A kampány 2017 és 2020 között zajlott a Centreon platformját alkalmazó szerverek ellen, a célpontok között elsősorban technológiai szolgáltatók voltak.

A kiberbiztonságáért felelős francia kormányügynökség (Agence Nationale de Sécurité des Systèmes d'Information, ANSSI) hétfői jelentése szerint az orosz hadsereghez köthető hekkerek Sandworm néven ismert csoportja egy három éven keresztül zajló akció keretei között betört az országban működő különböző szervezetek belső rendszereibe. A célpontokhoz az ugyancsak francia Centreon monitoring platformjánkeresztül szereztek hozzáférést, az érintettek között pedig elsősorban technológiai szolgáltatók, köztük webhosting-szolgáltatók szerepelnek.

Az ANSSI közleménye alapján a legelső áldozat rendszereit már 2017 végén kompromittálódtak, a kampány maga pedig egészen 2020-ig tartott. A támadások áldozatául esett hálózatokban a belépési pont a Centreon szoftvere volt, ami funkcióit tekintve nagyban hasonlít az amerikai SolarWinds Orion platformjához.

Mint ismeretes, a Egyesült Államokban a valaha volt legnagyobb és legkifinomultabb támadásnak minősített, gondosan előkészített és hónapokig észrevétlenül zajló akciót a múlt év decemberében fedezték fel az USA-ban. Akkor az IT-megoldásszállító SolarWinds szoftverének frissítésébe rejtett károkozóval dolgoztak, és az illetékes amerikai kormányügynökségek azóta már hivatalosan is Oroszországból származtatja a támadást. Annak pontos méretét és hatásait azóta is egyre komolyabbra becsülik, legutóbb éppen a Microsoft osztott meg vele kapcsolatban érdekes részleteket.

Nem először jártak a franciáknál sem

A franciák esetében a hekkerek olyan Centreon-rendszereket céloztak, amelyek folyamatosan az internetre kapcsolódva működtek. Arról még nem közöltek semmit, hogy a behatolók valamilyen szoftveres sérülékenységet használtak ki, vagy más módon megszerzett hozzáféréseket alkalmaztak az adminisztrátori jogosultságokkal való belépésekhez. A lényeg azonban az, hogy egy web shell malware és a már korábban is ismert Exaramel kártevő telepítésével hátsó kapukat hoztak létre, ezek révén pedig teljes irányítást szereztek a rendszerekben és a hozzájuk tartozó hálózatokban.

Az ANSSI a rendelkezésére álló információ alapján ugyancsak az orosz Sandworm APT-t sejti a támadások mögött (Advanced Persistent Threat - fejlett perzisztens fenyegetés), amit már korábban is kapcsolatba hoztak a GRU, vagyis az orosz hadsereg katonai hírszerző szolgálatának egyik egységével. A csoport neve felmerült a 2015-16-ban Ukrajnában vagy a 2018-as téli olimpián végrehajtott kiberámadások során, a NotPetya ransomware 2017-es terjedésekor, vagy 2019-ben a grúziai weboldalakat tömegesen megbénító akciókban.

Ahogy a ZDnet riportjából is kiderül, a Sandworm neve Franciaországról szólva sem először bukkan fel, miután őket feltételezték az Emmanuel Macron francia elnök REM politikai pártját célzó spear phishing kampányok, illetve a velük összefüggő, bizalmas információk kiszivárogtatására törekvő hack-and-leak műveletek mögött is.

Az ANSSI jelentésben a francia és a nemzetközi szervezeteket is arra szólatja fel, hogy halladéktalanul vizsgálják meg Centrion-telepítéseiket, különös tekintettel a most felfedezett malware-ek jelenlétére utaló terhelésekre. A Centreon egyelőre nem adott ki hivatalos nyilatkozatot. Ahogy időközben a Twitteren több biztonsági szakértő is jelezte, a Centreon és a SolarWinds Orion alkalmazásainak hasonlósága ellenére is meghatározó különbség a támadások között, hogy az előbbi az internetre csatlakozó rendszerek elleni opportunista támadásnak tűnik, míg az utóbbi az ellátási láncot érintő támadás (supply chain attack) volt.

Biztonság

Csak nyugaton érzik jól magukat a nyugati MI-modellek

A nyugati országokban fejlesztett MI-modellek gyakran nem működnek megfelelően a szegényebb országokban, mivel nem az ottani adatokon képzik őket, és a profitorientált gondolkodás sem segíti az egyenlőtlenségek felszámolását.
 
Nincs egy új, "alapértelmezett" platform a VMware mellett, helyett; az informatikai vezetők egy, a korábbinál jelentősen összetettebb döntési helyzetben találják magukat 2026-ban. Cikkünk arra a kérdésre keresi a választ, hogy milyen lehetőségek közül választhatnak a CIO-k.

a melléklet támogatója az EURO ONE

Hirdetés

HPE Morpheus VM Essentials: a virtualizáció arany középútja

Minden, amire valóban szükség van, ügyfélbarát licenceléssel és HPE támogatással - a virtualizációs feladatok teljes életciklusát végigkíséri az EURO ONE Számítástástechnikai Zrt.

CIO kutatás

Merre tart a vállalati IT és annak irányítója?

Hiánypótló nagykép a hazai nagyvállalati informatikáról és az IT-vezetőkről: skillek, felelősségek, feladatkörök a múltban, a jelenben és a jövőben.

Töltse ki Ön is, hogy tisztábban lássa, hogyan építse vállalata IT-ját és saját karrierjét!

Az eredményeket május 8-án ismertetjük a 17. CIO Hungary konferencián.

LÁSSUNK NEKI!

Egy kormányrendelet alapjaiban formálják át 2026-tól az állami intézmények és vállalatok szoftvergazdálkodási gyakorlatát.

Projektek O-gyűrűje. Mit tanulhat egy projektvezető a Challenger tragédiájából?

A Corvinus Egyetem és a Complexity Science Hub kutatói megmérték: a Python kódok közel harmadát ma már mesterséges intelligencia írja, és ebből a szenior fejlesztők profitálnak.

Rengeteg ország áll át helyi MI-platformra

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2026 Bitport.hu Média Kft. Minden jog fenntartva.