Amatőr kémek támasztják alá a Mandiant állításait

Az Internetet rendszeresen használó emberek elég sok újdonsággal találkozhattak az elmúlt hét óta, amikor is a Mandiant biztonsági cég kiadta azt a jelentését, amely a kínai hadsereg Sanghajban lévő különösen képzett hacker csoportjáról és az általuk elkövetett betörésekről szólnak. A kínai nyelet ismerő internetezők és amatőr hacker-ek feltúrták az egész világhálót, hogy a jelentésben szereplő emberek nyomaira bukkanjanak. Az általuk feltárt – bár csak közvetett – bizonyítékok alátámasztják, hogy valóban a kínai hacker-ek törnek be az amerikai vállalati számítógépes hálózatokba. A Mandiant szerint az “amatőr kémek” képesek  voltak arra is, hogy az egyik kínai hacker-t nyomon kövessék egy a főhadiszállástól 600 méterre álló lakásig. Egy másik esetben arra találtak bizonyítékot, hogy az egyik hacker-nek köze van a hadsereg által fenntartott műszaki egyetemhez, ahol az amerikai biztonsági szakértők szerint a legjobb kínai hacker-eket képezik ki. Mások pedig felvételi hirdetményeket találtak, amelyeket azt bizonyítják, hogy az egység már 2004 óta működik.


Legfrissebb sérülékenységek
CVE-2025-40536 – SolarWinds Web Help Desk Security Control Bypass sérülékenység
CVE-2025-15556 – Notepad++ Download of Code Without Integrity Check sérülékenység
CVE-2024-43468 – Microsoft Configuration Manager SQL Injection sérülékenység
CVE-2026-20700 – Apple Multiple Buffer Overflow sebezhetőség
CVE-2026-21514 – Microsoft Office Word Reliance on Untrusted Inputs in a Security Decision sérülékenység
CVE-2026-21519 – Microsoft Windows Type Confusion sérülékenység
CVE-2026-21533 – Microsoft Windows Improper Privilege Management sérülékenység
CVE-2026-21510 – Microsoft Windows Shell Protection Mechanism Failure sérülékenység
CVE-2026-21525 – Microsoft Windows NULL Pointer Dereference sérülékenység
CVE-2026-21513 – Microsoft MSHTML Framework Protection Mechanism Failure sérülékenység
Tovább a sérülékenységekhez »