Az új kedvenc sport, belső adathalászat Microsoft 365-tel

Az új kedvenc sport, belső adathalászat Microsoft 365-tel
A kibertámadók ma már nem feltétlenül a régi típusú sebezhetőségeket keresik, hanem a szervezetekbe és emberekbe vetett bizalmat használják ki. Az új generáció, azaz a Z generáció a könnyedségre és hatékonyságra törekszik, akár védőként, akár támadóként jelenik meg a kiberbiztonság világában. A mesterséges intelligencia (MI) és a no-code eszközök elterjedése pedig forradalmasította a támadók módszereit: hihetetlenül egyszerűvé vált a megtévesztés és a bizalom kiépítése. A hagyományos e-mail csatolmányok továbbra is veszélyforrást jelentenek, de a támadók manapság már sokkal rafináltabban is becsapják a felhasználókat. Az úgynevezett natív adathalászat során a beépített, megbízhatónak tartott platformokat – például a Microsoft 365 szolgáltatásait – használják a káros tartalmak terjesztésére. Ilyenkor nem feltűnő, gyanús e-mailt küldenek, hanem például egy belső kolléga nevében, teljesen valósnak tűnő rendszerüzenetben osztanak meg veszélyes tartalmakat.

A OneNote – a támadók új kedvence

A Microsoft 365 részeként a OneNote-ot sok helyen alapvető, bizalmi alkalmazásként kezelik, ráadásul a védelmi eszközök sem fordítanak rá akkora figyelmet, mint például a Wordre vagy az Excelre. Bár makrók futtatására nem alkalmas, formázási lehetőségei kiváló terepet biztosítanak a megtévesztő, manipulált tartalmak (linkek, csatolmányok) elrejtéséhez.

Fontos megjegyezni, hogy a OneNote-fájlokat nem vizsgálják át automatikusan, így a támadók számára ideális eszközzé vált a natív adathalászathoz, amikor a szociális manipuláció már hatékonyabb, mint a technikai támadások. Egy 1000 szervezetet vizsgáló elemzés szerint a valóságban szinte mindegyikük sebezhető, és 99%-uknál található olyan érzékeny adat, amelyet MI-alapú eszközökkel pillanatok alatt fel lehet deríteni.

Egy felhasználó, egy OneNote, rengeteg áldozat

Az utóbbi időben egyre több olyan incidenst láthattunk, amikor egyetlen dolgozó adatait szerezték meg adathalászat útján, majd a támadó a feltört fiókból, OneDrive-on keresztül, valódi Microsoft rendszeren belüli fájlmegosztás eszközével kezdte terjeszteni a csalás következő körét. Nem álcázott címről, hanem a megtévesztett kolléga nevében, hivatalos értesítés formájában érkezett az e-mail a szervezet tagjaihoz.

Ennek következtében bárki, aki a “kollégától” érkező linkre kattintott, egy megtévesztően valósághű, de hamis bejelentkezési oldalon találta magát. A csalók egy olyan weboldalépítő platformot használtak (Flazio – ingyenes MI-oldalépítő), amely néhány perc alatt lehetővé tette egy valódinak tűnő formanyomtatvány elkészítését. A hamis oldal szinte teljesen megegyezett a valódi vállalati oldallal, így természetesen azonnal ellophatták a beírt hitelesítő adatokat is.

Egyre több a hasonló támadás: a bűnözők no-code platformok – például a Flazio vagy más ingyenes szoftver – szolgáltatásainak segítségével percek alatt, díjmentesen hoznak létre teljesen testreszabott, valódinak látszó adathalász oldalakat. Olyan oldalakat is láttunk, amelyek Adobe-dokumentumok megtekintését ígérték, de valójában csak átirányították a gyanútlan felhasználókat a csaló bejelentkezési oldalra.

Mit lehet tenni a védelemért?

Első körben célszerű bevezetni a többfaktoros hitelesítést (MFA) és a feltételes hozzáférést, így az ellopott jelszavak önmagukban nem vezethetnek azonnali sikerhez. Javasolt rendszeresen adathalász (phishing) és hangalapú átverés (vishing) szimulációkat szervezni, akár a vezetők számára is. Fontos, hogy a gyanús eseményeket könnyen lehessen jelenteni, és korlátozzuk a szükségtelen belső fájlmegosztást. Ahol lehetséges, érdemes figyelmeztetéseket beállítani a szokatlan fájlmegosztási tevékenységekre, illetve monitorozni a forgalmat a népszerű no-code oldalépítők felé.


Fokozott figyelem a védekezés kulcsa

A védekezéshez elengedhetetlen felismerni: a támadók már nemcsak technikai eszközökkel, hanem emberi manipulációval és modern platformokkal is támadnak. Ezért az informatikai rendszerek mellett az emberek tudatosságának növelése is legalább ilyen fontos. A biztonság már rég nem csak a rendszerek, hanem az emberek védelmét is jelenti.

Automatikus figyelőrendszerekkel – például a Varonis eszközeivel – folyamatosan nyomon követhető, milyen gyanús tevékenységek zajlanak a szervezetben, és a csapat bármilyen incidens esetén azonnali támogatáshoz juthat. Az ilyen típusú támogatás már 0-24 órában elérhető, így megelőzhető a jelentősebb adatvesztés vagy károkozás.

2025, adminboss, www.bleepingcomputer.com alapján

  • Te mennyire bízol meg a munkatársaidban, amikor fájlokat kapsz tőlük?
  • Szerinted erkölcsös dolog lenne egy ártatlan kollégát felhasználni egy támadáshoz?
  • Ha te lennél az IT felelős, mennyire szigorú védelmet vezetnél be?



Legfrissebb posztok


MA 23:25

MI-szívfájdalom: Visszahozzák a GPT-4o-t

Az OpenAI végül beadta a derekát a felhasználók tiltakozására: a GPT-5 villámgyors bevezetése után, mindössze egy nappal a váltás után ismét elérhetővé teszi a GPT-4o modellt a ChatGPT...

Az IBM és a Moderna már kvantumszámítógéppel hajtja végre az mRNS-szimulációt

MA 23:01

Az IBM és a Moderna már kvantumszámítógéppel hajtja végre az mRNS-szimulációt

🧠 Az IBM és a Moderna tudósai áttörést értek el a kvantumszámítógépes biotechnológiában: sikerült egy 60 nukleotid hosszúságú mRNS-szekvencia másodlagos szerkezetét előre jelezniük. Ez a leghosszabb mRNS-szekvencia, amit valaha...

Az okos fény a digitális csalókat is leleplezi

MA 22:51

Az okos fény a digitális csalókat is leleplezi

💡 A videókat régen a valóság megbízható lenyomatának tartották, de a digitális manipulációk mára teljesen aláásták ezt a bizalmat. Néhány kattintás elegendő, és a modern, könnyen elérhető eszközökkel szinte...

A Surfshark újítása: száguldj akár 70%-kal gyorsabban a FastTrack-kel

MA 22:26

A Surfshark újítása: száguldj akár 70%-kal gyorsabban a FastTrack-kel

A Surfshark VPN új FastTrack funkciója akár 70%-kal gyorsabb internetkapcsolatot ígér felhasználóinak. A forradalmi újítás lényege, hogy a hálózaton belül nem egyetlen VPN-alagúton keresztül irányítja a forgalmat, hanem...

Az üstökös, amely majdnem fagyhalálba taszította a Földet

MA 22:01

Az üstökös, amely majdnem fagyhalálba taszította a Földet

Több mint 12 000 évvel ezelőtt a Földet hirtelen, radikális lehűlés sújtotta, amelyet ma ugyanis fiatalabb Dryas-korszaknak (Younger Dryas) nevezünk. Egy új kutatás szerint ezt egy hatalmas, széteső...


MA 21:50

A Google végre hagyja, hogy te mondd meg, mit olvasol

A Google mostantól lehetővé teszi, hogy te magad válaszd ki, mely híroldalak vagy blogok jelenjenek meg előrébb a keresési eredmények között. Az új funkció, a Kedvenc források (Preferred...

Átveheti-e az MI-s Elon Musk az otthonod áramellátását?

MA 21:26

Átveheti-e az MI-s Elon Musk az otthonod áramellátását?

⚡ Elon Musk újabb brit invázióra készül: a Tesla kérelmet nyújtott be a brit energiapiac felügyeletéhez, hogy közvetlenül láthassa el árammal az Egyesült Királyság háztartásait és vállalkozásait. A vállalat...

Az új átverés, amibe a Google is beleesett

MA 21:01

Az új átverés, amibe a Google is beleesett

Új, rendkívül sikeres átveréshullám tört ki, amelynek már a Google is áldozatul esett. Júniusban fél tucat nagyvállalat — köztük az Adidas, a Qantas, az Allianz Life, a Cisco,...

Kitartás, ahogy a Navy SEAL-ek csinálják, a 40 százalékos szabály mindent átír

MA 20:52

Kitartás, ahogy a Navy SEAL-ek csinálják, a 40 százalékos szabály mindent átír

Képzeld el, hogy teljesen kimerültél egy nehéz feladat közben – mentálisan és fizikailag is végképp a határaidon vagy. Ám ha valaki azt mondaná, fizet 370 000 forintot, ha...