CyberThreat Report

CyberThreat Report

Share this post

CyberThreat Report
CyberThreat Report
FishMedley-művelet: kínai kiberkémkedési kampány civil és állami célpontok ellen

FishMedley-művelet: kínai kiberkémkedési kampány civil és állami célpontok ellen

A támadások több kontinensre kiterjedtek – az áldozatok között magyar szervezet is van.

Katalin Béres's avatar
Ferenc Frész's avatar
Katalin Béres
and
Ferenc Frész
Apr 03, 2025
∙ Paid
2

Share this post

CyberThreat Report
CyberThreat Report
FishMedley-művelet: kínai kiberkémkedési kampány civil és állami célpontok ellen
3
Share
Generated with AI by Katalin Béres

2024 márciusában az Egyesült Államok Igazságügyi Minisztériuma vádat emelt tizenkét kínai hackert és állami tisztviselőt magában foglaló hálózat ellen.1 A vádirat több, éveken át zajló kiberkémkedési műveletet ismertet, amelyek célpontjai között kormányzati szervek, civil szervezetek és elemzőintézetek szerepeltek szerte Ázsiában, Európában és az Egyesült Államokban.2

A vádemelés nyomán az ESET kiberbiztonsági kutatói nyilvánosságra hozták saját technikai elemzésüket az egyik érintett kampányról, amelyet „Operation FishMedley” néven azonosítottak.3 A támadássorozatot a kínai FishMonger APT csoport hajtotta végre, melyben különösen kifinomult, nehezen észlelhető eszközöket vetett be. Bár a kampány aktív szakasza 2022-re tehető és az ESET már 2023 elején készített róla belső jelentést, az új jogi fejlemények hatására a kiberbiztonsági cég úgy döntött, hogy a nyilvánosság számára is elérhetővé teszi az általa akkor feltárt technikai részleteket.

A FishMonger célkeresztjében érzékeny információk álltak: kormányzati hálózatok, NGO-k és think tankek, több kontinensen. Az áldozatok között az ESET azonosított egy magyarországi szervezetet is – újabb példája annak, hogy a kínai kiberkémkedési műveletek nem ismernek földrajzi korlátokat.

Keep reading with a 7-day free trial

Subscribe to CyberThreat Report to keep reading this post and get 7 days of free access to the full post archives.

Already a paid subscriber? Sign in
© 2025 CyEx Kft.
Publisher Privacy
Substack
Privacy ∙ Terms ∙ Collection notice
Start writingGet the app
Substack is the home for great culture

Share