Megfigyelt megfigyelők – orosz katonai hírszerző művelet nyugati IP kamerákon keresztül
A GRU célkeresztjébe logisztikai, közlekedési és ipari célpontok IP kamerái kerültek – a művelet során több ezer eszköz feltörésével próbálkoztak. Magyarország is érintett.
Az IP-alapú megfigyelő kamerák ma már rutineszközök raktárakban, kikötőkben, vasútállomásokon – és határátkelőkön is. Nap mint nap követik nyomon az áruforgalmat, járműmozgásokat és infrastruktúra-használatot. De ami biztonsági célt szolgál, az megfelelő védelem híján hírszerzési célponttá is válhat. Erre mutatott rá a 2025 májusában publikált CISA-jelentés1, amely szerint az orosz katonai hírszerzés – a GRU hírhedt 85. számú egysége, ismertebb nevén APT28 vagy Fancy Bear – évek óta folytat olyan célzott kiberkémkedési műveletet is, amelynek része a logisztikai csomópontok megfigyelése.
A kampány 2022 tavaszán vált intenzívvé az Ukrajna elleni invázió elhúzódásával és a nyugati katonai támogatás erősödésével párhuzamosan. A GRU új fókuszpontja a logisztika lett: a cél olyan nyugati és NATO-országokban működő szereplők megfigyelése, amelyek közvetve vagy közvetlenül kapcsolódhatnak az Ukrajnának szánt segítségnyújtáshoz – legyenek azok állami hivatalok, technológiai cégek vagy szállítási infrastruktúrák. A támadási logika nem egyedi célpontokat követett, hanem vertikumokra koncentrált, különösen a védelmi ipar, légi és tengeri közlekedés, repülésirányítás, valamint az IT szolgáltatók szereplőire.
A művelet egyik különösen figyelemre méltó része az IP kamerák célzása volt: ezek az eszközök egyszerre biztosítanak vizuális hozzáférést a fizikai mozgásokhoz és potenciális hídfőállást a hálózatokhoz. A jelentésben dokumentált több mint 10 000 célzott kamera között Magyarország is előkelő helyen szerepelt, ami egyértelműen utal arra, hogy tranzitországként és logisztikai kapcsolópontként hazánk is stratégiai érdeklődés tárgyává vált.
A GRU művelete nem elszigetelt akció volt. A jelentés elkészítésében több mint egy tucat ország nemzetbiztonsági és kiberbiztonsági szervezete működött közre – az amerikai NSA és FBI-tól a brit NCSC-n, a német BND-n és BSI-n, valamint a francia, holland, lengyel, cseh, dán, észt, kanadai és ausztrál partnereken át. Ez a példátlan nemzetközi összefogás is jelzi: a kampány nemcsak valós fenyegetést, hanem rendszerszintű kihívást jelent a digitális hírszerzés és kiberhadviselés korszakában.
Keep reading with a 7-day free trial
Subscribe to CyberThreat Report to keep reading this post and get 7 days of free access to the full post archives.