Čínski hackeri obišli najmodernejší typ zabezpečenia. Na útok vymysleli vlastnú techniku
Čínska hackerská skupina APT20, o ktorej sa predpokladá, že operuje s povolením vlády krajiny, dokázala pri najnovšom útoku obísť dvojfaktorovú autentifikáciu (2FA). Jej primárnymi cieľmi boli vládne subjekty a poskytovatelia IT služieb, píše Gizmodo.
Cieľom útoku boli subjekty po celom svete
Ako informoval portál ZDNet v pondelok, čínska skupina skúsených hackerov, známa ako APT20, dokázala v najnovšom útoku obísť dvojfaktorovú autentifikáciu (2FA), čo je druhá línia ochrany prihlasovania, ktorá väčšinou prebieha prostredníctvom unikátneho kódu, alebo iného typu sekundárnej autentifikácie.
Hlavnými cieľmi útoku skupiny boli vládne subjekty a poskytovatelia IT služieb v 10 krajinách po celom svete, pričom išlo o oblasti ako letectvo, zdravotníctvo, financie, energetika, alebo hazardné hry.
Tieto informácie prichádzajú od holandskej bezpečnostnej firmy Fox IT, ktorá v svojej správe dokumentuje, čo a ako táto skupina za posledné dva roky robila. Hackeri z APT20 využívali webové servery ako vstupový bod do cieľových systémov, pričom sa zamerali najmä na platformu JBoss, ktorá je prítomná vo veľkých firemných a vládnych sieťach.
Fox IT tiež zdôrazňuje, že aj napriek veľmi pôsobivej hackerskej činnosti, ktorú skupina za posledné 2 roky vykonávala, bola schopná zostať mimo dohľad.
Presný postup skupiny zatiaľ nie je jasný
Napriek tomu, že obchádzanie 2FA nie je vec, o ktorej by sme ešte nepočuli, takýto útok si vyžaduje vysokú úroveň sofistikovanosti. Zatiaľ nie je úplne jasné, ako sa to skupine podarilo, avšak bezpečnostní experti z Fox IT priniesli zaujímavú teóriu.
Podľa nich ukradli hackeri z napadnutého systému dôležitý RSA SecurID token, ktorý potom vo svojich počítačoch používali na generovanie jednorazových kódov pre obchádzanie 2FA.
To by však normálne nebolo možné, pretože na použitie jedného z týchto softvérových tokenov by používateľ musel k svojmu počítaču pripojiť druhé, fyzické zariadenie, ktoré by potom spolu so softvérovým tokenom vygenerovalo platný 2FA kód.
V prípade, že by toto zariadenie chýbalo, by softvér RSA SecureID namiesto toho vygeneroval chybu. Odborníci z Fox IT však tvrdia, že v APT20 pravdepodobne vyvinuli vlastnú techniku na to, ako túto autentifikáciu obísť.
Holandská firma tiež pomenovala svoju správu zaujímavým názvom „Operácia Wocao“, ktorú dostala podľa odpovede skupiny APT20 na prípad, keď boli počas útoku odhalení a vyradení zo siete.
Frustrovaní hackeri totiž aj tak do riadka napísali posledný príkaz „wocao“, čo v čínskom slangu znamená niečo ako „sakra“. Aktivita tejto skupiny však odteraz pravdepodobne neostane bez povšimnutia, a v budúcnosti tak budeme o APT20 ešte určite niečo počuť.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
AKTUÁLNE: Obľúbená služba Slovákov sa stala obeťou útoku. Hacker napadol 89 miliónov účtov a odcudzil údaje
Veľká špionáž obyčajných ľudí: Google vie o Slovákoch úplne všetko, týmto trikom okamžite vypneš sledovanie
Cloud alebo externý disk? Slováci v roku 2025 stále nevedia, kde majú ukladať svoje súbory (POROVNANIE)
ROZHOVOR Etický hacker: Zarobím aj 10 000 € mesačne. Zrušil som všetky bankové účty a prešiel na kryptomeny
Veľký operátor bije na poplach: Ak dostaneš takúto SMS, ani ju neotváraj. Môžeš prísť o všetko
NAJČÍTANEJŠIE ZO STARTITUP
Dôchodcovia, pozor: Ak máte dôchodok nižší ako 825 eur, máte nárok na účet zadarmo
MIMORIADNE: SHMÚ vydal nové výstrahy 2. stupňa. Slovensko zasiahnu silné búrky ešte dnes
Tisíce Slovákov si od leta prilepšia: Štát výrazne zvyšuje sociálne dávky
Pohlreich oficiálne otvoril svoj prvý podnik v Bratislave: Burger s hranolkami si dáš za 14 eur
Turbulencie zmenili let na nočnú moru: Pristátie Ryanairu si vyžiadalo deväť zranených
- 24 hod
- 48 hod
- 7 dní
-
- Slováci prestali kupovať drahé mobily. Tento smartfón za pár šupov kupujú viac než nový iPhone
- Na objavenie čakal 140 miliónov rokov. 15 km pod Európou našli vedci stratený svet
- Najlepší akčný film 2025 práve pribudol online aj s dabingom. Dá sa pozrieť úplne zadarmo
- Čína dostáva ranu pod pás. Nemci vyvinuli laser, ktorý zníži závislosť EÚ na vzácnej surovine
- Totálna nehoráznosť. Večný spojenec Ruska si z Ukrajiny spravil cvičisko rakiet a Západ nechápe
-
- Na objavenie čakal 140 miliónov rokov. 15 km pod Európou našli vedci stratený svet
- Slováci prestali kupovať drahé mobily. Tento smartfón za pár šupov kupujú viac než nový iPhone
- Obrovský škandál na trhu. Automobilky klamú zákazníkov, predávajú „ojazdené“ autá špinavým trikom
- Vedcom z novej simulácie padla sánka. Toto sa dialo vo vesmíre len pár nanosekúnd po Veľkom tresku
- Fyzici sa ukrutne mýlili, našli skutočného sochára celého vesmíru
-
- Obrovský škandál na trhu. Automobilky klamú zákazníkov, predávajú „ojazdené“ autá špinavým trikom
- Na objavenie čakal 140 miliónov rokov. 15 km pod Európou našli vedci stratený svet
- Spojenec Slovenska dostal ultimátnu zbraň. „Dračiemu ohňu“ neunikne ani jedna raketa, zasiahne aj mincu
- USA sa vraj zahráva s ohňom. Ázijská veľmoc nasadila desiatky bojových plavidiel, chce získať územie
- Fosílne palivá skončili. Veľmoc objavila kľúčový prvok pre čistú energiu, majú ho milióny ton
Žiadne karty, len QR kód. Štát a univerzita vyvíjajú vlastnú platobnú appku
Megaprojekt za 1,8 miliardy má rozhýbať Slovensko. Málinec čaká premena
Svet investuje bilióny do čistej budúcnosti. Klasická energetika je na ústupe
Vojenský šok pre Moskvu. Ukrajinské drony trafili miliardový cieľ
Raketový rast zbrojného priemyslu. Izrael boduje na globálnom trhu
NAJČÍTANEJŠIE ZO STARTITUP
Dôchodcovia, pozor: Ak máte dôchodok nižší ako 825 eur, máte nárok na účet zadarmo
MIMORIADNE: SHMÚ vydal nové výstrahy 2. stupňa. Slovensko zasiahnu silné búrky ešte dnes
Tisíce Slovákov si od leta prilepšia: Štát výrazne zvyšuje sociálne dávky
Pohlreich oficiálne otvoril svoj prvý podnik v Bratislave: Burger s hranolkami si dáš za 14 eur
Turbulencie zmenili let na nočnú moru: Pristátie Ryanairu si vyžiadalo deväť zranených
Copyright© 2025 by Startitup, s. r. o. Všetky práva vyhradené