Az USA nem tolerálja az államilag támogatott kiberbűnözést

Egy hétfői jelentés szerint az Egyesült Államok Igazságügyi Minisztériuma a Kínai Népi Felszabadítási 
Hadsereg 5 feltételezett tagját vádolja azzal, hogy 6 amerikai nukleáris-, acél- és napenergia ipari cég
rendszerébe hatoltak be és loptak el üzleti adatokat.
Ez az első alkalom, amikor az Egyesült Államok Igazságügyi Minisztériuma a Pennsylvania-i esküdtszék
vádirataira alapozva - állami szereplők elleni hacker tevékenység miatt kezdeményez eljárást, amint azt Eric Holder főügyész elmondta a sajtótájékoztatón. Eric Holder állítása szerint a számítógépes hacker tevékenység, amely a a Westinghouse Electric, a United
States Steel és a SolarWorld leányvállalatai és további vállalatok ellen irányult 2006-tól napjainkig, kínai
cégeknek szándékozott továbbítani a megszerzett információkat. Holder szerint "A hacker tevékenység keretében ellopott üzleti titkok és más bizalmas információk köre
jelentős
, és határozott válaszlépést igényel". "A feltételezett hacker tevékenység nem más céllal indult,
mint hogy kínai állami és egyéb cégeket előnyhöz juttassanak az amerikai cégek kárára." Holder hozzátette, hogy a vádaknak üzenet értékűeknek kell lenniük, miszerint az Egyesült Államok Igazságügyi
Minisztériuma komolyan veszi az államilag támogatott kiberbűnözést. "A kormányzat nem fog tolerálni
semmilyen, az amerikai cégek ellen irányuló szabotázs jellegű tevékenységet, amely aláássa a szabad
piaci tisztességes verseny működését."

Legfrissebb sérülékenységek
CVE-2025-24085 – Apple Multiple Products Use-After-Free sebezhetősége
CVE-2025-23006 – SonicWall SMA1000 Appliances Deserialization sebezhetősége
CVE-2024-3393 – Palo Alto Networks PAN-OS Malicious DNS Packet sebezhetősége
CVE-2025-0282 – Ivanti Connect Secure, Policy Secure, and ZTA Gateways Stack-Based Buffer Overflow sebezhetősége
CVE-2023-48365 – Qlik Sense HTTP Tunneling sebezhetősége
CVE-2024-12686 – BeyondTrust Privileged Remote Access (PRA) and Remote Support (RS) OS Command Injection sebezhetősége
CVE-2024-55591 – Fortinet FortiOS and FortiProxy Authentication Bypass sebezhetősége
CVE-2024-50603 – Aviatrix Controllers OS Command Injection sebezhetősége
CVE-2020-11023 – JQuery Cross-Site Scripting (XSS) sebezhetősége
CVE-2025-21395 – Microsoft Access Remote Code Execution sebezhetősége
Tovább a sérülékenységekhez »