Bízol a mesterséges intelligenciában? A hackerek már igen!

Bízol a mesterséges intelligenciában? A hackerek már igen!
A Microsoft 365-fiókok elleni új típusú adathalász támadás terjed, amelynél a hackerek hivatalos, office.com-ra végződő linkeket, valamint az Active Directory Federation Services (ADFS) rendszert használják fel arra, hogy a felhasználókat egy adathalász oldalra irányítsák. Ezzel a módszerrel könnyedén megkerülik a szokásos, URL-alapú szűrőket, sőt, helyenként még a kétlépcsős azonosítást is, mert a csalás első lépése egy megbízható Microsoft-domaion keresztül történik.

Hogyan csapják be a felhasználót?

A támadás alapja, hogy az áldozat egy Google-keresés során rossz helyre kattint: egy szponzorált reklámra, például az Office 365 kulcsszóra (ez egy tipikus elírás). Ekkor a kattintás először a hivatalos Microsoft Office oldalra viszi a felhasználót, majd onnan történik egy további átirányítás, például a bluegraintours.com weboldalra. Innen jut el végül a felhasználó egy adathalász oldalra, ahol a Microsoft-fiók adatai könnyedén a támadók kezébe kerülhetnek.

A csalás különösen azért veszélyes, mert első ránézésre minden teljesen szabályos Microsoft-oldalról indul, és nincs szükség adathalász e-mailre sem. Ez jelentősen megnehezíti az automata védelmi rendszerek dolgát is.

Az ADFS mint a támadás kulcsa

A hackerek egyedi Microsoft-bérlőt és a hozzá kapcsolódó ADFS-t állítanak be, amellyel elérik, hogy a bluegraintours.com domén azonosítási szolgáltatóként működhessen. Így a rendszer innen fogadja az engedélyezési kérelmeket, majd továbbengedi a felhasználót az adathalász oldalra. A bluegraintours oldalt a támadók valósnak tűnő blogbejegyzésekkel és információkkal töltik fel, hogy az automatizált vizsgálatok se találják gyanúsnak.

Emellett a támadók feltételekhez kötött oldalbetöltést alkalmaznak: csak azoknak jelenik meg az adathalász oldal, akiket valóban célba vettek, mindenki más visszairányításra kerül a hivatalos office.com oldalra.

Védekezési lehetőségek

A szakértők szerint minden vállalatnak érdemes monitorozni az ADFS átirányításokat, és figyelni a gyanús Google-hirdetéseken keresztül érkező office.com átirányítási paramétereket is, mert ezek árulkodóak lehetnek. Így megelőzhető, hogy a dolgozók tudtukon kívül veszélyes oldalakon adják meg belépési adataikat.

A támadás nem válogat iparág vagy munkakör szerint, sőt, úgy tűnik, a hackerek jelenleg új módszerekkel kísérleteznek, hogyan lehet a legkönnyebben kompromittálni a Microsoft-felhasználókat.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

Az origami virágaiból épül a jövő űrhajója

MA 23:01

Az origami virágaiból épül a jövő űrhajója

🌷 A japán papírhajtogatás, vagyis az origami régóta inspirálja az űrhajótervezést, azonban most egy új, virágszerű hajtogatáscsalád forradalmasíthatja az egész iparágat. Larry Howell és a Brigham Young Egyetem csapata...

Nagyvállalatok pénzbírságai a digitális világ küzdelmeiben

MA 22:51

Nagyvállalatok pénzbírságai a digitális világ küzdelmeiben

Google, az ausztrál trükkmester Fontos szempont, hogy a Google elismerte Ausztráliában, hogy tisztességtelen gyakorlatot folytatott: a két legnagyobb helyi mobilszolgáltató, a Telstra és az Optus kizárólag a Google...


MA 22:25

MI-modellekre is úgy fogadnak, mint a versenylovakra

Az MI-piacokon egyre nagyobb hullámokat vetnek a különféle fogadások: olyan platformokon, mint a Kalshi és a Polymarket, tízszeresére nőtt az MI-vel kapcsolatos kereskedési forgalom 2025 eleje óta. Ezeken...

Injekcióval a hegmentes gyógyulás felé tartunk

MA 21:52

Injekcióval a hegmentes gyógyulás felé tartunk

Az égési sérülések gyors és hegmentes regenerációja régóta elérhetetlen álom az orvostudomány számára. Svéd kutatók most egy forradalmi fejlesztéssel álltak elő, amely alapjaiban változtathatja meg a sebkezelést: élő...

Veszélyben a comore-szigeteki erdők, még van remény

MA 21:26

Veszélyben a comore-szigeteki erdők, még van remény

🌳 A Comore-szigetek legmeredekebb és legsűrűbben lakott szigetén, Anjouan szigetén a valaha buja hegyoldalakat ma már kopár földsávok szabdalják, jelezve a gyorsuló erdőirtás pusztító hatását. A legsűrűbben lakott területeken...

Mikor durran ki az MI-lufi, és ki jár majd rosszul

MA 21:02

Mikor durran ki az MI-lufi, és ki jár majd rosszul

Az OpenAI vezérigazgatója, Sam Altman a napokban elismerte, hogy a befektetők talán túlságosan is lelkesednek az MI-modellek iránt. Szerinte valaki óriási összegeket fog elbukni. Ez a kijelentés éppen...

Ősragadozó lábnyomai bukkantak elő a Texast elöntő áradások után

MA 20:51

Ősragadozó lábnyomai bukkantak elő a Texast elöntő áradások után

Miután a júliusi pusztító áradások levonultak Texasban, önkéntesek 15 hatalmas dinoszauruszlábnyomot fedeztek fel a törmelék eltakarítása közben Északnyugat-Travis megyében. Ezek a lenyomatok körülbelül 115 millió évesek, méretük 46–51...

Az igazi sötét mód még mindig csak ígéret a Windowsban

MA 20:01

Az igazi sötét mód még mindig csak ígéret a Windowsban

🌙 A Windows 11 sötét módja végre látványosabb és egységesebb lesz: közel tíz év tétovázás után a Microsoft elkezdte fokozatosan egységesíteni az élményt. Az új előzetes verzióban már a...

Az otthoni kütyük hamarosan örökre búcsút inthetnek az elemeknek

MA 19:51

Az otthoni kütyük hamarosan örökre búcsút inthetnek az elemeknek

Közeleg az a korszak, amikor a háztartási és személyes eszközöknek már nem lesz szükségük elemekre. Kínai kutatók áttörést értek el: a perovszkit anyag felhasználásával kifejlesztett napelemes technológiájuk apró...