Technológia és Tudomány
Globális kibertámadások: tények és adatok
Bevezetés
A cikk a 2024-as év során történt jelentős kibertámadásokat elemzi, kiemelve a pénzügyi, politikai és gazdasági hatásokat. A leírt események forrásai nyilvánosan hozzáférhető híradások és hivatalos közlemények. A cikk szubjektív véleményeket nem tartalmaz, a megfogalmazás objektív és tényszerű.
Pénzügyi Intézményeket Érintő Támadások
MoneyGram adatvédelmi incidens
Szeptember végén a MoneyGram pénzátutalási szolgáltató „kiberbiztonsági problémát” jelentett, amely során illetéktelen hozzáférés történt bizonyos ügyfelek személyes adataihoz. Az érintett adatok közt szerepeltek nevek, elérhetőségi adatok, születési dátumok, nemzeti azonosító számok, személyazonosító okmányok másolatai, bankszámlaszám, tranzakciós információk és egyes esetekben bűnügyi nyomozással kapcsolatos adatok. A támadás üzleti veszteséget okozott a cégnek, mivel a brit posta nem hosszabbította meg a szerződését. A MoneyGram több mint 50 millió felhasználóval rendelkezik, éves forgalma meghaladja a 200 milliárd dollárt.
Uganda központi bankjának támadása
2024. november végén nyilvánosságra került, hogy a Bank of Uganda informatikai rendszerét feltörték, és mintegy 17 millió dollárt (kb. 6,6 milliárd forint) loptak el. A „Waste” néven azonosuló hackercsoport végezte a támadást, az eltulajdonított összeg egy részét állítólag Japánba továbbították. Yoweri Museveni elnök vizsgálatot rendelt el az ügyben.
Iráni bankok támadása
2023. augusztusban egy iráni cég legalább 3 millió dollár váltságdíjat fizetett egy névtelen hackercsoportnak, hogy megakadályozza a 20 banktól megszerzett számlaadatok közzétételét. A hackerek kezdetben 10 millió dollár kriptopénzt követeltek, de végül kisebb összegben állapodtak meg. Az incidens jelentős volt, és a bankoknak bankautomatáikat kellett leállítaniuk. Az eseményt az iráni vezetés állítólag megpróbálta eltitkolni. Az IRLeaks hackercsoporttal hozták összefüggésbe a támadást.
Christie’s aukciósház támadása
2024. májusában a RansomHub nevű hackercsoport vállalta a felelősséget a Christie’s aukciósház elleni kibertámadásért. A honlap 10 napig volt elérhetetlen. A támadás hatására majdnem elmaradtak az aukciók, de a Christie’s online licitálási lehetőséget biztosított. A Christie’s éves forgalma körülbelül 6,2 milliárd dollár.
Politikai és Katonai Kontextusban Történő Támadások
Párizsi olimpia kibertámadások
Az AFP hírügynökség jelentése szerint Franciaország 68 kibertámadást szenvedett el a Párizsi Olimpia első hat napja alatt. A támadásokat azonosították és megakadályozták. A támadások célja a számítógépes rendszerekhez való jogosulatlan hozzáférés megszerzése volt, zavarkeltés és adatlopás céljából.
Amerikai elnökválasztások és kibertámadások
Az amerikai elnökválasztások során rendszeresen érkeznek jelentések külföldi befolyásolási kísérletekről, dezinformációs tevékenységekről és kibertámadásokról.
Orosz-ukrán konfliktus és kibertámadások
Az orosz-ukrán konfliktus során mindkét fél kibertámadásokat hajtott végre a másik fél kritikus infrastruktúrája ellen.
Santa Barbara Systems támadása
2024. júniusában orosz hackerek támadták meg a Santa Barbara Systems hadiipari vállalatot, amely ukrán Leopard harckocsikat újít fel. A NoName hackercsoport vállalta a felelősséget.
Ukrán kibertámadások Oroszország ellen
2024. júliusában az ukrán katonai hírszerzés állítása szerint közel 100 orosz weboldalt hackeltek meg. Július végén az ukrán média jelentése szerint az ukrán katonai hírszerzés (HUR) által végrehajtott kibertámadás jelentős fennakadásokat okozott az orosz banki és távközlési szolgáltatásokban.
VGTRK támadás
2024. októberben ukrán hackerek támadták meg a VGTRK orosz állami médiavállalatot. A támadást Vlagyimir Putyin születésnapjára időzítették.
Lengyelország és Oroszország kiberháborúja
Lengyelország a kiberbiztonság terén egyre nagyobb mértékben szembesül Oroszországgal.
Elemzés és Következtetések
A cikkben leírt események azt mutatják, hogy a kibertámadások egyre gyakoribbá és kifinomultabbá válnak, és jelentős pénzügyi, politikai és gazdasági hatásokkal járnak. A támadások célpontjai széles körűek, a pénzügyi intézményektől a hadiipari vállalatokon át az állami médiavállalatokig terjednek.
A cikkben szereplő állítások hitelessége nagymértékben függ a forrásoktól. A nyilvánosan hozzáférhető hírek és hivatalos közlemények objektív értékelése szükséges a valóság pontos megállapításához. Bizonyos esetekben (pl. az iráni incidens eltitkolása) a valóság teljes mértékben nem derül ki.
A cikkből levonható fő következtetés, hogy a kiberbiztonság globális kihívás, amely minden ország és szervezet számára jelentős fenyegetést jelent. A hatékony védekezéshez fokozott együttműködésre és erőforrás-befektetésre van szükség.
A magyar közéletre gyakorolt hatást nehéz meghatározni pontosan, de a globális kibertámadások általános kockázata természetesen Magyarországot is érinti. A kritikus infrastruktúrák védelme és a kiberbiztonsági tudatosság növelése kulcsfontosságú a jövőbeni támadások elhárításához.
(Forrás: portfolio.hu)
A kép forrása: Unsplash.com/Growtika
Technológia és Tudomány
Kiberbiztonsági figyelmeztetés: Signal
OkosHír: Az ukrán CERT-UA (Computer Emergency Response Team of Ukraine) közleményt adott ki, mely szerint ebben a hónapban kiber támadások kezdődtek, amelyek a Signal üzenetküldő platformot használják. A támadók Signal üzeneteken keresztül terjesztenek kártékony szoftvereket, amelyek archivált fájlok formájában érkeznek, és megbeszélésekről szóló jelentéseknek vannak álcázva.
A CERT-UA szerint egyes üzenetek a célpontok ismerőseinek fiókjairól érkeznek, ami növelheti a mellékletek megnyitásának valószínűségét.
A kártékony archívumok egy PDF fájlt és egy futtatható állományt tartalmaznak. A PDF fájl célja, hogy rávegye a felhasználót a futtatható állomány elindítására. A futtatható állomány a DarkTortilla nevű cryptor/loader, amely a futtatás során visszafejti és végrehajtja a Dark Crystal RAT (DCRAT) nevű távoli hozzáférést biztosító trójai programot.
A CERT-UA a támadásokat az UAC-0200 jelű fenyegetéscsoporthoz köti, amely a szervezet szerint 2024 júniusa óta használja a Signal platformot hasonló támadásokhoz.
A Google Threat Intelligence Group (GTIG) 2025 februárjában közölte, hogy orosz hackerek a Signal „Linked Devices” funkcióját kihasználva szereztek jogosulatlan hozzáférést felhasználói fiókokhoz.
A CERT-UA és a GTIG szakértői azt javasolják a Signal felhasználóknak, hogy kapcsolják ki az automatikus fájlletöltést, és legyenek óvatosak a mellékleteket tartalmazó üzenetekkel. Javasolják továbbá a kapcsolt eszközök listájának rendszeres ellenőrzését, a kétfaktoros hitelesítés engedélyezését, és a Signal alkalmazás legfrissebb verziójának használatát.
Tiszta.AI elemzés: Az eredeti cikk értékelése
Az eredeti cikk elsősorban tényszerű információkat tartalmaz a CERT-UA közleményére és a GTIG jelentésére alapozva. Az „áldozatok” szó használata enyhe érzelmi töltetet hordoz, de összességében a cikk igyekszik objektív maradni. A cikkben tett állítások a CERT-UA és a GTIG jelentésein alapulnak, így feltételezhetően megfelelnek a valóságnak, bár a jelentések független megerősítése nélkül ez nem bizonyítható teljes mértékben.
A cikkből az a konklúzió vonható le, hogy a Signal üzenetküldő platformon keresztül terjedő kártékony szoftverek potenciális veszélyt jelentenek a felhasználókra nézve, különösen Ukrajnában. A támadások célja a távoli hozzáférés megszerzése a felhasználók eszközeihez.
Ez az esemény rávilágít a kiberbiztonsági fenyegetések folyamatos fejlődésére és a felhasználók tudatosságának fontosságára a digitális kommunikációs platformokon. A sikeres támadások alááshatják a bizalmat a digitális kommunikációban és potenciálisan komoly adatvédelmi incidensekhez vezethetnek.
Technológia és Tudomány
A Crew Dragon űrkapszula visszatért a Földre a Nemzetközi Űrállomásról
OkosHír: A Crew Dragon űrkapszula, amely a Crew-9 küldetés kétfős legénységét, valamint Butch Wilmore-t és Suni Williamst szállította, magyar idő szerint kedd reggel lecsatlakozott a Nemzetközi Űrállomásról (ISS) és megkezdte a visszatérést a Földre. Wilmore és Williams korábban a Boeing Starliner űrhajóval érkeztek az ISS-re, és a tervezettnél hosszabb időt töltöttek az űrben. A Space.com információi szerint a kapszula fedélzetén Williams és Wilmore mellett Nick Hague (amerikai) és Alekszandr Gorbunov (orosz) űrhajósok is utaztak, akik az előző küldetéssel érkeztek az ISS-re. A leválás magyar idő szerint reggel 6 óra körül történt. A tervek szerint a kapszula magyar idő szerint este 11 óra körül érkezett meg a Mexikói-öbölbe, a floridai partok közelében.
Williams és Wilmore tavaly júniusban indultak a Boeing Starliner első legénységgel végrehajtott küldetésére. A küldetést eredetileg nyolc naposra tervezték, azonban az űrállomásra vezető úton problémák merültek fel, beleértve héliumszivárgást, valamint manőverező hajtóművek és szelepek meghibásodását. A felmerült problémák miatt a küldetés időtartama a tervezettnél hosszabbra nyúlt.
A Starliner űrhajó tavaly szeptemberben tért vissza a Földre a személyzet nélkül. A NASA augusztusban döntött arról, hogy a Crew-9 legénységéből két űrhajóst kihagy, hogy Williams és Wilmore a SpaceX űrkapszulájával térhessenek vissza. A tervek szerint Williams és Wilmore ezt követően további hónapokat töltöttek az űrben, majd februárban tértek volna vissza a Földre.
Elon Musk az X-en (korábban Twitter) azt írta, hogy a lehető leghamarabb hazahozzák az űrhajósokat, és megjegyezte, hogy a korábbi kormányzat „ilyen sokáig az űrben hagyta őket”. Nem volt egyértelmű, hogy Musk mit értett a „lehető leggyorsabban” kifejezés alatt, mivel a visszatérés időpontja már korábban rögzítve volt. Wilmore a New York Times podcastjában elmondta, hogy a meghosszabbított tartózkodásuk időnként nehéz volt, de nem érezték úgy, hogy magukra hagyták volna őket.
Tiszta.AI elemzés: Az eredeti cikk értékelése
- Nyelvi eszközök: Az eredeti cikkben érzelmileg befolyásoló kifejezések és sugalmazó megfogalmazások voltak jelen, különösen Donald Trump és Elon Musk szerepeltetésekor. A cikk utalt arra, hogy Trump beavatkozása felesleges volt, mivel a megoldás már létezett.
- Feltételezések: A cikk feltételezte, hogy Musk megjegyzése a korábbi kormányzat hibáztatásáról indokolatlan volt, mivel a visszatérés időpontja már korábban rögzítve volt.
- Állítások valóságtartalma: A cikkben szereplő tények (küldetés időpontjai, problémák a Starlinerrel) valósnak tűnnek, de a kontextus és a hangsúlyozás befolyásolhatta az olvasó véleményét.
- Konklúzió: A cikk azt sugallta, hogy Trump és Musk beavatkozása inkább PR-fogás volt, mint valódi segítségnyújtás.
- Hatás a közéletre: Az esemény közvetlen hatása a magyar közéletre korlátozott, de a cikk stílusa és a szereplők bemutatása befolyásolhatja a politikai szereplők megítélését.
(Forrás: telex.hu)
Kép: NASA TV
-
Hírek2 napja
Mészáros János cégei 40 milliárd forint értékű közbeszerzést nyertek el
-
Hírek2 napja
Sulyok Tamás reagált Orbán Viktor március 15-i beszédére
-
Bulvár2 napja
Magyar Péter közös fotót posztolt a barátnőjével
-
Hírek1 napja
Bayer Zsolt reagált a parlamenti akcióra, a Momentum válaszolt
-
Hírek3 napja
Karácsony Gergely bejelentette a Pride megrendezését Budapesten
-
Hírek2 napja
Szijjártó Péter a Raisina Párbeszéden: Magyarország béketárgyalásokat szorgalmaz
-
Külföld3 napja
Litván nyomozás: Az IKEA elleni gyújtogatás és az orosz kapcsolat
-
Hírek2 napja
Árrésstop: 16 százalékos árcsökkenés az érintett termékeknél