Ugrás a fő tartalomra
Nemzeti Kiberbiztonsági Intézet Nemzeti Kiberbiztonsági Intézet
  • Intézet
    • Incidens bejelentés
    • Kapcsolat
    • Magunkról
      • Kezdőlap
      • Nemzeti Kiberbiztonsági Intézet
      • Fejlesztések a kiberbiztonság érdekében
      • Hatósági feladatkör
      • Incidenskezelés
      • Incidenskivizsgálás, Biztonsági elemzés
      • Sérülékenységvizsgálat
      • Kiberfenyegetettség elemzés
      • Nemzetközi kapcsolatok, együttműködés
    • Karrier
    • Szolgáltatások
      • Incidenskezelés
      • Incidenskivizsgálás
      • Kiberfenyegetettség elemzés
      • Korai Figyelmeztető Rendszer
      • Biztonságirányítás
      • Sérülékenységvizsgálat
      • Automatizált Sebezhetőségdetektálás
    • Események
      • 10. CyberSec konferencia
      • Hungarian Cyber Security Challenge 2026
    • Alkalmazások
      • Cyber Threatmap
    • Kiberbiztonsági gyakorlatok
      • Módszertan
  • Hatóság
    • Hatáskör
    • Jogszabályok
    • Elektronikus ügyintézés
    • Ügyfajták, Űrlapok
    • EIR-biztonsági felelősnek alkalmas személyek névjegyzéke
    • Felhő
    • DIMOP követelmények
  • Tartalmaink
    • Hírek
    • Kiadványok
    • Közlemények
    • Kibertámadás! Podcast
  • Figyelmeztetések
    • Riasztások
    • Tájékoztatások
    • Sérülékenységek
Angol zaszlo
Angol zaszlo
IT Biztonság hír - 2025. 10. 08. Malware|szervezeti kiberbiztonság

Feltételezhetően Kínához köthető hackerek vették célba a szerb légügyi hatóságot

Megosztas Facebookon Megosztas LinkedInen Megosztas X-en Megosztas emailben
Feltételezhetően Kínához köthető hackerek vették célba a szerb légügyi hatóságot

Egy friss jelentés szerint feltételezhetően egy kínai állam által támogatott hackercsoport indított célzott támadást a szerb légügyi hatóságokat felügyelő kormányzati szerv ellen, valamint más európai intézmények is célponttá váltak. A kampány szeptember végén kezdődött, amikoris adathalász e-maileket küldtek a szerb kormány egyik hivatalának. A gyanús levelekre kattintva az áldozatok hamis Cloudflare-hitelesítő oldalakra kerültek, amelyek célja a felhasználói hitelesítési adatok megszerzése, továbbá kártékony szoftverek bejuttatása volt.

A StrikeReady nevű kiberbiztonsági cég vizsgálatai szerint a támadás során használt eszközök – köztük a Sogu, PlugX és Korplug nevű malware-ek mind olyan programok, amelyeket korábban is jellemzően kínai APT csoportok alkalmaztak. A kampány során különféle hivatalosnak tűnő dokumentummal, például a szerb közigazgatási akadémia tantervével, európai bizottsági napirendekkel, illetve nemzetközi csúcstalálkozók meghívóival igyekeztek elhitetni az áldozatokkal az e-mailek hitelességét.

Bár konkrét csoporthoz egyelőre nem köthető a támadás, a módszerek és az eszközhasználat alapján a szakértők szerint Kínához köthető szereplők állhatnak a háttérben. Korábban hasonló támadásokat dokumentáltak már többek között Délkelet-Ázsiában is diplomaták ellen, valamint a Mustang Panda nevű, Kínához köthető hackercsoportot is hasonló malware-ek használatával hozták összefüggésbe.

A kampány jelenlegi állása szerint nem ismert, hogy a támadók milyen mértékben értek el sikert, illetve az sem, hogy milyen adatokhoz férhettek hozzá. Az ügy rávilágít arra, hogy az állami támogatású kiberkémkedés továbbra is aktív fenyegetést jelent az európai intézmények számára, különösen olyan területeken, mint a közlekedés vagy a diplomácia.

(therecord.media)

Címkék

adathalászat kibertámadás
Infolab logo
Milab logo
Családbarát munkahely védjegy logo

Közösségi média

  • Facebook
  • LinkedIn
  • Instagram
  • Podcast
  • RSS

Társoldalak

  • NBSZ
  • Kibernaptár
  • NCC-HU
  • HunCERT
  • CERT-EU
2026 © Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet
Adatkezelési tájékoztató Felhasználási feltételek

Weboldalunkon sütiket használunk.

Akadálymentes nézet

Megjelenítés beállítása

A beállítások azonnal életbe lépnek, és a böngésző megjegyzi őket.

Betűméret

Alapértelmezett

100%

A honlap billentyűzet segítségével is használható, kezdéshez az oldal betöltése után nyomja meg a Tab billentyűt.

Powered by  GDPR Cookie Compliance
Adatvédelmi áttekintés

Weboldalunkon sütiket (cookie) használunk a látogatói forgalom elemzéséhez, az egyes felhasználói munkamenetek azonosításához, a tartalom és a hirdetések személyre szabásához, valamint a közösségi médiafunkciókhoz. Az "Összes elfogadása" gombra kattintva, Ön beleegyezik ezen cookie-k használatába, vagy az alábbi lehetőségek közül kiválaszthatja, mely sütiket engedélyezi. (Egyes sütik technikai okok miatt az első újratöltésig létrejöhetnek.)

További részletekért látogasson el a Tájékoztató a sütikről oldalra.

Alapműködést biztosító sütik

A működéshez szükséges sütik a weboldal használatát segítik azzal, hogy alapvető funkciókat aktiválnak.

Statisztikai célú sütik

A statisztikai süti visszajelzést nyújtanak a weboldal tulajdonosának, hogy átlássa, a látogatók milyen tartalmat kedvelnek a weboldalon. Az adatok nem kapcsolódnak konkrét személyhez. Oldalunkon a Matomo (korábban Piwik) webanalitikai rendszer sütijeit használjuk.

Marketing célú sütik

A marketing sütik weboldalakon átívelően követik nyomon a felhasználókat, például hirdetések megjelenítése, mindezt azért, hogy számukra releváns tartalmat mutassanak. (A Google-nek, Facebook-nak, Youtube-nak, Twitter-nek, Instagram-nak vannak ilyen sütijei.)