Biztonsági kutatók szerint a kínai kormánnyal kapcsolatba hozható csoport használt ki egy korábban ismeretlen sérülékenységet, amelynek révén internetes és menedzselt szolgáltatásokat nyújtó cégek rendszereibe hatoltak be.

Egy kínai hekkercsoportnak egy szoftverhiba kihasználásával sikerült kompromittálnia legalább négy amerikai és egy indiai távközlési szolgáltató rendszereit – számolt be róla kedden közölt blogbejegyzésében a Lumen Technologies. A kiberbiztonsági cég hálózati fenyegetettség-felderítéssel foglalkozó részlege, a Black Lotus Labs kutatói a Versa Networks szoftverplatformjában azonosították a korábban ismeretlen biztonsági rést, hétfőn kiadott figyelmeztetésében pedig gyártó is kitért a támadásokra.

A Lumen közlése alapján úgy fest, hogy a június elején indított hekkerkampány a kínai kormány által támogatott, Volt Typhoon néven hivatkozott csoporthoz vezethető vissza, célja pedig az érintett operátorok ügyfeleinek megfigyelése lehetett. A Reuters által idézett szakértők szeint a Lumen következtetései megalapozottnak tűnnek, és a cég kutatói által leírt hozzáférési technika valóban lehetővé teszi a "széles körű, csendes megfigyelést". A washingtoni kínai nagykövetség nem válaszolt a hírügynökség megkeresésre.

Kaput keresnek a célpontok tömegéhez

A beszámolókból kiderül, hogy pénteken az amerikai kibervédelmi ügynökség (CISA) is felvette a Versa sebezhetőségét az ismert és kihasznált sebezhetőségek listájára. Ezzel kapcsolatban a The Washington Post riportja a szervezet nemrég távozott igazgatóját idézte, aki úgy látja, hogy a kínai hekkerek tevékenysége az utóbbi időben drámai módon erősödik, de mások mellett az FBI igazgatója is többször figyelmeztetett már a kritikus amerikai infrastruktúrát fenyegető kínai kiberképességek fejlődésére.

Ahogy a TechCrunch cikkében a Black Lotus Labs egyik munkatársa kifejti, a hekkerek a Versa szervereit arra használták, hogy azokon keresztül a hozzájuk kapcsolódó többi hálózathoz is hozzáférést nyerjenek, beleértve a távközlés mellett például a menedzselt szolgáltatásokat nyújtó ügyfeleket is. Így a két amerikai és egy külföldi internetszolgáltató mellett egy MSP és egy további informatikai szolgáltató is áldozatul esett a támadásnak, bár ezeket a Black Lotus Labs közleményében nem nevezték meg.

Biztonság

Induló készlet MI-token használatához

A nagy MI-szolgáltatók egymás után térnek át az előfizetéses modellről a tokenalapú elszámolásra, amihez már kevés lesz a Gazdálkodj okosanban felszedett tudás.
 
Önmagukban a sikeres pilotprojektek nem kövezik ki a hosszútávon is jól működő AIaaS- és RPAaaS-használat útját. A szemléletváltáson kívül akad még pár dolog, amit figyelembe kell venni.
Egy kormányrendelet alapjaiban formálják át 2026-tól az állami intézmények és vállalatok szoftvergazdálkodási gyakorlatát.

Projektek O-gyűrűje. Mit tanulhat egy projektvezető a Challenger tragédiájából?

A Corvinus Egyetem és a Complexity Science Hub kutatói megmérték: a Python kódok közel harmadát ma már mesterséges intelligencia írja, és ebből a szenior fejlesztők profitálnak.

Rengeteg ország áll át helyi MI-platformra

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2026 Bitport.hu Média Kft. Minden jog fenntartva.