Kiberbiztonsági incidens az Egyesült Államok Kongresszusi Költségvetési Hivatalánál (CBO)

nov 9, 2025 | Tech

Az Egyesült Államok Kongresszusi Költségvetési Hivatala (Congressional Budget Office, CBO) nemrégiben súlyos kiberbiztonsági incidens áldozata lett, amely során egy feltételezett külföldi hekkercsoport behatolt a hivatal hálózatába. Az eset komoly aggodalmakat vet fel a szenzitív adatok védelmével kapcsolatban, mivel potenciálisan bizalmas információk kerülhettek illetéktelen kezekbe.

A biztonsági incidens részletei és a CBO reakciója

A BleepingComputer nevű technológiai portálnak adott nyilatkozatában Caitlin Emma, a CBO szóvivője megerősítette a „biztonsági incidenst”. Elmondása szerint a hivatal gyorsan reagált az eseményre, és azonnali lépéseket tett a behatolás megfékezésére.

“A Kongresszusi Költségvetési Hivatal azonosította a biztonsági incidenst, azonnali intézkedéseket hozott annak megfékezésére, valamint további megfigyelést és új biztonsági kontrollokat vezetett be rendszereinek védelme érdekében” – nyilatkozta Emma.

Hozzátette, hogy az eset jelenleg is vizsgálat alatt áll, ugyanakkor a kongresszus számára végzett munka zavartalanul folytatódik. Mint mondta, a CBO – hasonlóan más kormányzati szervekhez és magánszektorbeli cégekhez – időről időre hálózati fenyegetésekkel néz szembe, és folyamatosan figyeli rendszereit ezek kezelése érdekében.

A támadás felfedezése és következményei

A Washington Post elsőként számolt be a behatolásról, amelyet az illetékesek néhány nappal ezelőtt fedeztek fel. A jelentés szerint különösen aggasztó, hogy a támadás során esetlegesen hozzáfértek olyan e-mailekhez és kommunikációkhoz, amelyek a kongresszusi irodák és a CBO elemzői között zajlottak.

Bár az illetékesek azt közölték a törvényhozókkal, hogy vélhetően időben észlelték a behatolást, több kongresszusi iroda biztonsági okokból ideiglenesen felfüggesztette az e-mail kommunikációt a CBO-val.

A CBO szerepe és miért különösen veszélyes egy ilyen támadás

A Kongresszusi Költségvetési Hivatal egy pártatlan szerv, amely gazdasági elemzéseket és költségbecsléseket készít a javasolt törvényekhez. Ezért egy ilyen jellegű adatlopás komoly következményekkel járhat:

  • Kiszivároghatnak tervezett jelentések, amelyek még nem kerültek nyilvánosságra.
  • Gazdasági előrejelzések és belső elemzések kerülhetnek illetéktelen kezekbe.
  • Belső kommunikációk, amelyek stratégiai információkat tartalmazhatnak, szintén veszélybe kerülhetnek.

Kormányzati szerveket célzó kibertámadások sorozata

A CBO elleni támadás nem egyedülálló eset: az elmúlt évben számos hasonló kiberincidens érte az amerikai kormány különböző szerveit. 2024 decemberében például az Egyesült Államok Pénzügyminisztériuma is megerősítette, hogy megsértették rendszereiket egy harmadik fél távoli támogatási platformján keresztül, amelyet BeyondTrust-nak hívnak.

Ezzel párhuzamosan az Egyesült Államokban működő Külföldi Befektetések Bizottsága (Committee on Foreign Investment in the United States, CFIUS), amely a nemzetbiztonsági kockázatok miatt vizsgálja a külföldi befektetéseket, szintén áldozatul esett ugyanazon támadóknak.

A támadók kiléte: Silk Typhoon – egy kínai államilag támogatott csoport

A szakértők szerint ezekért a kibertámadásokért egy kínai államilag támogatott fejlett kitartó fenyegetés (Advanced Persistent Threat – APT) csoport, a Silk Typhoon felelős. Ez a csoport 2021 elején vált ismertté, amikor kihasználták a ProxyLogon nevű nulladik napi sebezhetőségeket a Microsoft Exchange Serverekben. Ezzel mintegy 68 500 szervert kompromittáltak világszerte még mielőtt megjelentek volna a biztonsági javítások.

Összegzés és további lépések

A CBO elleni kibertámadás rávilágít arra, hogy még olyan kulcsfontosságú kormányzati szervek is sebezhetőek lehetnek, amelyek kritikus gazdasági információkat kezelnek. A gyors reagálás és az új biztonsági intézkedések bevezetése elengedhetetlen ahhoz, hogy minimalizálják az esetleges károkat és megvédjék az érzékeny adatokat.

Az incidens továbbá hangsúlyozza annak fontosságát is, hogy folyamatosan fejlesszék és frissítsék a kiberbiztonsági stratégiákat mind állami, mind magánszektorban működő szervezeteknél.

Kiberbiztonság 2026-ra: hogyan készülnek a vezetők?

Az idei költségvetési időszakban több mint 300 informatikai biztonsági vezető osztotta meg terveit és prioritásait 2026-ra vonatkozóan. Ez az összegzés lehetőséget ad arra, hogy összevessük stratégiáikat, felismerjük az új trendeket és megértsük, hogyan fordítják befektetéseiket mérhető eredményekre.

Töltse le most ezt az átfogó jelentést, hogy Ön is naprakész legyen a legjobb gyakorlatokról és irányvonalakról!

Forrás: https://www.bleepingcomputer.com/news/security/us-congressional-budget-office-hit-by-suspected-foreign-cyberattack/

Louvre ékszertolvaj: A motoros rajongó biztonsági őr története

Október 19-én a párizsi Louvre múzeumból eltulajdonítottak 88 millió euró értékű koronázási ékszereket, amely az egyik legnagyobb műkincsrablásnak számít. A francia hatóságok azóta több gyanúsítottat is letartóztattak, köztük egy 39 éves férfit, aki nemcsak a...

Singles Night a Costco-ban: Az analóg randevúzás új hulláma San Franciscóban

A mai digitális világban, ahol a társkereső alkalmazások uralják a párkeresést, egyre többen vágynak vissza az igazi, személyes találkozások élményére. Erre a vágyra reagált egy különleges esemény San Franciscóban, ahol több mint 200 egyedülálló gyűlt össze a 10th...

Jason Aldean lenyűgöző előadása a FOX Nation Patriot Awards-on és új albumbejelentése

A country zene egyik legnagyobb sztárja, Jason Aldean ismét bizonyította tehetségét és mély érzelmeit a 2025-ös FOX Nation Patriot Awards gálán, amelyet New Yorkban rendeztek meg. A 48 éves énekes nemcsak egy vadonatúj dallal kápráztatta el a közönséget, hanem fontos...

Az SNL paródiája a Jennifer Hudson Show „lélektunnel” videóiról – egy humoros antidepresszáns reklám

A „Saturday Night Live” (SNL) legutóbbi epizódjában, amelynek vendége Nikki Glaser volt, egy szatirikus jelenetben gúnyt űztek a „The Jennifer Hudson Show” népszerű „lélektunnel” videóiból. A paródia egy antidepresszáns reklám formáját öltötte, amely egyszerre volt...

Pete Davidson meglepő visszatérése a Saturday Night Live-ban és aktuális poénjai

Pete Davidson, a népszerű amerikai humorista és korábbi Saturday Night Live (SNL) szereplője váratlanul visszatért a műsorba egy hosszabb Weekend Update szegmens erejéig. A fellépés során több aktuális témát is érintett, többek között Zohran Mamdani New York-i...

Visszahívás a ByHeart organikus babatápszer miatt botulizis járvány kapcsán

A közelmúltban az Egyesült Államokban komoly egészségügyi aggályok merültek fel a ByHeart Whole Nutrition Infant Formula nevű organikus babatápszerrel kapcsolatban. Az amerikai Élelmiszer- és Gyógyszerügyi Hatóság (FDA) bejelentette, hogy a termék egyes tételeit...

Jimmy Kimmel felesége, Molly McNearney a családi megosztottságról és politikai nézetkülönbségekről

Molly McNearney, a népszerű amerikai késő esti műsorvezető, Jimmy Kimmel felesége és televíziós forgatókönyvíró, a „We Can Do Hard Things” podcast legutóbbi adásában nyíltan beszélt arról, hogyan veszítette el kapcsolatát egyes Trump-párti családtagjaival. A...

Alan Ritchson: A következő nagy név a szuperhős univerzumban?

Az elmúlt három évad Reacher sorozata után egy dolog biztos: Alan Ritchson tökéletes választás lenne bármelyik szuperhős univerzumba, legyen az az MCU vagy a DCU. A színész nemcsak karizmával és megjelenéssel rendelkezik, hanem az akciójelenetekben is otthonosan...

Qcells ideiglenesen csökkenti a béreket és munkaidőt a vámkezelési problémák miatt Georgiában

Atlanta, Georgia – A dél-koreai székhelyű napelemgyártó vállalat, a Qcells, amely a Hanwha Solutions leányvállalata, bejelentette, hogy ideiglenesen csökkenti a béreket és a munkaórákat körülbelül 1000 alkalmazottjánál Georgiában. Ez a lépés az Egyesült Államok...

Hilary Duff zenei visszatérése és emlékei a Vancouverben forgatott Lizzie McGuire filmről

Hilary Duff nemrégiben jelentette be zenei visszatérését, amely sok rajongó számára örömteli hír. A színésznő és énekesnő egy friss podcast-epizódban mesélt karrierjéről, életéről, valamint egy különösen érdekes, ám kissé homályos emlékéről, amely a The Lizzie McGuire...

Elon Musk Boring Companyját közel félmillió dolláros bírsággal sújtották környezetszennyezés miatt Las Vegasban

A Clark megyei környezetvédelmi hatóság közel félmillió dolláros bírságot szabott ki Elon Musk alagútfúró vállalkozására, a Boring Companyra, miután a cég engedély nélkül fúrási folyadékokat engedett le Las Vegas különböző aknáiba. Ez a tevékenység jelentős károkat...