A magyar kormányzati szerveket ez a támadás talán nem érintette, de egy másik igen.
Hirdetés
 

Egy kínai hackercsoport világszerte több mint két tucat amerikai és nyugat-európai kormányzati szerv e-mailrendszerébe jutott be. A támadásokat, melyeket a Microsoft azonosított, egy Storm-0558 néven ismert kínai csoporthoz kötik. Ezt olyan kiberkém szervezetként tartják nyilván, amely kifejezetten e-mailrendszereket támad, hogy azokból érzékeny információkat gyűjtsön.

A Microsoft június közepén figyelt fel a támadásokra, illetve kezdett vizsgálódni, miután több ügyfele is szokatlan levelezési tevékenységről tett bejelentést. A vizsgálat szerint a Storm-0558 hekkerei május 15-től kezdődően mintegy 25 kormányzati szervezet Outlook-rendszeréhez férhetett hozzá, valamint feltörhették néhány, a szervezetekhez valamilyen módon kapcsolódó ember személyes fiókját is. A Microsoft bejegyzésében nem nevezte meg sem a szervezeteket, sem az érintett országokat.

A Reuters a The Washington Postra hivatkozva azt írja, hogy az amerikai külügyminisztérium és a kereskedelmi minisztérium is érintett. A támadásnak azonban egyetlen olyan érintettje van, aki tagja a Biden-kormánynak: Gina Raimondo kereskedelmi miniszter e-mailfiókjában szintén járhattak a kiberkémek, aki egyébként a támadás megindítása után, május utolsó hetében tárgyalt kínai kollégájával.

Elvileg nem került ki minősített információ

A támadáshoz a hekkerek egy lopott Microsoft-fiók (MSA) aláírási kulcsa segítségével létrehozott hamis hitelesítési tokeneket használtak. Ezek segítségével fértek hozzá az Exchange Online-on és az Outlook Web Accessen keresztül a levelekhez. Az MSA konzumer kulcsait és az Azure AD kulcsokat külön rendszerek adják ki és kezelik, és mindegyik csak a saját rendszerében érvényes. A támadók azonban találtak egy olyan hibát a tokenek érvényesítési folyamatában, amit kiaknázva az MSA kulcsával is Azure AD-felhasználóknak adhatták ki magukat, így hozzáfértek a vállalati levelezéshez. A hiba javítása után megszűntek a jogosulatlan hozzáférések, állítja a Microsoft.

Azt, hogy valami nem stimmel a Microsoft felhőalapú e-mailszolgáltatásával, és jogosulatlanok is hozzférhetnek kormányzati szervek levelezéséhez, az amerikai kormány illetékesei szintén jelezték a vállalatnak júniusban, írja a BleepingComputer. A lap felidézi: erről a Nemzetbiztonsági Tanács szóvivője, Adam Hodge beszélt a CNN-nek. A szóvivő azonban hangsúlyozta: a támadás csak nem minősített rendszereket érintett.

A Reutersnek név nélkül nyilatkozó kormányzati forrás nem kívánta kommentálni a Microsoft azon gyanúját, hogy a támadás mögött kínaiak állhatnak – a kínaiak pedig kategorikusan tagadják, hogy közük lenne a támadáshoz.

Magyarország neve nem merült fel

A híradásokban nem merült fel, hogy konkrétan ez támadás érintett volna magyar kormányzati szerveket. Ugyanakkor a lehetőség fennáll. Július első hetében a Nemzeti Kibervédelmi Intézet is közzétette – a BleepingComputerre hivatkozva –, hogy "egy kínai kártékony aktornak tulajdonított adathalászkampány 2022 decembere óta az Egyesült Királyság, Franciaország, Svédország, Ukrajna, Csehország, Magyarország és Szlovákia nagykövetségeit és külügyminisztériumait veszi célba. A biztonsági kutatók „SmugX” névre keresztelték a kampányt."

Biztonság

Így enyhítene az EU az amerikai big techekkel szembeni szigorán

A Reuters értesülései szerint a készülő digitális hálózati törvényben a szabályok helyett csak ajánlások vonatkoznának rájuk.
 
Hirdetés

Az ötlettől az értékteremtésig – a gépi tanulási pipeline szerepe az adattudományi működésben

A jó adatok önmagukban még nem elegendők: a modellek csak akkor működnek megbízhatóan, ha egy átlátható, automatizált és reprodukálható környezetben futnak. A gépi tanulási pipeline-ok éppen ezt a technológiai hátteret teremtik meg.

Az adatvezérelt működés sikere ritkán múlik azon, milyen technológiát vezet be egy vállalat. Sokkal inkább az a kulcs, hogyan illeszti az adattárházat, a BI-t és az MI-megoldásokat a meglévő rendszerekhez és döntési folyamatokhoz.

a melléklet támogatója a One Solutions

EGY NAPBA SŰRÍTÜNK MINDENT, AMIT MA EGY PROJEKTMENEDZSERNEK TUDNIA KELL!

Ütős esettanulmányok AI-ról, agilitásról, csapattopológiáról. Folyamatos programok három teremben és egy közösségi térben: exkluzív információk, előadások, interaktív workshopok, networking, tapasztalatcsere.

2026.03.10. UP Rendezvénytér

RÉSZLETEK »

Amióta a VMware a Broadcom tulajdonába került, sebesen követik egymást a szoftvercégnél a stratégiai jelentőségű változások. Mi vár az ügyfelekre? Vincze-Berecz Tibor szoftverlicenc-szakértő (IPR-Insights) írása.

Nyílt forráskód: valóban ingyenes, de használatának szigorú szabályai vannak

Különösen az early adopter vállalatoknak lehet hasznos. De különbözik ez bármiben az amúgy is megkerülhetetlen tervezéstől és pilottól?

Sok hazai cégnek kell szorosra zárni a kiberkaput

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2025 Bitport.hu Média Kft. Minden jog fenntartva.