8 °C Budapest
Series of images to create a giff of the EU flag blowing in the wind and contorting with strong backlight

Kínai hekkerek törték fel magyar uniós diplomaták gépeit: érzékeny titkokat lophattak el, óriási a fejetlenség

2025. október 31. 10:20

Kínai kibertámadás érte a magyar és más európai uniós diplomatákat egy Windows-sérülékenységen keresztül. A UNC6384 nevű, Kínához köthető hekkercsoport célzott adathalász levelekkel és fejlett kártevőkkel szerzett távoli hozzáférést a diplomaták számítógépeihez.

Az Arctic Wolf kiberbiztonsági vállalat jelentése szerint egy kínai állami támogatású hackercsoport, a UNC6384 magyar, belga, szerb, olasz és holland EU-diplomatákat vett célba egy kifinomult kibertámadás-sorozatban. A szeptember óta zajló művelet során a támadók egy Windows-rendszerben található biztonsági rést használtak ki - írja a Telex.

A támadás módszere többlépcsős volt: először az Európai Bizottság nevében küldtek személyre szabott e-maileket a diplomatáknak, amelyek különböző uniós ülésekről, NATO-workshopokról vagy diplomáciai eseményekről szóltak. A magyar célpontok esetében egy "Agenda_Meeting 26 Sep Brussels" nevű PDF-dokumentumot használtak csalétekként, amely egy valós, az Európai Bizottság bővítésért és keleti szomszédságért felelős főigazgatósága által szervezett megbeszélésre utalt. Az esemény témája a határátkelési eljárások harmonizálása és az EU-Nyugat-Balkán közötti szabad áruforgalom volt.

A támadók a ZDI-CAN-25373 nevű, a Windows parancsikonfájljait érintő sérülékenységet kihasználva PowerShell-parancsokat futtattak a megfertőzött gépeken. A többlépcsős kártevőlánc végén egy PlugX nevű trójai programot telepítettek, amely legitim Canon nyomtatófájlokhoz társítva rejtőzött el a rendszerben, és teljes távoli hozzáférést biztosított a támadóknak.

A PlugX kártevő már 2008 óta ismert, és különösen népszerű a kínai állami hackercsoportok körében. Képes billentyűleütések rögzítésére, valamint fájlok fel- és letöltésére is. A Record szerint a kártevőt eddig 170 országban közel százezer számítógépen azonosították, és januárban az amerikai védelmi minisztérium több mint négyezer gépről távolította el. A mostani támadásban használt verzió jelentősen továbbfejlesztett, nehezebben felfedezhető változat.

LAKÁST, HÁZAT VENNÉL, DE NINCS ELÉG PÉNZED? VAN OLCSÓ MEGOLDÁS!

A Pénzcentrum lakáshitel-kalkulátora szerint ma 20 000 000 forintot 20 éves futamidőre már 6,89 százalékos THM-el, havi 150 768 Ft forintos törlesztővel fel lehet venni az ERSTE Banknál. De nem sokkal marad el ettől a többi hazai nagybank ajánlata sem: a CIB Banknál 6,9%, a Magnet Banknál 7,03%, a Raiffeisen Banknál 7,22%, míg az UniCredit Banknál pedig 7,29% . Érdemes még megnézni magyar hitelintézetetek további konstrukcióit is, és egyedi kalkulációt végezni, saját preferenciáink alapján különböző hitelösszegekre és futamidőkre. Ehhez keresd fel a Pénzcentrum kalkulátorát. (x)

Az Arctic Wolf elemzése szerint a UNC6384 csoport képességei figyelemre méltóak: mindössze hat hónap alatt tudtak támadóeszközt fejleszteni egy újonnan felfedezett sérülékenységre. Emellett részletes ismeretekkel rendelkeznek a diplomáciai folyamatokról és eseményekről, amelyekre kifinomult social engineering kampányokat építenek. A mostani incidens azt is jelzi, hogy a korábban főként Délkelet-Ázsiában aktív csoport már Európában is tevékenykedik.

A UNC6384 csoportot augusztusban a Google kiberbiztonsági részlege is azonosította egy hasonló, márciusi kampány kapcsán, amelyben akkor délkelet-ázsiai diplomatákat támadtak meg. A mostani akció a szakértők szerint a csoport taktikai fejlődését mutatja.

Címlapkép: Getty Images

Jelentem Mégsem
0 HOZZÁSZÓLÁS
Csak bejelentkezett felhasználó szólhat hozzá. Belépés itt!
A kommentkezelési szabályzatot itt találod.
Még nincsenek hozzászólások. Legyél te az első!
NEKED AJÁNLJUK
Erről ne maradj le!
NAPTÁR
Tovább
2026. március 30. hétfő
Zalán
14. hét
KONFERENCIA
Tovább
AI in Energy 2026
Átlátható adat és energia
AgroFood 2026
Élelmiszeripari konferencia május 19-én
Portfolio Investment Day 2026
Éve Signature előfizetéssel INGYENES részvétel!
Hitelezés 2026
Lakossági hitelek: fenntartható növekedés vagy túlhevülés?
Women's Money & Mindset Day 2026
Hogyan gondolkodnak a nők pénzről, kockázatról és jövőről?
EZT OLVASTAD MÁR?