A GitHubon közzétett dokumentumok némi betekintést nyújtanak abba, hogy a kínai IT-biztonsági szállítók hogyan kínálnak "hekkerkölcsönző" szolgáltatásokat az ottani kormányzati megrendelőknek.

Egy kínai IT-biztonsági cég sikeresen törte fel külföldi kormányok rendszereit, közösségimédia-fiókokat és magánszemélyek számítógépeit – derült ki a SentinelLabs és a Malwarebytes szakértőinek elemzéséből egy múlt heti adatszivárgás kapcsán. Az AFP jelentése szerint a szóban forgó állományokat, amelyek tartalmát a hírügynökség egyelőre nem tudta azonosítani, egy ismeretlen személy tette közzé a GitHub oldalán, a SentinelLabs pedig az eddig nyilvánosságra került legegyértelműbb betekintésről beszél, ami felfedi a kínai kiberkémkedés rendszerének érettebbé válását.

Az érintett cég, az I-Soon egy kínai állami megrendelésekre hajtó magánvállalkozás, az ott dolgozó hekkerek pedig mások mellett indiai, thaiföldi, vietnámi és dél-koreai kormányhivatalok, hongkongi demokráciapárti szervezetek, egyetemek, sőt a NATO katonai szövetség rendszereit is kompromittálhatták. A Malwarebytes jelentése szerint az I-Soon webhelye csütörtök reggel már nem volt elérhető. Az internetes archívumok szerint a sanghaji központú társaság több nagyvárosban is működtet irodákat, de szerződésekre pályázott a kisebbségek brutális elnyomásáról elhíresült Hszincsiang régióban is.

A chatlogokat, prezentációkat és céllistákat tartalmazó fájlok az AFP riportja alapján bemutatják, hogy az I-Soon szolgáltatásai között szerepel például magánszemélyek fiókjának feltörése az X közösségimédia-platformon, de azt is meghatározzák bennük, hogy a cég hekkerei hogyan figyelhetnek meg távolról vagy vonhatnak irányításuk alá számítógépeket. Ide tartozik az adatok kinyerése a Linuxot, Windowst, macOS-t, iOS-t vagy Androidot futtató eszközökről, illetve olyan speciális hardverek alkalmazása, mint amilyenek a "mérgezett", a célpontok számítógépeire adatokat feltöltő power bankok.

Annyira azért nem nagy felfedezés

A kínai kormányzat közben alaptalannak minősítette az elemzésekben megfogalmazott állításokat, emlékeztetve az amerikai kiberkémkedés ugyancsak izgalmas történetére is. A Malwarebytes szerint azonban a szivárgás okozhat majd némi fennakadást a "beszivárgott entitások" körében, és "elmozdulást idézhet elő a nemzetközi diplomáciában", feltárva az egyes érintett országok nemzetbiztonságában tapasztalható hiányosságokat. A fájlokból egyébként kiderül, hogy mennyiért vállalják a megbízásokat a hekkerek, akik mondjuk egy vietnámi minisztériumba való betörést 55 ezer dollárra tartanak.

A beszámolók kiemelik, hogy ez az első ismert eset, amikor ilyen formában derült fény a felbérelt kínai támadók kilétére és arra a gyakorlatra, ahogy Peking az informatikai biztonsági offenzíváját szervezi. A dokumentumok azonban abból a szempontból nem valami izgalmasak, hogy az I-Soon ezek alapján nem rendelkezett olyan képességekkel, amelyeket még ne figyeltek volna meg a kínai támadók körében. Plusz az sem volt titok, hogy világszerte nyüzsögnek a hasonló szolgáltatásokat kínáló vállalkozások, és azt eddig sem gondolta senki, hogy éppen Kína ne rendelkezne ilyen ökoszisztémával.

Biztonság

Szemüvegesek is könnyen felkaphatják a Meta új AR-eszközeit

Az informatikai óriás két új, sok szempontból személyre szabható modellel hízlalja a Ray-Ban divatmárkával közösen vitt okosszemüveges termékvonalat.
 
Az új technológiák alapjaiban írják át az alkalmazásbiztonság szabályait. Most hatványozottan igaz, hogy szárazon kell tartani a puskaport.

a melléklet támogatója a Clico

CIO kutatás

Merre tart a vállalati IT és annak irányítója?

Hiánypótló nagykép a hazai nagyvállalati informatikáról és az IT-vezetőkről: skillek, felelősségek, feladatkörök a múltban, a jelenben és a jövőben.

Töltse ki Ön is, hogy tisztábban lássa, hogyan építse vállalata IT-ját és saját karrierjét!

Az eredményeket május 8-án ismertetjük a 17. CIO Hungary konferencián.

LÁSSUNK NEKI!

Egy kormányrendelet alapjaiban formálják át 2026-tól az állami intézmények és vállalatok szoftvergazdálkodási gyakorlatát.

Projektek O-gyűrűje. Mit tanulhat egy projektvezető a Challenger tragédiájából?

A Corvinus Egyetem és a Complexity Science Hub kutatói megmérték: a Python kódok közel harmadát ma már mesterséges intelligencia írja, és ebből a szenior fejlesztők profitálnak.

Rengeteg ország áll át helyi MI-platformra

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2026 Bitport.hu Média Kft. Minden jog fenntartva.