestamp":"2025. január. 06. 13:53","title":"Buszra nyitottak tüzet fegyveresek Ciszjordániában, hárman meghaltak","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Veszélyes kiberkémkedési kampány fenyegeti többek között országunkat is – derül ki a Kaspersky Lab jelentéséből.
Diplomáciai, kormányzati és tudományos kutatással foglalkozó szervezeteket támad világszerte, de elsősorban a kelet-európai országokra, a Szovjetunió volt tagállamaira, illetve Közép-Ázsiára koncentrálva már legalább öt éve egy kiberkémkedési kampány. Az úgynevezett Vörös Október művelet keretein belül a támadók érzékeny adatokat szereznek meg a célpontok számítógépes és mobilrendszereiről.
A 2007 óta aktív támadók saját kártevőt fejlesztettek ki, amit a Kaspersky Lab Rocra néven azonosított. Ennek a kártékony programnak saját, egyedi moduláris felépítése van rosszindulatú bővítményekkel, adatlopásra specializált modulokkal és úgynevezett „backdoor” trójaikkal, amelyek jogosulatlan hozzáférést biztosítanak a megtámadott rendszerhez, és így lehetővé teszik további kártevők telepítését és személyes adatok lopását. A támadók gyakran használják a fertőzött hálózatokról kinyert információkat további rendszerek eléréséhez. Például a lopott hitelesítések támpontot adhatnak a kiegészítő rendszerek hozzáféréséhez szükséges jelszavakhoz vagy kifejezésekhez.
A fertőzött gépek hálózatának kézben tartásához a támadók több mint 60 domain nevet és számos szerver hosting rendszert hoztak létre különböző országokban, a legtöbbet közülük Németországban és Oroszországban. Ahogy az a Kaspersky jelentéséből kiderül: a Rocra C&C (Command & Control) infrastruktúrájának elemzése kimutatta, hogy a szerverek láncolata ténylegesen proxyként működött, hogy elrejtse az „anyahajót”, vagyis a vezérlő szerver helyét.
Annak érdekében, hogy megfertőzzék a rendszert, a bűnözők célzott „spear-phising”, vagyis lándzsahalász e-mailt küldtek az áldozatnak, személyre szabott trójai „dropperrel”, önállóan szaporodni tudó vírussal. A rosszindulatú program telepítéséhez és a rendszer megfertőzéséhez a kártékony e-mail olyan exploitokat tartalmazott, amely a Microsoft Office és Microsoft Excel biztonsági réseit használta ki. Az adathalász üzenetben lévő exploitokat más támadók hozták létre és különböző számítógépes támadások alatt alkalmazták őket. A Rocra a beágyazható futtatható fájlban tér el ezektől, amit a támadók saját kódjukkal helyettesítettek.
A Kaspersky Lab szakértői két módszert alkalmaztak a célpontok elemzésére. Egyrészről a Kaspersky Security Network (KSN) felhőalapú biztonsági szolgáltatás felderítési statisztikáit vették alapul. A KSN már 2011-ben kimutatta a rosszindulatú programban használt exploit kódot, amely elindította a Rocrához kapcsolódó további megfigyelési folyamatot. A kutatók másik módszere egy úgynevezett „sinkhole” rendszer létrehozása volt, amellyel nyomon tudták követni azokat a fertőzött rendszereket, amelyek a Rocra C&C szervereihez kapcsolódtak. A két különböző módszerrel kapott adatok egymástól függetlenül megerősítették az eredményeket.
A KSN több száz egyedi fertőzött rendszert fedezett fel, a legtöbb nagykövetségeket, kormányzati hálózatokat és szervezeteket, tudományos kutatóintézeteket és konzulátusokat érintett. A KSN által gyűjtött adatok szerint a fertőzött rendszerek többsége Kelet-Európából származott, de azonosítottak incidenseket Észak-Amerikában és nyugat-európai országokban, Svájcban és Luxemburgban is.
A Kaspersky Lab sinkhole elemzése 2012. november 2-től 2013. január 10-ig tartott. Ez idő alatt 250 fertőzött IP címtől származó több mint 550000 kapcsolatot jegyeztek fel 39 országban. A legtöbb fertőzött IP kapcsolat Svájcból, Kazahsztánból és Görögországból érkezett.