Az USA nem tolerálja az államilag támogatott kiberbűnözést

Egy hétfői jelentés szerint az Egyesült Államok Igazságügyi Minisztériuma a Kínai Népi Felszabadítási 
Hadsereg 5 feltételezett tagját vádolja azzal, hogy 6 amerikai nukleáris-, acél- és napenergia ipari cég
rendszerébe hatoltak be és loptak el üzleti adatokat.
Ez az első alkalom, amikor az Egyesült Államok Igazságügyi Minisztériuma a Pennsylvania-i esküdtszék
vádirataira alapozva - állami szereplők elleni hacker tevékenység miatt kezdeményez eljárást, amint azt Eric Holder főügyész elmondta a sajtótájékoztatón. Eric Holder állítása szerint a számítógépes hacker tevékenység, amely a a Westinghouse Electric, a United
States Steel és a SolarWorld leányvállalatai és további vállalatok ellen irányult 2006-tól napjainkig, kínai
cégeknek szándékozott továbbítani a megszerzett információkat. Holder szerint "A hacker tevékenység keretében ellopott üzleti titkok és más bizalmas információk köre
jelentős
, és határozott válaszlépést igényel". "A feltételezett hacker tevékenység nem más céllal indult,
mint hogy kínai állami és egyéb cégeket előnyhöz juttassanak az amerikai cégek kárára." Holder hozzátette, hogy a vádaknak üzenet értékűeknek kell lenniük, miszerint az Egyesült Államok Igazságügyi
Minisztériuma komolyan veszi az államilag támogatott kiberbűnözést. "A kormányzat nem fog tolerálni
semmilyen, az amerikai cégek ellen irányuló szabotázs jellegű tevékenységet, amely aláássa a szabad
piaci tisztességes verseny működését."

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-37091 – HPE StoreOnce Remote Code Execution sebezhetősége
CVE-2025-37093 – HPE StoreOnce Authentication Bypass sebezhetősége
CVE-2025-20271 – Cisco AnyConnect VPN sérülékenység
CVE-2025-43200 – Apple Multiple Products Unspecified sérülékenysége
CVE-2023-0386 – Linux Kernel Improper Ownership Management sebezhetősége
CVE-2023-33538 – TP-Link Multiple Routers Command Injection sérülékenysége
CVE-2025-3464 – Asus Armoury Crate AsIO3.sys authorization bypass sérülékenysége
CVE-2025-4123 – Grafana cross-site scripting (XSS) sebezhetősége
CVE-2025-33073 – Windows SMB Client Elevation of Privilege sérülékenysége
Tovább a sérülékenységekhez »