Fehérorosz hacktivisták közel két évig rejtőztek egy orosz egészségügyi hálózatban

enlightened Ez az oldal a közösségért készül. heart Kövess minket máshol is:  Linux Mint Magyar Közösség a Mastodon-on  Telegram csatorna – csak hírek  Beszélgessünk a Telegram – Linux csevegő csoport  Hírek olvasása RSS segítségével  Linux Mint Hivatalos Magyar Közösség a Facebook-on      Linux Mint Baráti Kör a Facebook-on
wink Ha hasznosnak találod, és szeretnéd, hogy folytatódjon, támogasd a munkát Ko-fi vagy Paypal segítségével. laugh

kami911 képe

Egy fehérorosz aktivista hackercsoport bizonyos beszámolók szerint közel két éven keresztül hozzáféréssel rendelkezett egy orosz egészségügyi szervezet hálózatához, és ez idő alatt akár érzékeny egészségügyi adatokhoz is hozzáférhetett, derül ki egy frissen közzétett kutatásból.

Az orosz Solar kiberbiztonsági vállalat (az állami irányítás alatt álló Rostelecom távközlési óriás leányvállalata) közölte, hogy 2025 decemberében fedezte fel a behatolást, ugyanakkor a kompromittálódás legkorábbi nyomait egészen 2024 elejéig vissza tudta vezetni.

A vállalat múlt héten közzétett jelentésében a támadást a Belarusian Cyber Partisans, vagyis a Fehérorosz Kiberpartizánok nevű csoporthoz kötötte. A csoport elsősorban a fehérorosz és orosz állami intézmények, illetve vállalatok ellen végrehajtott, működésmegzavarásra irányuló kibertámadásairól ismert.

A célba vett egészségügyi szervezet nevét nem hozták nyilvánosságra. A Solar szerint ugyanakkor az intézmény kiterjedt informatikai infrastruktúrát működtetett, és számos más egészségügyi szervezettel állt kapcsolatban. Ez lehetőséget biztosíthatott a támadók számára arra, hogy a már kompromittált hálózatot további célpontok elérésére használják fel.

A kutatók szerint a támadók érzékeny egészségügyi adatokhoz is hozzáfértek, ugyanakkor a hálózatban töltött mintegy két év során nem hajtottak végre romboló műveleteket, és nem okoztak közvetlen fennakadást a szervezet rendszereiben. A kutatók véleménye szerint ennek az lehetett az oka, hogy a támadók számára értékesebbnek bizonyult a hozzáférés hosszú távú fenntartása, amelyet további kémkedésre, illetve megbízható kapcsolatokon alapuló támadásokra használhattak fel.

Az úgynevezett trusted-relationship, vagyis megbízható kapcsolaton alapuló támadás során a támadók először egy olyan szervezetet kompromittálnak, amelyben egy másik, később célba venni kívánt szervezet már eleve megbízik. Ezt a meglévő bizalmi kapcsolatot kihasználva próbálnak hozzáférést szerezni a végső célponthoz.

A támadás során többek között a Vasilek nevű Windows-hátsóajtó került telepítésre, amely a Telegram üzenetküldő szolgáltatáson keresztül kommunikál az operátoraival. A kártevőt először a Kaspersky dokumentálta 2025-ben, a Solar azonban közölte, hogy az általa vizsgált változat ennél újabb volt.

A Vasilek telepítését követően képes információkat gyűjteni a megfertőzött számítógépről, Windows-parancsokat végrehajtani, folyamatokat elindítani és leállítani, fájlokat továbbítani, képernyőképeket készíteni, valamint naplózni a billentyűleütéseket. Emellett saját magát is képes frissíteni vagy törölni a rendszerből.

Az orosz Legfelsőbb Bíróság júliusban „szélsőséges szervezetnek” minősítette a Belarusian Cyber Partisanst. Az orosz hatóságok azzal vádolták a csoportot, hogy Oroszország és Fehéroroszország destabilizálására, valamint a fehérorosz kormány alkotmányellenes eszközökkel történő megdöntésére törekszik. Ez volt az első alkalom, hogy Oroszország egy hackercsoportot minősített szélsőséges szervezetnek.

„Nem tudnak megállítani minket, ezért próbálnak valamit tenni annak érdekében, hogy úgy tűnjön, hasznosak. Mi pedig tovább folytatjuk a diktatúra destabilizálását!” – reagált a döntésre a Belarusian Cyber Partisans.

(forrás)