Kezdőlap Világgazdaság Az orosz kormánnyal szövetkező hekkerek kikotyogták a belső titkaikat
No menu items!

Az orosz kormánnyal szövetkező hekkerek kikotyogták a belső titkaikat

A kiszivárogtató személyazonossága nem tisztázott, bár vélhetően egy ukrán állampolgár áll a leleplezések mögött. Illusztráció: Bigstock

A világ egyik legsikeresebb hekkercsoportja a saját belső adatainak kiszivárgásától szenved, miután a kiberbűnözői banda az orosz kormánnyal szövetkezett.

A Conti – amely a kutatók szerint oroszországi székhelyű – az elmúlt években dollármilliókat zsarolt ki amerikai és európai vállalatoktól. A szervezet a világ minden táján működő tagszervezeteit rosszindulatú szoftverekkel látja el, amelyeket az áldozatok ellen vetnek be, cserébe a váltságdíjfizetések egy részéért.

Az adatszivárgás – amely a támadási infrastruktúra, a Bitcoin-címek, valamint a belső konfliktusok és vádak eddig nem látott részleteit tárja fel – talán soha nem történt volna meg, ha a kiberbűnözői csoport úgy döntött volna, hogy apolitikus marad – mondta Alex Holden, a Hold Security LLC kiberbiztonsági cég vezető informatikai biztonsági tisztje a Bloombergnek.

A lényeg az, hogy maga a banda számos ukránt tartalmazott, nem tett különbséget a tagjai között” – mondta Holden. Ez a múlt héten megváltozott, miután az orosz erők megtámadták Ukrajnát, katonai légibázisokat lőttek, ellenőrzőpontokat támadtak meg és ukrán katonák százait ölték meg.

Miközben az orosz szárazföldi invázió világszerte a tévéképernyőkön játszódott, kiberkonfliktus is zajlott.

A konfliktus mindkét oldalán hekkerek nyers erővel végrehajtott, elosztott szolgáltatásmegtagadási támadásokat indítottak, hogy a kormányzati weboldalakat offline állapotba hozzák.

A múlt hét végén a Conti sokakat meglepett azzal, hogy határozottan Vlagyimir Putyin orosz elnök táborába állt, és kijelentette, hogy “minden lehetséges eszközt be fog vetni az ellenség kritikus infrastruktúráinak visszavágására“. A bejelentés a Bloombergnek nyilatkozó kiberbiztonsági elemzők szerint szakadást okozott a csoporton belül, amely orosz és kelet-európai tagokat is számon tart a tagjai és csatlakozói között.

A legtöbb orosz nyelvű underground fórumon nem engedélyezik a politikai témákkal kapcsolatos vitákat” – mondta Oleg Bondarenko, a Mandiant kutatócsoportjának vezető igazgatója. “Minden ilyen témát gyorsan törölnek az adminisztrátorok“, és egyes fórumok letiltják azokat a fiókokat, amelyek az orosz nyelvű országok elleni támadásokról beszélnek – tette hozzá.

A Conti nem sokkal az első üzenete után egy visszafogottabb közleményt adott ki, amelyben azt írta, hogy bár a csoport nem szövetkezik egyetlen konkrét kormánnyal sem, erőforrásait a “nyugati háborús uszítók” ellen irányítja, és megbosszul minden olyan kísérletet, amely Oroszország vagy a világ bármely orosz nyelvű régiójának kritikus infrastruktúráját célozza.

A zsarolóvírus globális művelet. Lehet, hogy a Conti székhelye Oroszországban van, de figyelembe kell vennie az összes olyan társvállalatot, amelyek jelenleg a világ minden táján szétszóródtak, és valószínűleg nem rajonganak Oroszországért. Tehát nem lehet úgy állást foglalni, hogy ne számítsunk visszavágásra” – mondta Allan Liska, a massachusettsi székhelyű Recorded Future kiberbiztonsági cég hírszerzési elemzője.

Elmondása szerint a visszavágás a 13 hónapos múltra visszatekintő csevegési naplók és belső vádaskodások formájában jelent meg, amelyek az adatszivárgással a nyilvánosság elé kerültek.

Több mint 150 Bitcoin-tárcát találtam, ezzel még rengeteg elemzést kell végezni” – mondta. A Conti rendszergazdái vagy a társvállalatok által a zsarolóvírus-támadások során használt háttér-infrastruktúra most elérhető lett “a kormányok vagy a kiberbiztonsági cégek számára, hogy elkezdjék vizsgálni a gyenge pontok megtalálása érdekében“. Bár a belső struktúrákat meg lehetett változtatni, “most már tudjuk, hogyan néz ki a back-end struktúra, és tudjuk, mit kell keresni, amikor áthelyezik” – mondta.

A nyomozók korábban már használtak pénzügyi adatokat, például kriptopénz tárcák címeit, hogy feltérképezzék a zsarolóvírusos hekkerek tevékenységét, és egyes esetekben lefoglalják a zsarolási pénzeket. A technikai adatok a biztonsági személyzetnek adnak támpontokat ahhoz, hogy a jövőben hogyan lehet blokkolni a Conti esetleges hekkereit.

A Hold Security munkatársa, Alex Holden is leírta, hogy mit láthatott a kiszivárgásból. “Látjuk a pénzügyi műveleteket, látjuk a törekvéseiket, például saját kriptovaluta létrehozásáról beszélnek, látjuk őket egymással harcolni. Egyikük nemrég titkosított egy agyi bénulásos betegekkel teli kórházat, és látjuk, hogyan próbálják kirúgni ezt a személyt, amiért feltörte a kódjukat” – mondta.

A kiszivárogtató személyazonossága nem tisztázott, bár Holden szerint egy ukrán kiberbiztonsági szakember áll a leleplezések mögött.

Ám ha a leleplezések a Conti uralmának végéhez is vezetnének, a zsarolóvírus-piacon még mindig sokan állnak készen arra, hogy betöltsék a helyét.

A LockBit, egy kiberbűnözői banda, amely a hekkereknek nyújtott zsarolóprogramokkal is kereskedik, a hétvégén közleményt adott ki, amelyben felsorolta a közösségéhez tartozó számos nemzetiséget.

Számunkra ez csak üzlet, és mindannyian apolitikusak vagyunk. Csak a pénz érdekel minket az ártalmatlan és hasznos munkánkért. Soha, semmilyen körülmények között nem veszünk részt a világ bármely országának kritikus infrastruktúrája elleni kibertámadásokban, és nem veszünk részt nemzetközi konfliktusokban”– írta a csoport.

0Kövesse AzÜzletet a facebookon is!Tetszik

Friss

Varga Mihály: a jegybank a bizonytalan világgazdasági környezetben is őrzi a stabilitást

A külső körülmények szükségessé teszik azt a stabilitásorientált monetáris politikát, amelyet a Magyar Nemzeti Bank (MNB) folytat.

Júliusban a kiskereskedelmi forgalom az előző év azonos időszakit 1,7 százalékkal haladta meg

Júliusban a kiskereskedelem forgalmának volumene a nyers és a naptárhatástól megtisztított adatok szerint egyaránt 1,7 százalékkal meghaladta az előző év azonos időszakit.

Egyre nagyobb a kereslet külföldön a kiváló minőségű magyar bárányhúsra

A juhtartás a legfenntarthatóbb állattenyésztési ágazatok közé tartozik, a szektor stabilitását a jelentős mértékű export biztosítja, ugyanis a magyar juh- és bárányhús egyre ismertebb és keresettebb a nemzetközi piacon. Fontos, hogy a fogyasztók a hazai bárányhús vásárlásával nem csupán egészséges és kiváló minőségű fehérjeforráshoz juthatnak, de a magyar állattartókat is segíthetik – jelentette ki Tarpataki Tamás a Juh- és bárányhúsfogyasztást népszerűsítő spanyol–magyar nyitórendezvényen, Budapesten.

Közös összefogással kell megvédeni a gazdák érdekeit

Az új, 2027 utáni európai uniós agráriumot érintő költségvetéstervezet jelenlegi formájában elfogadhatatlan, ezért közösen kell fellépnünk ellene.
Hirdetés

Hírek

Varga Mihály: a jegybank a bizonytalan világgazdasági környezetben is őrzi a stabilitást

A külső körülmények szükségessé teszik azt a stabilitásorientált monetáris politikát, amelyet a Magyar Nemzeti Bank (MNB) folytat.

Egyre nagyobb a kereslet külföldön a kiváló minőségű magyar bárányhúsra

A juhtartás a legfenntarthatóbb állattenyésztési ágazatok közé tartozik, a szektor stabilitását a jelentős mértékű export biztosítja, ugyanis a magyar juh- és bárányhús egyre ismertebb és keresettebb a nemzetközi piacon. Fontos, hogy a fogyasztók a hazai bárányhús vásárlásával nem csupán egészséges és kiváló minőségű fehérjeforráshoz juthatnak, de a magyar állattartókat is segíthetik – jelentette ki Tarpataki Tamás a Juh- és bárányhúsfogyasztást népszerűsítő spanyol–magyar nyitórendezvényen, Budapesten.

Júliusban valósággal felrobbant a személyi hitelek piaca

Megjelentek a Magyar Nemzeti Bank (MNB) legfrissebb, július hónapra vonatkozó adatai. A jegybanki adatsorok alapján elmondható, hogy a személyi hitelek piaca rekordot döntött, miközben a lakáshitelek és a szabad felhasználású jelzáloghitelek terén minimális visszaesést hozott a július. A személyi hitelekhez hasonlóan a babaváró és a munkáshitel esetében is nőni tudott a kihelyezés, igaz, jóval szerényebb mértékben, mint a személyi hiteleknél. A júliusi hónap lendületes voltát az is mutatja, hogy az új kihelyezések mértéke a személyi hitelek és a jelzáloghitelek piacán is meghaladta a szezonálisan kiigazított adatokat.

Rossz hírünk van! Nem mindenki tud majd 10 százalékos önerővel Otthon Start hitelt felvenni

Az Otthon Start akár egy meglévő 50 százalékos lakástulajdonnal is felvehető, ez azonban már kizárja a 10 százalékos önerőt, amihez 50 százalékot nem elérő tulajdoni hányada lehet csak valakinek.

Kiderült, mikor jön a jubileumi, 10. Zsolnay Fényfesztivál!

2026 nyarán Pécs ismét a fények fővárosává válik: július 2–5. között rendezik meg a 10. Zsolnay Fényfesztivált, Magyarország legnagyobb fényünnepét. A négy nap alatt a mediterrán hangulatú belváros különleges programokkal telik meg: látványos fényfestések és mapping verseny, a várost bejáró Fény Útja installációk, egyedi tűzzsonglőr produkciók, valamint változatos utcaművészeti és zenei programok várják a látogatókat.

Több pályázati lehetőséggel is támogatja az agrártárca a díszkertészeket

A díszkertészek munkájukkal élhetőbbé, szebbé és jobbá teszik világunkat, az ágazat szereplői ezért is számíthatnak a kormány támogatására.

BÉT – Kisebb emelkedéssel indulhat a kereskedés a tőzsdén az elemző szerint

Kisebb pozitív korrekcióval indulhat a szerdai kereskedés a Budapesti Értéktőzsdén (BÉT) az Equilor Befektetési Zrt. senior elemzője szerint. A BÉT részvényindexe, a BUX 903,74 pontos, 0,87 százalékos csökkenéssel 102 809,42 ponton zárt kedden.

Uniós támogatással készült útmutató befektetőknek, hogy fellendüljön a közép-kelet-európai egészségügyi innováció

Az EU támogatásával megvalósuló Healthy Investment Central and Eastern Europe (HICEE) projekt keretében most egy olyan útmutató jelent meg, amely kézzelfogható segítséget nyújt a nemzetközi befektetőknek ahhoz, hogy felfedezzék a régióban rejlő, eddig kiaknázatlan lehetőségeket.
Hirdetés

Gazdaság

Az Otthon Start indulása miatt is új MNB szabályok az ingatlan- és jelzáloghitelpiacon

A Magyar Nemzeti Bank a korábbi évek gyakorlatához hasonlóan átfogóan áttekintette a hazai ingatlan- és jelzáloghitelezést érintő makroprudenciális eszközeit (vagyis azokat a szabályokat, amelyek...

Az egészségpénztár is segítheti az iskolakezdést

A szolgáltatás mostantól az éven belül bármikor igényelhető, megszűnt az a szabály, hogy a vásárlási számlát csak a tanév kezdete előtt, illetve a vége után legfeljebb 15 nappal állíttathatták ki.

Bővül a Magyar Államkincstár online állampapír-értékesítése

Új, azonnali és biztonságos fizetési lehetőséggel bővül a Magyar Államkincstár online értékesítési rendszere: a WebKincstárban és a MobilKincstárban mostantól QVIK fizetéssel is vásárolhatnak állampapírt az ügyfelek.

Kamatdöntés – Egyhangúlag szavazott az alapkamatról az MNB Monetáris Tanácsa júliusban

A július 22.-i döntés alapján a jegybanki alapkamat 6,50 százalék maradt.