Az USA nem tolerálja az államilag támogatott kiberbűnözést

Egy hétfői jelentés szerint az Egyesült Államok Igazságügyi Minisztériuma a Kínai Népi Felszabadítási 
Hadsereg 5 feltételezett tagját vádolja azzal, hogy 6 amerikai nukleáris-, acél- és napenergia ipari cég
rendszerébe hatoltak be és loptak el üzleti adatokat.
Ez az első alkalom, amikor az Egyesült Államok Igazságügyi Minisztériuma a Pennsylvania-i esküdtszék
vádirataira alapozva - állami szereplők elleni hacker tevékenység miatt kezdeményez eljárást, amint azt Eric Holder főügyész elmondta a sajtótájékoztatón. Eric Holder állítása szerint a számítógépes hacker tevékenység, amely a a Westinghouse Electric, a United
States Steel és a SolarWorld leányvállalatai és további vállalatok ellen irányult 2006-tól napjainkig, kínai
cégeknek szándékozott továbbítani a megszerzett információkat. Holder szerint "A hacker tevékenység keretében ellopott üzleti titkok és más bizalmas információk köre
jelentős
, és határozott válaszlépést igényel". "A feltételezett hacker tevékenység nem más céllal indult,
mint hogy kínai állami és egyéb cégeket előnyhöz juttassanak az amerikai cégek kárára." Holder hozzátette, hogy a vádaknak üzenet értékűeknek kell lenniük, miszerint az Egyesült Államok Igazságügyi
Minisztériuma komolyan veszi az államilag támogatott kiberbűnözést. "A kormányzat nem fog tolerálni
semmilyen, az amerikai cégek ellen irányuló szabotázs jellegű tevékenységet, amely aláássa a szabad
piaci tisztességes verseny működését."

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-20236 – Cisco Webex App sebezhetősége
CVE-2017-5754 – Linux Kernel sebezhetősége
CVE-2014-0160 – OpenSSL Information Disclosure sebezhetősége
CVE-2025-23010 – SonicWall NetExtender Improper Link Resolution Before File Access ('Link Following') sebezhetősége
CVE-2025-23009 – SonicWall NetExtender Local Privilege Escalation sebezhetősége
CVE-2025-23008 – SonicWall NetExtender Improper Privilege Management sebezhetősége
CVE-2024-0132 – NVIDIA Container Toolkit sérülékenysége
CVE-2025-3102 – SureTriggers sérülékenysége
CVE-2025-24859 – Apache Roller sebezhetősége
Tovább a sérülékenységekhez »