Négy gyanúsítottat vettek őrizetbe a párizsi Louvre múzeumból ellopott, több mint 100 millió dollár értékű francia koronaékszerek ügyében.
Kínai hekkerek törték fel magyar uniós diplomaták gépeit: érzékeny titkokat lophattak el, óriási a fejetlenség
Kínai kibertámadás érte a magyar és más európai uniós diplomatákat egy Windows-sérülékenységen keresztül. A UNC6384 nevű, Kínához köthető hekkercsoport célzott adathalász levelekkel és fejlett kártevőkkel szerzett távoli hozzáférést a diplomaták számítógépeihez.
Az Arctic Wolf kiberbiztonsági vállalat jelentése szerint egy kínai állami támogatású hackercsoport, a UNC6384 magyar, belga, szerb, olasz és holland EU-diplomatákat vett célba egy kifinomult kibertámadás-sorozatban. A szeptember óta zajló művelet során a támadók egy Windows-rendszerben található biztonsági rést használtak ki - írja a Telex.
A támadás módszere többlépcsős volt: először az Európai Bizottság nevében küldtek személyre szabott e-maileket a diplomatáknak, amelyek különböző uniós ülésekről, NATO-workshopokról vagy diplomáciai eseményekről szóltak. A magyar célpontok esetében egy "Agenda_Meeting 26 Sep Brussels" nevű PDF-dokumentumot használtak csalétekként, amely egy valós, az Európai Bizottság bővítésért és keleti szomszédságért felelős főigazgatósága által szervezett megbeszélésre utalt. Az esemény témája a határátkelési eljárások harmonizálása és az EU-Nyugat-Balkán közötti szabad áruforgalom volt.
A támadók a ZDI-CAN-25373 nevű, a Windows parancsikonfájljait érintő sérülékenységet kihasználva PowerShell-parancsokat futtattak a megfertőzött gépeken. A többlépcsős kártevőlánc végén egy PlugX nevű trójai programot telepítettek, amely legitim Canon nyomtatófájlokhoz társítva rejtőzött el a rendszerben, és teljes távoli hozzáférést biztosított a támadóknak.
A PlugX kártevő már 2008 óta ismert, és különösen népszerű a kínai állami hackercsoportok körében. Képes billentyűleütések rögzítésére, valamint fájlok fel- és letöltésére is. A Record szerint a kártevőt eddig 170 országban közel százezer számítógépen azonosították, és januárban az amerikai védelmi minisztérium több mint négyezer gépről távolította el. A mostani támadásban használt verzió jelentősen továbbfejlesztett, nehezebben felfedezhető változat.
LAKÁST, HÁZAT VENNÉL, DE NINCS ELÉG PÉNZED? VAN OLCSÓ MEGOLDÁS!
A Pénzcentrum lakáshitel-kalkulátora szerint ma 20 000 000 forintot 20 éves futamidőre már 6,89 százalékos THM-el, havi 150 768 Ft forintos törlesztővel fel lehet venni az ERSTE Banknál. De nem sokkal marad el ettől a többi hazai nagybank ajánlata sem: a CIB Banknál 6,89% a THM, míg a MagNet Banknál 7,03%; a Raiffeisen Banknál 7,22%, az UniCredit banknál pedig 7,29%. Érdemes még megnézni magyar hitelintézetetek további konstrukcióit is, és egyedi kalkulációt végezni, saját preferenciáink alapján különböző hitelösszegekre és futamidőkre. Ehhez keresd fel a Pénzcentrum kalkulátorát. (x)
Az Arctic Wolf elemzése szerint a UNC6384 csoport képességei figyelemre méltóak: mindössze hat hónap alatt tudtak támadóeszközt fejleszteni egy újonnan felfedezett sérülékenységre. Emellett részletes ismeretekkel rendelkeznek a diplomáciai folyamatokról és eseményekről, amelyekre kifinomult social engineering kampányokat építenek. A mostani incidens azt is jelzi, hogy a korábban főként Délkelet-Ázsiában aktív csoport már Európában is tevékenykedik.
A UNC6384 csoportot augusztusban a Google kiberbiztonsági részlege is azonosította egy hasonló, márciusi kampány kapcsán, amelyben akkor délkelet-ázsiai diplomatákat támadtak meg. A mostani akció a szakértők szerint a csoport taktikai fejlődését mutatja.
-
Legendák a polcokon: vasárnapig akár közel féláron kaphatók a Lidl vásárlók legkedveltebb termékei
A friss vajas croissant és a Milbona kávés tejitalt november 16. vasárnapig jelentős kedvezménnyel lehet megvásárolni.
-
Nyakunkon a Black Friday, egyszer használatos bankkártyával lehet a legbiztonságosabb az online fizetés
A Gránit Bank ügyfélkörének digitális affinitását jelzi, hogy körükben az egyszer használatos kártya (EHK) használata még magasabb, az ügyfelek harmada él ezzel a lehetőséggel.
-
Három bankot is felvásárolt, most már a tőzsdére lépne a magyar közösségi bank
A Pénzcentrum Fáy Zsoltot, a MagNetbank elnökét az elmúlt évek akvizícióiról, a növekedési tervekről, közösségi bankolásról, de a permakultúrális gazdálkodásról is kérdezte.
-
HL: Az öngondoskodás nem végrendelet – így adhat valódi védőhálót a családjának (x)
A legtöbben úgy gondolkodnak az öngondoskodásról, mint megtakarításról vagy jól megírt végrendeletről.








