A magyar kormányzati szerveket ez a támadás talán nem érintette, de egy másik igen.

Egy kínai hackercsoport világszerte több mint két tucat amerikai és nyugat-európai kormányzati szerv e-mailrendszerébe jutott be. A támadásokat, melyeket a Microsoft azonosított, egy Storm-0558 néven ismert kínai csoporthoz kötik. Ezt olyan kiberkém szervezetként tartják nyilván, amely kifejezetten e-mailrendszereket támad, hogy azokból érzékeny információkat gyűjtsön.

A Microsoft június közepén figyelt fel a támadásokra, illetve kezdett vizsgálódni, miután több ügyfele is szokatlan levelezési tevékenységről tett bejelentést. A vizsgálat szerint a Storm-0558 hekkerei május 15-től kezdődően mintegy 25 kormányzati szervezet Outlook-rendszeréhez férhetett hozzá, valamint feltörhették néhány, a szervezetekhez valamilyen módon kapcsolódó ember személyes fiókját is. A Microsoft bejegyzésében nem nevezte meg sem a szervezeteket, sem az érintett országokat.

A Reuters a The Washington Postra hivatkozva azt írja, hogy az amerikai külügyminisztérium és a kereskedelmi minisztérium is érintett. A támadásnak azonban egyetlen olyan érintettje van, aki tagja a Biden-kormánynak: Gina Raimondo kereskedelmi miniszter e-mailfiókjában szintén járhattak a kiberkémek, aki egyébként a támadás megindítása után, május utolsó hetében tárgyalt kínai kollégájával.

Elvileg nem került ki minősített információ

A támadáshoz a hekkerek egy lopott Microsoft-fiók (MSA) aláírási kulcsa segítségével létrehozott hamis hitelesítési tokeneket használtak. Ezek segítségével fértek hozzá az Exchange Online-on és az Outlook Web Accessen keresztül a levelekhez. Az MSA konzumer kulcsait és az Azure AD kulcsokat külön rendszerek adják ki és kezelik, és mindegyik csak a saját rendszerében érvényes. A támadók azonban találtak egy olyan hibát a tokenek érvényesítési folyamatában, amit kiaknázva az MSA kulcsával is Azure AD-felhasználóknak adhatták ki magukat, így hozzáfértek a vállalati levelezéshez. A hiba javítása után megszűntek a jogosulatlan hozzáférések, állítja a Microsoft.

Azt, hogy valami nem stimmel a Microsoft felhőalapú e-mailszolgáltatásával, és jogosulatlanok is hozzférhetnek kormányzati szervek levelezéséhez, az amerikai kormány illetékesei szintén jelezték a vállalatnak júniusban, írja a BleepingComputer. A lap felidézi: erről a Nemzetbiztonsági Tanács szóvivője, Adam Hodge beszélt a CNN-nek. A szóvivő azonban hangsúlyozta: a támadás csak nem minősített rendszereket érintett.

A Reutersnek név nélkül nyilatkozó kormányzati forrás nem kívánta kommentálni a Microsoft azon gyanúját, hogy a támadás mögött kínaiak állhatnak – a kínaiak pedig kategorikusan tagadják, hogy közük lenne a támadáshoz.

Magyarország neve nem merült fel

A híradásokban nem merült fel, hogy konkrétan ez támadás érintett volna magyar kormányzati szerveket. Ugyanakkor a lehetőség fennáll. Július első hetében a Nemzeti Kibervédelmi Intézet is közzétette – a BleepingComputerre hivatkozva –, hogy "egy kínai kártékony aktornak tulajdonított adathalászkampány 2022 decembere óta az Egyesült Királyság, Franciaország, Svédország, Ukrajna, Csehország, Magyarország és Szlovákia nagykövetségeit és külügyminisztériumait veszi célba. A biztonsági kutatók „SmugX” névre keresztelték a kampányt."

Biztonság

A Meta már hivatalosan sem azokat a robotokat keresi

A társaság legutóbbi bejelentéseivel lényegében kivégezte a VR-es metaverzumot, ami után saját magát is elnevezte, bár hivatalosan csak a visszajelzések alapján módosította üzleti stratégiáját.
 

CIO kutatás

Merre tart a vállalati IT és annak irányítója?

Hiánypótló nagykép a hazai nagyvállalati informatikáról és az IT-vezetőkről: skillek, felelősségek, feladatkörök a múltban, a jelenben és a jövőben.

Töltse ki Ön is, hogy tisztábban lássa, hogyan építse vállalata IT-ját és saját karrierjét!

Az eredményeket május 8-án ismertetjük a 17. CIO Hungary konferencián.

LÁSSUNK NEKI!

Hirdetés

HPE Morpheus VM Essentials: a virtualizáció arany középútja

Minden, amire valóban szükség van, ügyfélbarát licenceléssel és HPE támogatással - a virtualizációs feladatok teljes életciklusát végigkíséri az EURO ONE Számítástástechnikai Zrt.

A VMware felvásárlása és licencelési gyakorlatának átalakítása erősen rányomta a bélyegét az adatközponti infrastruktúrára: a korábban kiszámítható alap bizonytalanná és gyakran költségesebbé vált.

a melléklet támogatója az EURO ONE

Egy kormányrendelet alapjaiban formálják át 2026-tól az állami intézmények és vállalatok szoftvergazdálkodási gyakorlatát.

Projektek O-gyűrűje. Mit tanulhat egy projektvezető a Challenger tragédiájából?

A Corvinus Egyetem és a Complexity Science Hub kutatói megmérték: a Python kódok közel harmadát ma már mesterséges intelligencia írja, és ebből a szenior fejlesztők profitálnak.

Rengeteg ország áll át helyi MI-platformra

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2026 Bitport.hu Média Kft. Minden jog fenntartva.