3p
Az év első három hónapjában a Kaspersky Lab kutatói nagymértékű APT aktivitást észleltek főként Ázsiában – a kiberincidensek több mint 30 százalékát sorolhatjuk ide az első negyedév időszakából. A közel-keleti régióban is megfigyelhető volt az APT-k tevékenysége, számos új technikával kiegészülve. De milyen trendek várhatók?

Az év első negyedévében a Kaspersky Lab kutatói különböző nyelvcsoportokra bontva figyelték az APT-k (Advanced Persistent Threat – Fejlett Tartós Fenyegetés) aktivitásait, köztük például az orosz, a kínai, az angol és a koreai nyelven írt fenyegetéseket. Míg néhány jól ismert kibercsapda nem mutatott említésre méltó műveletet, addig az ázsiai régióban egyre több új APT jelent meg, ezt közölte a Kaspersky Lab a Privátbankár.hu-val. Ennek a növekedésnek részben oka a téli olimpiai játékok a dél-koreai Phjongcshangban, valamint az Olympic Destroyer malware támadás.

Mi az az ATP?

Az Advanced Persistent Threat a számítógépes vírusok és hackertámadások egy olyan speciális fajtája, amelyet kifejezetten egy konkrét célpont feltörésére találtak ki. Jellemzően kormányszervek, hivatalok vagy katonai létesítmények számítógépes rendszerének feltörésére használják őket.

Kína az élen jár a vírusírásban


A jelentésből kiderül, hogy a kínai nyelvű kibercsapdák tevékenysége folyamatosan nő. Kínából ered egyebek mellett a ShaggyPanther, amely elsősorban kormányzati szervezeteket támadott meg Tajvanban és Malajziában, vagy a CardinalLizard, amely idén aktívabb Malajziában, de indítottak támadást a Fülöp-szigetekre, Oroszországra és Mongóliára összpontosítva is. Emellett Pakisztánban a Sidewinder csoport tagjai katonai egységek ellen indítottak támadást, míg az IronHusky Mongóliában csoportosította az erőit - ők törték fel a mongol kormányszervezeteket az IMF találkozó előtt.

A Kimsuky APT dél-koreai véleményvezérek és politikailag aktív emberek ellen indított támadást egy teljesen megújult kiberfegyver készlettel, amelyet kifejezetten kiberkémkedésre és adathalászatra fejlesztettek és használtak. Továbbá a hírhedt Lazarus-csoport kisebb csoportja, a Bluenoroff olyan új célpontok ellen indított támadást, mint például a kriptovaluta cégek és a POS terminálok.

Nem Kína az egyetlen

A Kapsersky Lab a Közel-Keleten is észlelt jelentős APT tevékenységet. Például a StrongPity APT számos MiTM (Man-in-the-Middle – közbeékelődéses támadás) ostromot indított internetszolgáltató hálózatok ellen. A közbeékelődéses támadás során a két fél közötti kommunikációt kompromittálja egy támadó úgy, hogy a kommunikációs csatornát (tipikusan valamilyen számítógépes hálózatot) eltérítve mindkét fél számára a másik félnek adja ki magát. Egy másik magasan képzett kiberbűnözői csoport, a Desert Falcons Androidos készülékek ellen indított támadást még egy 2014-ben használt malware segítségével.

A kibertanácsadó cég kutatói több olyan csoportot is észleltek, amelyek rutinszerű támadásokat hajtottak végre routerek és hálózati hardverek ellen, hasonló elven, mint néhány évvel ezelőtt a Regin és a CloudAtlas kibercsapdák támadásai. A szakértők szerint a routerek elleni támadások száma nem fog csökkeni, hiszen az egyik legjobb módja annak, hogy az áldozat infrastruktúráját megbénítsák.

A rovat támogatója a 4iG

LEGYEN ÖN IS ELŐFIZETŐNK!

Előfizetőink máshol nem olvasott, higgadt hangvételű, tárgyilagos és
magas szakmai színvonalú tartalomhoz jutnak hozzá havonta már 1490 forintért.
Korlátlan hozzáférést adunk az Mfor.hu és a Privátbankár.hu tartalmaihoz is, a Klub csomag pedig a hirdetés nélküli olvasási lehetőséget is tartalmazza.
Mi nap mint nap bizonyítani fogunk! Legyen Ön is előfizetőnk!

Makro / Külgazdaság Mit tud tenni a gazdasággal a Magyar-kormány? Erről is kérdezzük Pogátsa Zoltánt a Klasszis Klub Live-ban
Privátbankár.hu | 2026. április 16. 12:53
A közgazdász, szociológus, a Soproni Egyetem docense április 23-án, csütörtökön délután 15 óra 30 perckor lesz a vendége a Klasszis Média egyórás élő adásának. Amelyben szokás szerint nemcsak mi kérdezünk, hanem ezt olvasóink is megtehetik, akár előzetesen, akár a Klasszis Média YouTube-csatornáján, illetve az Mfor és a Privátbankár Facebook-oldalán közvetített adás során.
Makro / Külgazdaság 173 milliárdos búcsúajándékot hagy a kasszában az Orbán-kormány Magyar Péteréknek
Privátbankár.hu | 2026. április 16. 12:43
Nagy érdeklődés mellett, alacsonyabb kamatszinteken keltek el az államkötvények a csütörtöki aukción, az ÁKK közel háromszor annyit adott el mint tervezett.
Makro / Külgazdaság Klebelsberg Központ : „Ha megkérdezik a véleményünket, elmondjuk”
Privátbankár.hu | 2026. április 16. 12:31
A Tisza kormány oktatási programjának egyik radikális pontja a Klebelsberg Központ felszámolása, ezért azt kérdeztük az intézménytől, hogyan látják az új iskolai tanévben betöltött szerepüket. 
Makro / Külgazdaság Még olcsóbb lesz a dízel péntektől
Privátbankár.hu | 2026. április 16. 12:16
De mi lesz a benzinnel?
Makro / Külgazdaság Akár 1500 milliárdos mínuszt is hozhat a Tisza adóprogramja
Privátbankár.hu | 2026. április 16. 11:21
A vagyonadó inkább szimbolikus eszköz, a másik oldalon viszont súlyos százmilliárdoktól esne el a költségvetés.
Makro / Külgazdaság Mi folyik itt Britanniában? Az elemzők se értik, mi történt
Privátbankár.hu | 2026. április 16. 10:41
Nagyon másra számítottak az első három hónapban.
Makro / Külgazdaság Kiderült, milyen búcsúajándékot adnak Brüsszelben Orbán Viktornak
Privátbankár.hu | 2026. április 16. 10:07
Szimbolikus gesztus. Lenne.
Makro / Külgazdaság Megszólalt Matolcsy György a választások után
Privátbankár.hu | 2026. április 16. 09:29
De nem beszélt az eredményről.
Makro / Külgazdaság Egyetlen szavazással hatalmas vagyonokat szerezhet vissza a tiszás kétharmad
Privátbankár.hu | 2026. április 16. 09:18
A fideszes kétharmad hozta létre a közfeladatot ellátó közérdekű vagyonkezelő alapítványokat, a tiszás akár törölheti is őket. A vagyontömeg legalább 3058,7 milliárd forint.
Makro / Külgazdaság Nem költözik be Magyar Péter Orbán Viktor helyére
Privátbankár.hu | 2026. április 16. 09:08
A Tisza elnöke nem a Várban fog dolgozni.
hírlevél
Ingatlantájoló
Együttműködő partnerünk: 4iG