Čínski hackeri obišli najmodernejší typ zabezpečenia. Na útok vymysleli vlastnú techniku
Čínska hackerská skupina APT20, o ktorej sa predpokladá, že operuje s povolením vlády krajiny, dokázala pri najnovšom útoku obísť dvojfaktorovú autentifikáciu (2FA). Jej primárnymi cieľmi boli vládne subjekty a poskytovatelia IT služieb, píše Gizmodo.
Dostaň Fontech do svojich Google odporúčaní
Pridať ako preferovaný zdroj Fontech, odkaz sa otvorí v novom okneCieľom útoku boli subjekty po celom svete
Ako informoval portál ZDNet v pondelok, čínska skupina skúsených hackerov, známa ako APT20, dokázala v najnovšom útoku obísť dvojfaktorovú autentifikáciu (2FA), čo je druhá línia ochrany prihlasovania, ktorá väčšinou prebieha prostredníctvom unikátneho kódu, alebo iného typu sekundárnej autentifikácie.
Hlavnými cieľmi útoku skupiny boli vládne subjekty a poskytovatelia IT služieb v 10 krajinách po celom svete, pričom išlo o oblasti ako letectvo, zdravotníctvo, financie, energetika, alebo hazardné hry.
Tieto informácie prichádzajú od holandskej bezpečnostnej firmy Fox IT, ktorá v svojej správe dokumentuje, čo a ako táto skupina za posledné dva roky robila. Hackeri z APT20 využívali webové servery ako vstupový bod do cieľových systémov, pričom sa zamerali najmä na platformu JBoss, ktorá je prítomná vo veľkých firemných a vládnych sieťach.
Fox IT tiež zdôrazňuje, že aj napriek veľmi pôsobivej hackerskej činnosti, ktorú skupina za posledné 2 roky vykonávala, bola schopná zostať mimo dohľad.
Presný postup skupiny zatiaľ nie je jasný
Napriek tomu, že obchádzanie 2FA nie je vec, o ktorej by sme ešte nepočuli, takýto útok si vyžaduje vysokú úroveň sofistikovanosti. Zatiaľ nie je úplne jasné, ako sa to skupine podarilo, avšak bezpečnostní experti z Fox IT priniesli zaujímavú teóriu.
Podľa nich ukradli hackeri z napadnutého systému dôležitý RSA SecurID token, ktorý potom vo svojich počítačoch používali na generovanie jednorazových kódov pre obchádzanie 2FA.

To by však normálne nebolo možné, pretože na použitie jedného z týchto softvérových tokenov by používateľ musel k svojmu počítaču pripojiť druhé, fyzické zariadenie, ktoré by potom spolu so softvérovým tokenom vygenerovalo platný 2FA kód.
V prípade, že by toto zariadenie chýbalo, by softvér RSA SecureID namiesto toho vygeneroval chybu. Odborníci z Fox IT však tvrdia, že v APT20 pravdepodobne vyvinuli vlastnú techniku na to, ako túto autentifikáciu obísť.

Holandská firma tiež pomenovala svoju správu zaujímavým názvom „Operácia Wocao“, ktorú dostala podľa odpovede skupiny APT20 na prípad, keď boli počas útoku odhalení a vyradení zo siete.
Frustrovaní hackeri totiž aj tak do riadka napísali posledný príkaz „wocao“, čo v čínskom slangu znamená niečo ako „sakra“. Aktivita tejto skupiny však odteraz pravdepodobne neostane bez povšimnutia, a v budúcnosti tak budeme o APT20 ešte určite niečo počuť.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Američania stavili na nezvyčajný zdroj energie. Takýto jadrový reaktor svet ešte nevidel

Rockstar môže mať oveľa väčší problém, než sa zdalo. Hra GTA 6 je údajne už v rukách viacerých ľudí

Vedci našli náhradu za lítium. Táto batéria sa nabije za 3 minúty a vydrží 60 000 cyklov

Herný notebook sa mu zahrieval na 90°C. Hráč využil jednoduchý trik a schladil ho o 15°C

Windows má vážny problém. Hackeri môžu získať úplnú kontrolu nad počítačom
NAJČÍTANEJŠIE ZO STARTITUP

Chýbať bude až 500-tisíc Slovákov: „Zachráň sa kto môžeš,“ varuje Mihál. V tomto roku môže nastať kolaps

Coca-Cola vystrelila o 32,58 %, prevalcovala technologické firmy. Buffettova voľba funguje

30 minút denne počas 30 dní: Jednoduchá poloha má rozhýbať stuhnuté bedrá, členky aj kolená, tvrdí odborník

Slováci natvrdo pomenovali najdepresívnejšie miesta: Týmto slovenským mestám dali nelichotivú nálepku

Lekár predpíše záhradkárčenie, seniori žijú v „dedine demencie“: 10 kuriozít zo zdravotníctva, ktoré vo svete naozaj fungujú
- 24 hod
- 48 hod
- 7 dní
-
- Akčný veľkofilm 2026 práve pribudol online aj s dabingom. Mal začať novú éru, nakoniec úplne pohorel
- Studená sprcha pre divákov Netflixu. Gigant chystá krok, z ktorého sa roky posmieval
- Netflix ukázal nový vojnový veľkofilm. 65 futbalistov čakal po zápase desivý osud
- Do Európy mieri ďalší čínsky gigant. Privezie takmer 5-metrové SUV s dojazdom 720 km
- Čistky na Netflixe pokračujú. Tieto seriály definitívne končia, ak si ich pozeral, máš smolu
-
- Rusko našlo ďalší zdroj pre výrobu Šáhidov. Nevyspytateľný štát mu poslal 46 ton tovaru
- Maličký európsky štát bude vyrábať rakety proti dronom. Sú drobné, lacné a Rusov pripravia o veľkú výhodu
- Američania začali vo veľkom budovať malé jadrové reaktory. Presúvajú ich na netradičné miesto
- Ukrajina obrátila sovietske rakety proti Rusku. Nová zbraň ich dokáže páliť priamo zo zeme
- Rusko posiela do vojny relikviu z roku 1389. Takýto bizár na fronte vojaci ešte nevideli
-
- 36 týždňov sa scvrklo na pár dní. USA zrýchlili výrobu kľúčového materiálu pre hypersonické zbrane
- Maličký európsky štát bude vyrábať rakety proti dronom. Sú drobné, lacné a Rusov pripravia o veľkú výhodu
- Európa získala kľúčovú schopnosť pre stíhačky F-35. Vo Fínsku postavili najvýkonnejší motor F135
- Rusi našli spôsob, ako ovládať drony hlboko nad Ukrajinou. Využili čínske rádia
- Slovenské F-16 dostanú miliardový elektronický štít. Dokáže oklamať nepriateľa a varovať pilota
Volkswagen prepustí až 100-tisíc ľudí. Z Nemecka napriek tomu zazneli prekvapivé slová
Európa čakala veľký solárny prepad. Zatmenie ukázalo, prečo veľké číslo pre Slovensko neplatilo
Výrobcom počítačov a mobilov končí obľúbený trik. EÚ prísne skoncuje s falošnou ekológiou
Má stáť zelená energia 120 eur za MWh? ÚRSO označil zelenú energiu za drahý omyl, pravda je iná
Európa chcela odstrihnúť Putina, deje sa však opak. Dovoz ruského LNG prudko vzrástol
USA chystajú vesmírny štít za 160 miliárd eur. Prvý ostrý zásah príde v roku 2029
Mochovce dosiahli kľúčový míľnik. Štvrtý blok už rozbehol jadrovú reakciu
NAJČÍTANEJŠIE ZO STARTITUP

Chýbať bude až 500-tisíc Slovákov: „Zachráň sa kto môžeš,“ varuje Mihál. V tomto roku môže nastať kolaps

Coca-Cola vystrelila o 32,58 %, prevalcovala technologické firmy. Buffettova voľba funguje

30 minút denne počas 30 dní: Jednoduchá poloha má rozhýbať stuhnuté bedrá, členky aj kolená, tvrdí odborník

Slováci natvrdo pomenovali najdepresívnejšie miesta: Týmto slovenským mestám dali nelichotivú nálepku



