Ugrás a fő tartalomra
Nemzeti Kiberbiztonsági Intézet Nemzeti Kiberbiztonsági Intézet
  • Intézet
    • Incidens bejelentés
    • Kapcsolat
    • Magunkról
      • Kezdőlap
      • Nemzeti Kiberbiztonsági Intézet
      • Fejlesztések a kiberbiztonság érdekében
      • Hatósági feladatkör
      • Incidenskezelés
      • Incidenskivizsgálás, Biztonsági elemzés
      • Sérülékenységvizsgálat
      • Kiberfenyegetettség elemzés
      • Nemzetközi kapcsolatok, együttműködés
    • Karrier
    • Szolgáltatások
      • Incidenskezelés
      • Incidenskivizsgálás
      • Kiberfenyegetettség elemzés
      • Korai Figyelmeztető Rendszer
      • Biztonságirányítás
      • Sérülékenységvizsgálat
      • Automatizált Sebezhetőségdetektálás
    • Események
      • 10. CyberSec konferencia
      • Hungarian Cyber Security Challenge 2026
    • Alkalmazások
      • Cyber Threatmap
    • Kiberbiztonsági gyakorlatok
      • Módszertan
  • Hatóság
    • Hatáskör
    • Jogszabályok
    • Elektronikus ügyintézés
    • Ügyfajták, Űrlapok
    • EIR-biztonsági felelősnek alkalmas személyek névjegyzéke
    • Felhő
    • DIMOP követelmények
  • Tartalmaink
    • Hírek
    • Kiadványok
    • Közlemények
    • Kibertámadás! Podcast
  • Figyelmeztetések
    • Riasztások
    • Tájékoztatások
    • Sérülékenységek
Angol zaszlo
Angol zaszlo
IT Biztonság hír - 2023. 04. 28. szervezeti kiberbiztonság

Kritikus infrastruktúrákat is érintett a 3CX mögött álló ellátásilánc-támadás

Megosztas Facebookon Megosztas LinkedInen Megosztas X-en Megosztas emailben
Kritikus infrastruktúrákat is érintett a 3CX mögött álló ellátásilánc-támadás

A Symantec Threat Hunter Team álláspontja szerint az X_Trader szoftver ellátásiláncot érintő támadás, amely 2023 márciusában a 3CX kompromittálódásához vezetett, több kritikus infrastruktúrát is érintett az Egyesült Államokban és Európában is.

A Trading Technologies és a 3CX támadásokhoz köthető Észak-Korea által támogatott fenyegető csoport az X_Trader trójai telepítőjét használta fel ahhoz, hogy a VEILEDSIGNAL többlépcsős moduláris backdoor felkerüljön az áldozatok rendszereire.

Az installálást követően a kártevő képes rosszindulatú shellcode futtatására, valamint kommunikációs modul injektálásra a veszélyeztetett rendszereken futó Chrome, Firefox vagy Edge folyamatokban.

“A Symantec Threat Hunter csapata által végzett vizsgálat megállapította, hogy az áldozatok között két energiaszektorban található kritikus infrastruktúrájú szervezet van, az egyik az Egyesült Államokban, a másik pedig Európában. Ezen kívül két másik, pénzügyi kereskedelemmel foglalkozó szervezetet is megtámadtak” – áll a vállalat által közzétett jelentésben.

A Trading Technologies ellátásiláncának-támadása egy pénzügyi motivációjú kampánynak az eredménye, azonban érdemes megjegyezni, hogy az Észak-Korea által támogatott hackercsoportok a kiberkémkedésről is ismertek. Ezáltal valószínűsíthető, hogy a támadás során kompromittálódott szervezetek a későbbiekben kihasználásra kerülhetnek.

Széles körű ellátásilánc-támadás

A 3CX-en kívül legalább négy további szervezetet is megtámadtak a trójai X_Trader szoftver segítségével, nagy valószínűséggel az észak-koreai hackerkampányban további, még fel nem fedezett áldozatok is érintettek lehetnek.

“Az, hogy a 3CX-et egy másik, korábbi ellátásiláncot érintő támadással törték fel, valószínűsíti, hogy további szervezeteket is érinthet a kampány.” – nyilatkozta a Symantec.

A Mandiant egy észak-koreai fenyegető csoportot, az UNC4736-ot hozta összefüggésbe a 3CX VoIP-vállalatot 2023 márciusában ért kaszkádszerű ellátásilánc-támadással.

Az UNC4736 kapcsolatban áll az Operation AppleJeus [1, 2, 3] mögött álló, pénzügyi motivációval rendelkező, Észak-Korea által támogatott Lazarus csoporttal, amelyet a Google fenyegetéselemző csoportja (TAG) korábban a Trading Technologies weboldalának veszélyeztetésével hozott összefüggésbe.

A támadási infrastruktúra átfedése alapján a Mandiant az UNC4736-ot az APT43 két rosszindulatú tevékenységcsoportjával is összekapcsolta, amelyeket UNC3782 és UNC4469 néven követett nyomon.

(bleepingcomputer.com)

[/vc_column_text][vc_cta h2=”CTI jelentés is megjelent a témában” color=”blue” el_width=”xl” add_button=”bottom” btn_title=”Elolvasom” btn_color=”blue” add_icon=”left” i_icon_fontawesome=”fas fa-search” btn_link=”url:https%3A%2F%2Fnki.gov.hu%2Fit-biztonsag%2Felemzesek%2Fellatasilanc-tamadas-cti-jelentes%2F”]

Az ellátásilánc-támadásokról egy korábban megjelent CTI jelentésünkben olvashatnak bővebben.

[/vc_cta][/vc_column][/vc_row]

Címkék

3CX APT43 ellátási lánc elleni támadás Supply Chain Attack X_Trader
Infolab logo
Milab logo
Családbarát munkahely védjegy logo

Közösségi média

  • Facebook
  • LinkedIn
  • Instagram
  • Podcast
  • RSS

Társoldalak

  • NBSZ
  • Kibernaptár
  • NCC-HU
  • HunCERT
  • CERT-EU
2026 © Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet
Adatkezelési tájékoztató Felhasználási feltételek

Weboldalunkon sütiket használunk.

Akadálymentes nézet

Megjelenítés beállítása

A beállítások azonnal életbe lépnek, és a böngésző megjegyzi őket.

Betűméret

Alapértelmezett

100%

A honlap billentyűzet segítségével is használható, kezdéshez az oldal betöltése után nyomja meg a Tab billentyűt.

Powered by  GDPR Cookie Compliance
Adatvédelmi áttekintés

Weboldalunkon sütiket (cookie) használunk a látogatói forgalom elemzéséhez, az egyes felhasználói munkamenetek azonosításához, a tartalom és a hirdetések személyre szabásához, valamint a közösségi médiafunkciókhoz. Az "Összes elfogadása" gombra kattintva, Ön beleegyezik ezen cookie-k használatába, vagy az alábbi lehetőségek közül kiválaszthatja, mely sütiket engedélyezi. (Egyes sütik technikai okok miatt az első újratöltésig létrejöhetnek.)

További részletekért látogasson el a Tájékoztató a sütikről oldalra.

Alapműködést biztosító sütik

A működéshez szükséges sütik a weboldal használatát segítik azzal, hogy alapvető funkciókat aktiválnak.

Statisztikai célú sütik

A statisztikai süti visszajelzést nyújtanak a weboldal tulajdonosának, hogy átlássa, a látogatók milyen tartalmat kedvelnek a weboldalon. Az adatok nem kapcsolódnak konkrét személyhez. Oldalunkon a Matomo (korábban Piwik) webanalitikai rendszer sütijeit használjuk.

Marketing célú sütik

A marketing sütik weboldalakon átívelően követik nyomon a felhasználókat, például hirdetések megjelenítése, mindezt azért, hogy számukra releváns tartalmat mutassanak. (A Google-nek, Facebook-nak, Youtube-nak, Twitter-nek, Instagram-nak vannak ilyen sütijei.)