A Fireeye szerint a Magyarország mellett Csehország, Portugália, Bulgária és Lettország külügyminisztériumait is érintő kibertámadások 2010-ben kezdődtek, és jelenleg is folynak. A jelentés szerint nem állapítható meg, hogy a támadások a kínai kormányhoz köthetők-e, csupán az, hogy kínaiak az elkövetők. Ugyanakkor a lap azt írta, hogy biztonsági szakértők szerint a kínai kormány több hasonló korábbi támadásért tehető felelőssé.
A cikkben az is szerepel, hogy az információkkal kapcsolatban keresték a hazai külügyet is, de választ nem kaptak. Ezzel kapcsolatban Kaleta Gábor, a Külügyminisztérium szóvivője az MNO-nak elmondta, hogy ilyen megkeresést nem kaptak az amerikai újságtól. A hekkertámadások hírére közölte, nem kívánnak sajtóinformációkkal foglalkozni.
A cikkből az sem derült ki pontosan, hogy milyen információkhoz jutottak hozzá a hekkerek. A Fireeye nyomozása szerint a támadók feltérképezték célpontjaik számítógépes rendszereit, és olyan felhasználók után kutattak, akiken keresztül fontos célpontok számítógépeihez tudnak hozzáférni. Ezt úgy állapították meg a cég kutatói, hogy augusztusban egy hétre sikerült feltörniük a kínai csoport 23 szerverének egyikét, amelyen keresztül figyelemmel kísérték tevékenységüket.
A támadók a cikk szerint relatíve egyszerű módját választották a külügyminisztériumi rendszerekbe való behatolásnak: e-mailben egy linket küldtek áldozataiknak, azt állítva, hogy a kattintás után meztelen fotókat láthatnak majd Carla Bruni-Sarkozyről (Nicolas Sarkozy volt francia elnök modellként és énekesnőként is ismert feleségéről). Amint az átvert személyek a linkre kattintottak, a hekkerek hozzáférést nyertek gépükhöz. Ősszel a támadók taktikát váltottak, és a meztelen fotók helyett a Szíriával szemben tervezett amerikai katonai csapással kapcsolatos információk ígéretével verték át célpontjaikat.
A Fireeye nyomozásának egyik vezetője szerint a most feltárt támadások célzott akciók voltak, amelyek kifejezetten külügyminisztériumokat érintettek. Az ismeretlen kínai csoport a jelentés szerint legalább 21 célpontot tört fel. Ugyanakkor valószínűsíthető, hogy ennél jóval nagyobb a kutatók által Ke3Chang névre keresztelt akcióban megfertőzött gépek száma.
Szóljon hozzá!
Jelenleg csak a hozzászólások egy kis részét látja. Hozzászóláshoz és a további kommentek megtekintéséhez lépjen be, vagy regisztráljon!