2025. 08. 13., 18:52

Az új kedvenc sport, belső adathalászat Microsoft 365-tel

Az új kedvenc sport, belső adathalászat Microsoft 365-tel
A kibertámadók ma már nem feltétlenül a régi típusú sebezhetőségeket keresik, hanem a szervezetekbe és emberekbe vetett bizalmat használják ki. Az új generáció, azaz a Z generáció a könnyedségre és hatékonyságra törekszik, akár védőként, akár támadóként jelenik meg a kiberbiztonság világában. A mesterséges intelligencia (MI) és a no-code eszközök elterjedése pedig forradalmasította a támadók módszereit: hihetetlenül egyszerűvé vált a megtévesztés és a bizalom kiépítése. A hagyományos e-mail csatolmányok továbbra is veszélyforrást jelentenek, de a támadók manapság már sokkal rafináltabban is becsapják a felhasználókat. Az úgynevezett natív adathalászat során a beépített, megbízhatónak tartott platformokat – például a Microsoft 365 szolgáltatásait – használják a káros tartalmak terjesztésére. Ilyenkor nem feltűnő, gyanús e-mailt küldenek, hanem például egy belső kolléga nevében, teljesen valósnak tűnő rendszerüzenetben osztanak meg veszélyes tartalmakat.

A OneNote – a támadók új kedvence

A Microsoft 365 részeként a OneNote-ot sok helyen alapvető, bizalmi alkalmazásként kezelik, ráadásul a védelmi eszközök sem fordítanak rá akkora figyelmet, mint például a Wordre vagy az Excelre. Bár makrók futtatására nem alkalmas, formázási lehetőségei kiváló terepet biztosítanak a megtévesztő, manipulált tartalmak (linkek, csatolmányok) elrejtéséhez.

Fontos megjegyezni, hogy a OneNote-fájlokat nem vizsgálják át automatikusan, így a támadók számára ideális eszközzé vált a natív adathalászathoz, amikor a szociális manipuláció már hatékonyabb, mint a technikai támadások. Egy 1000 szervezetet vizsgáló elemzés szerint a valóságban szinte mindegyikük sebezhető, és 99%-uknál található olyan érzékeny adat, amelyet MI-alapú eszközökkel pillanatok alatt fel lehet deríteni.

Egy felhasználó, egy OneNote, rengeteg áldozat

Az utóbbi időben egyre több olyan incidenst láthattunk, amikor egyetlen dolgozó adatait szerezték meg adathalászat útján, majd a támadó a feltört fiókból, OneDrive-on keresztül, valódi Microsoft rendszeren belüli fájlmegosztás eszközével kezdte terjeszteni a csalás következő körét. Nem álcázott címről, hanem a megtévesztett kolléga nevében, hivatalos értesítés formájában érkezett az e-mail a szervezet tagjaihoz.

Ennek következtében bárki, aki a “kollégától” érkező linkre kattintott, egy megtévesztően valósághű, de hamis bejelentkezési oldalon találta magát. A csalók egy olyan weboldalépítő platformot használtak (Flazio – ingyenes MI-oldalépítő), amely néhány perc alatt lehetővé tette egy valódinak tűnő formanyomtatvány elkészítését. A hamis oldal szinte teljesen megegyezett a valódi vállalati oldallal, így természetesen azonnal ellophatták a beírt hitelesítő adatokat is.

Egyre több a hasonló támadás: a bűnözők no-code platformok – például a Flazio vagy más ingyenes szoftver – szolgáltatásainak segítségével percek alatt, díjmentesen hoznak létre teljesen testreszabott, valódinak látszó adathalász oldalakat. Olyan oldalakat is láttunk, amelyek Adobe-dokumentumok megtekintését ígérték, de valójában csak átirányították a gyanútlan felhasználókat a csaló bejelentkezési oldalra.

Mit lehet tenni a védelemért?

Első körben célszerű bevezetni a többfaktoros hitelesítést (MFA) és a feltételes hozzáférést, így az ellopott jelszavak önmagukban nem vezethetnek azonnali sikerhez. Javasolt rendszeresen adathalász (phishing) és hangalapú átverés (vishing) szimulációkat szervezni, akár a vezetők számára is. Fontos, hogy a gyanús eseményeket könnyen lehessen jelenteni, és korlátozzuk a szükségtelen belső fájlmegosztást. Ahol lehetséges, érdemes figyelmeztetéseket beállítani a szokatlan fájlmegosztási tevékenységekre, illetve monitorozni a forgalmat a népszerű no-code oldalépítők felé.


Fokozott figyelem a védekezés kulcsa

A védekezéshez elengedhetetlen felismerni: a támadók már nemcsak technikai eszközökkel, hanem emberi manipulációval és modern platformokkal is támadnak. Ezért az informatikai rendszerek mellett az emberek tudatosságának növelése is legalább ilyen fontos. A biztonság már rég nem csak a rendszerek, hanem az emberek védelmét is jelenti.

Automatikus figyelőrendszerekkel – például a Varonis eszközeivel – folyamatosan nyomon követhető, milyen gyanús tevékenységek zajlanak a szervezetben, és a csapat bármilyen incidens esetén azonnali támogatáshoz juthat. Az ilyen típusú támogatás már 0-24 órában elérhető, így megelőzhető a jelentősebb adatvesztés vagy károkozás.

2025, adminboss, www.bleepingcomputer.com alapján

  • Te mennyire bízol meg a munkatársaidban, amikor fájlokat kapsz tőlük?
  • Szerinted erkölcsös dolog lenne egy ártatlan kollégát felhasználni egy támadáshoz?
  • Ha te lennél az IT felelős, mennyire szigorú védelmet vezetnél be?


Legfrissebb posztok

MA 11:34

Az iPhone diadalmaskodott az Android felett a világűrben

A NASA Artemis II küldetésének űrhajósai most először készítettek olyan fotókat iPhone 17 Pro Max-szal, amilyeneket korábban egyetlen Android-telefon sem tudott: az űrből, a Holdhoz közel, az egész Föld látható egyetlen hatalmas, kék buborékként...

MA 11:02

A Garmin Approach S50 visszavág a túlárazott golfóráknak?

A Garmin Approach S50 a márka középkategóriás golfórájaként mindent hoz, amit a hobbigolfos vagy a szenvedélyes játékos elvárhat...

MA 10:57

Az Arc blokklánc páncélt kapott a kvantumtámadások ellen

🛡 A feltörekvő Arc blokklánc már induláskor olyan pénztárcákat kínál majd, amelyek ellenállnak a jövő kvantumszámítógépes támadásainak...

MA 10:44

A minósziak rejtélye: hová lett Kréta ősi nagyhatalma?

A Kr. e. 2000 és 1500 közötti évszázadokban a mai Kréta szigetén és a környező kis szigeteken elképesztően fejlett civilizáció virágzott...

MA 10:29

Az elfeledett LG Rollable még 2026-ban is leiskolázza a mobilokat

📱 Egy igazi ritkaság került elő: a JerryRigEverything csatornáról ismert Zack Nelson szétkapta az LG be nem mutatott, feltekerhető kijelzős mobilját, amelyet a nagyközönség sosem láthatott...

MA 10:22

Az Anthropic óriásbakit vétett: kiszivárgott a Claude Code teljes forráskódja

Hohó, ki gondolta volna, hogy 2026 húsvétján ekkora ajándék pottyan az égből?..

MA 10:01

Az Artemis űrhajósai élőben mutatják a Hold eddig rejtett arcát

Érdekes felvetés, hogy az Artemis-misszió asztronautái most először lépnek be a Hold gravitációs terébe, ahol a Hold vonzása erősebb, mint a Földé...

MA 09:43

A Malwarebytes naplózásmentes VPN-je: tényleg véd, vagy átverés?

🔒 A Malwarebytes, a kiberbiztonsági piac egyik legismertebb neve, most igazi áttörést ért el átláthatóság terén: független külső félnek, az elismert X41 D-Sec csapatnak adott teljes hozzáférést VPN-szolgáltatása forráskódjához és infrastruktúrájához egy kemény, két hónapos átfogó vizsgálathoz...

MA 09:36

A nyelv rejtett törvényei: meghökkentő mintázatok a világban

Bár a világ nyelvei első ránézésre óriási különbségeket mutatnak, a legfrissebb kutatások szerint rendkívül következetes, mélyen emberi szabályokat követnek...

MA 09:22

Az emberközpontú MI jövője: szólhat végre rólunk a technológia?

Az utóbbi évek MI-fejlődése alapjaiban forgatta fel az eddigi elképzeléseket arról, mire képesek ezek a rendszerek az életünkben...

MA 09:15

Az emberiség visszatér a Holdhoz: indul az Artemis II

🚀 Évtizedek óta először jár ismét emberes űrhajó a Hold közelében. Az Artemis II négyfős legénysége – Reid Wiseman, Christina Koch, Victor Glover és Jeremy Hansen – mindössze négy nap alatt elérte azt a határt, ahol a Hold gravitációs vonzása már erősebb, mint a Földé...

APP
MA 09:11

APPok, Amik Ingyenesek MA, 4/6

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Dragon Ruins I (iPhone/iPad)Ebben a retró hangulatú dungeon crawler RPG-ben a játékos Isigwere fővárosában feltárt ősi romok mélyébe ereszkedik alá...

MA 09:08

Az Artemis II áttöri a határt: közelebb a Holdhoz

🚀 Eljött a pillanat, amire több mint ötven éve nem volt példa: az Artemis II legénysége belépett a Hold szférájába, vagyis abba a térségbe, ahol a Hold gravitációja már erősebb, mint a Földé...

MA 09:01

Az MI felforgatja a bíróságot – a büntetés sem tart vissza ügyvédeket

A mesterséges intelligencia egyre jobban beette magát az ügyvédi irodák világába...

MA 08:57

Az angolok Londont ígérnek az Anthropicnak – de ki jár jól?

A brit kormány minden követ megmozgat, hogy a menő San Franciscó-i MI-céget, az Anthropic-ot még inkább Londonba csábítsa...

MA 08:50

Az igazi ok, amiért retteghet a Bitcoin a kvantumszámítógéptől

Ilyen eset például, amikor egy új technológiai áttörés alapjaiban rengeti meg azt, amit eddig biztonságosnak hittünk...

MA 08:43

A legújabb átverés: tarolnak a QR-kódos bírságcsalások

⚠ Az Egyesült Államokban csalók tömegesen küldenek hamis közlekedési bírságokat tartalmazó SMS-eket, amelyekben állami bíróságok nevében szólítják meg a címzetteket...

MA 08:35

Az EU kifosztva: kiberbűnözők felfalták az adatokat

Felsővezetői szivárgás, pikáns európai botrány! Hackerek egy egyszerű, nyílt forráskódú biztonsági eszköz elleni ellátási lánc elleni támadást használtak ki, hogy bejussanak az Európai Bizottság szervereire...

MA 08:29

A Bitcoin újra 69 ezer dollárnál: itt az új kriptodráma

💰 A húsvéti hosszú hétvége után visszatérő befektetők lendülete nagyot dobott a Bitcoin árfolyamán, amely több mint egy hét után ismét elérte a 69 000 dollárt (kb...

MA 08:21

Az Internet Bug Bounty kifizetései leállnak: jönnek az MI-mókusok, mindent felforgatnak

Most már hivatalos: leállítják az új hibabejelentések befogadását az Internet Bug Bounty programban...

MA 08:16

Az MI-adatközpontok aranykora: pénzözön és biztosítási csapdák

💵 Fontos kérdés, hogy az MI-forradalommal felértékelődő adatközpontok miként formálják át a biztosítási szektort, miközben soha nem látott mennyiségű magántőke és összetett pénzügyi konstrukciók áramlanak ebbe a szegmensbe...

MA 07:57

Az MI-ügynökök hatalomátvétele: káosz vagy technológiai forradalom?

⚡ Fontos kérdés, mennyire vagyunk felkészülve az önállóan működő MI-ügynökök megjelenésére. Míg néhány éve még csak csevegőrobotokkal szórakoztunk, ma már valós aggodalmakat vet fel az, hogy ezek a rendszerek egészen új szintre léptek...

MA 07:43

Az agydaganat Achilles-sarka: rejtőző sejtek hajtják a terjedést

Kanadai kutatók egészen új gyenge pontot találtak a glioblasztómában, amely az egyik legagresszívebb, jelenleg gyógyíthatatlan agydaganat...

MA 07:36

Az Artemis II visszaviszi az emberiséget a Holdra

🚀 Négy űrhajós, több mint 340 000 kilométerre a Földtől, úton a Hold körül – ismét elindult az emberiség a világűr egyik leghíresebb célpontja felé...

MA 07:29

Az Arctic Freezer 4U-SP5 berobban: megfizethető csúcshűtés AMD szerverekhez

⚡ Érdemes megnézni, milyen újdonságokat hoz az Arctic Freezer 4U-SP5 a szerverek világába...

MA 07:22

Az új Hold-korszak: Mit üzen nekünk az Artemis?

🌕 Az emberiség kapcsolata a Holddal mindig is rendkívüli jelentőséggel bírt. A Hold nem csupán egy fényes égitest az éjszakai égbolton: évszázadokon át szolgált óraként, irányadóként, istenként és a tudományos felfedezések mozgatórugójaként...

MA 07:15

Az üzenetküldés új királya jön: a Samsung búcsút int saját appjának

Lassan ideje elengedni a Samsung Messages alkalmazást, hiszen júliusban végleg befejezi szolgálatát...

MA 07:08

Az Orion ablakából: az űrutazás, amelytől eláll a lélegzeted

🚀 Az Artemis II küldetés űrhajósai most tényleg mindent visznek: épp a Hold közelében járnak az Orion fedélzetén, készülődnek a hétfői holdközelítésre, és közben elképesztő panorámában gyönyörködnek...

MA 07:01

Az árak elszabadultak: Miért kerül ma minden ilyen sokba?

Gyerekkoromban apámmal mindig azt játszottuk a boltban, ki találja el jobban, mennyi lesz a végösszeg...