72 szervezethez tört be egyetlen hacker-banda

Talán a valaha volt legveszedelmesebb cyberkommandó gaztetteire derített fényt a McAfee. A gyanú szerint Kína utasíthatta őket.

Kategóriák: Biztonság, IT-védelem

Szerző: Molnár József 2011. augusztus 03.

A McAfee nyomozása alapján egy hacker-banda 2006 óta 14 ország, 72 különböző szervezetének a rendszerébe hatolt be, ahonnan bizalmas információkat, államtitkokat és üzleti terveket loptak el. A megtámadott cégek és intézmények között olyan nagy nevek szerepelnek, mint az ENSZ, az ázsiai Kereskedelmi Szövetség, az Olimpiai Bizottság, valamint az amerikai, a kanadai, a tajvani és az indiai kormány néhány tagintézménye. A teljes lista a McAfee tanulmányában olvasható (PDF).

 

 



A biztonsági cég szerint a támadások mögött egyetlen hacker-csoport áll, amelyet vélhetően egy ország vezetése utasított a bizalmas adatok ellopására. Habár a McAfee nem nevez meg egyetlen államot sem, több szakértő Kínára gyanakszik, mivel az áldozatok között főként az Egyesült Államokban és az ország szomszédságában lévő szervezeteket találunk. A hacker-banda abban is különbözik a többi célzott támadásokat kivitelező csoporttól, hogy célja főként nem az anyagi haszonszerzés volt, azaz nem cégek bizalmas üzleti információira vadásztak, hanem nemzeti titkokra a biztonsági cég tanulmánya alapján.

 

 

 



A támadásokat a többi célzott akcióhoz hasonlóan kivitelezték. Miután megfigyelték a szervezetek gyenge pontjait, egy személyükhöz szabott e-mailt írtak számukra, amely egy olyan kártevőt tartalmazott, amely elindítása után képes kiskaput nyitni a rendszerekben a támadók számára. Miután aktivizálódott, kapcsolódott ahhoz az irányító szerverhez, amely az utasításokat adta számára, és amely logjába a McAfee kutatóinak is sikerült belepillantaniuk. A hackerek ezek után átvették az irányítást a fertőzött gép felett, majd lassan befolyásukat kiterjesztették az egész szervezet hálózatára, ahonnan a vírus eltávolításáig szívták le a bizalmas információkat.

A McAffe által elnevezett "Shady RAT" hadművelet során összesen 72 különböző szervezethez sikerült így behatolni, ahonnan több terabájtnyi adatot gyűjtöttek a hackerek. Egy ázsiai kereskedelmi szervezetnél és egy vietnami állami technológiai cégnél "csak" 1 hónapig gyűjtötték így az adatokat, míg egy dél-koreai építőipari vállalatnál 17 hónapig, egy koreai állami vállalatnál 27 hónapig, egy ázsiai ország olimpiai bizottságánál pedig 28 hónapig tudtak garázdálkodni.

A támadások 2006-ban kezdődtek, mikor 8 szervezethez hatoltak be a hackerek. 2007-ben azonban már 29, 2008-ban 36, 2009-ben pedig további 36 intézmény rendszerét törték fel. A teljes lista a McAfee tanulmányában olvasható (PDF).

 

Biztonság

Biztonság videó

mcafee galéria

Kommentek A hozzászóláshoz jelentkezzen be!

Legfrissebb hozzászólások

Google+ a cégnél - egy szükséges plusz?
"Ez egy remek cikk, végre leírva is meg tudtam mutatni a főnökeimnek a G+..."

2012-05-08 12:33:57

Mi lesz veled Dropbox?
"Linux kompatibilitást nagyon sajnálom hogy kimaradt a táblázatból (Dropbox pl..."

2012-04-26 13:55:24

Verbatim Executive Portable teszt
"Hm-Hm praktikus,csak az a baj az Alaplapok többsége nem támogatja,nics rajtuk..."

2012-04-04 09:02:55

Hogyan használjuk biztonságosan a...
"Ihaj-Csuhaj Szép kártya??Csunya-buta felhasználoknak?? Müveltebbek kiknek van..."

2012-03-30 09:09:55

Júliustól sokkal olcsóbb mobil- és...
"HM-Hm kérdés Magyarország bent van az EU-ban jogilag §,,vagy csak..."

2012-03-30 09:05:59

Közvélemény

Ön mit kezdene régi, kiöregedett számítógépével?

Megtartom, kiváló lesz másodlagos gépnek
Megpróbálom felújítani a fő komponensek cseréjével
Elajándékozom valamely ismerősnek, családtagnak
Alkatrészenként meghirdetem egy apróhirdetési oldalon
Leadom egy számítógépes bontóban
Lomtalanításkor megszabadulok tőle