Az új módszerrel most a fejlesztőket halásszák le

Az új módszerrel most a fejlesztőket halásszák le
A Mozilla minden böngészőkiegészítő-fejlesztőt figyelmeztet: aktív adathalász-kampány folyik, amely az addons.mozilla.org (AMO) felhasználói fiókjait támadja. Ezekben az e-mailekben a támadók a Mozilla csapatának adják ki magukat, és arra hivatkoznak, hogy frissíteni kell a fejlesztői fiókot ahhoz, hogy az illető továbbra is hozzáférjen bizonyos funkciókhoz. Az ilyen levelek világszerte több tízmillió felhasználót és több ezer fejlesztői fiókot céloznak.

Így próbálják megszerezni a jelszavakat

A hamis levelek rendszerint azt állítják, hogy az áldozatnak frissítenie kell a Mozilla-fiókját, különben elveszíti a fejlesztői lehetőségeket. Javasolt minden ilyen üzenetet fenntartásokkal kezelni: ellenőrizd, hogy valódi Mozilla doménről érkezett-e (pl. firefox.com, mozilla.org), valamint nézd meg, hogy a szokásos e-mail hitelesítési eljárásokat (SPF, DKIM, DMARC) is teljesíti-e. Sose kattints ismeretlen linkekre, inkább közvetlenül navigálj a Mozilla weboldalaira, és csak ott add meg a belépési adataidat.

Egyre több a megtévesztő bővítmény

Bár a Mozilla még nem hozta nyilvánosságra, mekkora a csalássorozat mértéke, annyi biztos, hogy legalább egy fejlesztő már áldozatul esett. Korábban a Mozilla Bővítmények csapata új védelmi funkciókat vezetett be, mert számos kiegészítő kifejezetten kriptotárcák kifosztására készült. Az elmúlt néhány évben több száz káros bővítményt távolítottak el, és csak tavaly 300 000 tárcacím volt érintett, több milliárd forint értékű kriptovalutát loptak el.

Mi történt a háttérben?

A jelszókezelőket célzó rosszindulatú programok száma a háromszorosára nőtt, a támadók pedig profi „Tökéletes rablás” (Perfect Heist) akciókkal törnek be, és használják ki a bizalmas adatokat tároló rendszereket. Ebben a támadási hullámban a támadások 93%-áért mindössze tíz MITRE ATT&CK technika felelős, ezek felismerése és kivédése ezért kulcsfontosságú.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te mit gondolsz arról, hogy ennyire kifinomultak lettek ezek a támadások?
  • Te mit tennél, ha egy ilyen gyanús e-mailt kapnál?
  • Etikus dolognak tartod, ha valaki csak tesztelésből kipróbálja ezeket a csaló leveleket?



Legfrissebb posztok

A kudarcba fulladt Hold-küldetés: ennyit a Lunar Trailblazerről

MA 18:51

A kudarcba fulladt Hold-küldetés: ennyit a Lunar Trailblazerről

A NASA Lunar Trailblazer (Hold-nyomkövető) missziója idő előtt véget ért, miután a csapatok elveszítették vele a kapcsolatot nem sokkal az indítás után. A műhold február 26-án indult a...

Az új iPhone 17: Színek, bemutató, dizájn és minden, amit tudni akarsz

MA 18:26

Az új iPhone 17: Színek, bemutató, dizájn és minden, amit tudni akarsz

Szeptemberben várhatóan bemutatják az Apple legújabb iPhone 17 sorozatát, amelyet már most is rengeteg pletyka és kiszivárgott információ övez. Most minden fontos részletet összefoglaltunk, hogy könnyebb legyen eligazodni...


MA 18:01

Az MI feltörése: így loptak el egy okosotthont

Külföldi kiberbiztonsági szakértők egészen új módon törték fel a Google Gemini MI-asszisztenst, hogy átvegyék az irányítást egy okosotthon felett. A csapat az úgynevezett közvetett utasításbefecskendezési (prompt injection) támadást...

Az online pixelháborúk új csatatere: itt a wplace

MA 17:51

Az online pixelháborúk új csatatere: itt a wplace

Gamerek és rajongók szó szerint elfoglalják a világ térképét: minden 30 másodpercben elhelyezhetnek egy pixelt a Föld bármely pontján, így a pixelművészet szerelmesei most végre tömegekkel oszthatják meg...


MA 17:25

Az MI is pihen, ha túlmelegszik az áramhálózat

A Google új megállapodást kötött az Indiana Michigan Powerrel és a Tennessee Valley Authorityvel, amelyben vállalja, hogy csökkenti saját MI-folyamatainak futtatását, ha az elektromos hálózat túlterheltté válik. Ezt...

Az arany és hidrogén furcsa románca: megszületett az arany-hidrid

MA 17:01

Az arany és hidrogén furcsa románca: megszületett az arany-hidrid

🧑 Egészen váratlan felfedezés történt Németországban, amikor egy nemzetközi kutatócsoport az Európai XFEL lézeres laboratóriumban egészen extrém körülmények között aranyat és hidrogént kombinált, létrehozva az első ismert szilárd arany-hidrid...


MA 16:50

Az MI körüli gigászi csatában Kína világszintű összefogást sürget

Sanghajban, a Világ MI Konferencia zárónapján a kínai kormány bejelentette egy nemzetközi MI-szabályozó szervezet megalapítását, valamint bemutattak egy 13 pontos akciótervet, amely a technológia hasznos és felelősségteljes fejlesztése...

Hihetetlen égi látványosságok: ezt NE hagyd ki távcsővel augusztustól novemberig!

MA 16:26

Hihetetlen égi látványosságok: ezt NE hagyd ki távcsővel augusztustól novemberig!

Különleges élmények várnak azokra, akik nyáron és ősszel távcsövet ragadnak, és az éjszakai ég alá merészkednek. Bár a csillagos égbolt önmagában is lenyűgöző, igazi kincseit mégis a távcső...

Az amerikai cégek rémálma: a Royal és BlackSuit zsarolóbandák lebuktak

MA 16:01

Az amerikai cégek rémálma: a Royal és BlackSuit zsarolóbandák lebuktak

🔐 Az Egyesült Államok Belbiztonsági Minisztériuma szerint két nagy zsarolóvírus-csoport, a Royal és a BlackSuit több mint 450 amerikai céget támadott meg, mielőtt tavaly sikerült lekapcsolni őket. Az akcióhoz...