Bízol a mesterséges intelligenciában? A hackerek már igen!

Bízol a mesterséges intelligenciában? A hackerek már igen!
A Microsoft 365-fiókok elleni új típusú adathalász támadás terjed, amelynél a hackerek hivatalos, office.com-ra végződő linkeket, valamint az Active Directory Federation Services (ADFS) rendszert használják fel arra, hogy a felhasználókat egy adathalász oldalra irányítsák. Ezzel a módszerrel könnyedén megkerülik a szokásos, URL-alapú szűrőket, sőt, helyenként még a kétlépcsős azonosítást is, mert a csalás első lépése egy megbízható Microsoft-domaion keresztül történik.

Hogyan csapják be a felhasználót?

A támadás alapja, hogy az áldozat egy Google-keresés során rossz helyre kattint: egy szponzorált reklámra, például az Office 365 kulcsszóra (ez egy tipikus elírás). Ekkor a kattintás először a hivatalos Microsoft Office oldalra viszi a felhasználót, majd onnan történik egy további átirányítás, például a bluegraintours.com weboldalra. Innen jut el végül a felhasználó egy adathalász oldalra, ahol a Microsoft-fiók adatai könnyedén a támadók kezébe kerülhetnek.

A csalás különösen azért veszélyes, mert első ránézésre minden teljesen szabályos Microsoft-oldalról indul, és nincs szükség adathalász e-mailre sem. Ez jelentősen megnehezíti az automata védelmi rendszerek dolgát is.

Az ADFS mint a támadás kulcsa

A hackerek egyedi Microsoft-bérlőt és a hozzá kapcsolódó ADFS-t állítanak be, amellyel elérik, hogy a bluegraintours.com domén azonosítási szolgáltatóként működhessen. Így a rendszer innen fogadja az engedélyezési kérelmeket, majd továbbengedi a felhasználót az adathalász oldalra. A bluegraintours oldalt a támadók valósnak tűnő blogbejegyzésekkel és információkkal töltik fel, hogy az automatizált vizsgálatok se találják gyanúsnak.

Emellett a támadók feltételekhez kötött oldalbetöltést alkalmaznak: csak azoknak jelenik meg az adathalász oldal, akiket valóban célba vettek, mindenki más visszairányításra kerül a hivatalos office.com oldalra.

Védekezési lehetőségek

A szakértők szerint minden vállalatnak érdemes monitorozni az ADFS átirányításokat, és figyelni a gyanús Google-hirdetéseken keresztül érkező office.com átirányítási paramétereket is, mert ezek árulkodóak lehetnek. Így megelőzhető, hogy a dolgozók tudtukon kívül veszélyes oldalakon adják meg belépési adataikat.

A támadás nem válogat iparág vagy munkakör szerint, sőt, úgy tűnik, a hackerek jelenleg új módszerekkel kísérleteznek, hogyan lehet a legkönnyebben kompromittálni a Microsoft-felhasználókat.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

Új felfedezés a laborban, leválthatja a DCM-et
MA 23:31

Új felfedezés a laborban, leválthatja a DCM-et

🔬 Az Egyesült Államok Környezetvédelmi Ügynöksége (EPA) tavalyi döntésével betiltotta a diklórmetán (DCM) legtöbb alkalmazását, komoly problémát okozva az amerikai egyetemek és középiskolák szerves kémia laboratóriumaiban. A DCM-et eddig...

A leopárdok falták fel az ősi emberarcokat
MA 23:01

A leopárdok falták fel az ősi emberarcokat

Két ősi emberféle, a Homo habilis egyedeinek halálát tárta fel egy friss tanulmány, amely szerint közel 2 millió éve Kelet-Afrikában leopárdok vadásztak őseinkre, és fogyasztották el őket. Mesterséges...

Az elit társkeresők már mesterséges intelligenciával működnek, kell ez nekünk?
MA 23:00

Az elit társkeresők már mesterséges intelligenciával működnek, kell ez nekünk?

🤖 Az elit társkeresés világa eddig kevesek kiváltsága volt, de most egy amerikai cég, a Three Day Rule forradalmasítani igyekszik szerelmi életünket. Az eddig akár 36 millió forintba (100...

Az AppLovin részvény hullámvasútja: botrány, pánik, visszapattanás
MA 22:30

Az AppLovin részvény hullámvasútja: botrány, pánik, visszapattanás

🎈 A hét elején drámai zuhanást produkált az AppLovin részvényárfolyama, miután felröppent a hír, hogy az amerikai pénzügyi felügyelet (SEC) vizsgálatot indíthat a cég adatgyűjtési gyakorlatai miatt. Az ijesztő...

A Google most már a MI-hibákért is mélyen a zsebébe nyúl
MA 22:01

A Google most már a MI-hibákért is mélyen a zsebébe nyúl

🤑 A Google nemrég indította el MI Hibavadász Jutalomprogramját, amelynek keretében akár 11 millió forintot is fizetnek annak, aki hibát talál a vállalat MI-rendszereiben. A fő fókuszban a legismertebb...

Az aszteroida, amit csak utólag vettünk észre
MA 21:59

Az aszteroida, amit csak utólag vettünk észre

Egy egészen apró, zsiráf méretű aszteroida, a 2025 TF nevű űrszikla szeptember 30-án hihetetlenül közel, mindössze 428 kilométerrel száguldott el a Föld felszíne felett – ráadásul éppen az...

Az év legnagyobb szuperholdja meghódította az eget
MA 21:31

Az év legnagyobb szuperholdja meghódította az eget

Az idei ősz legelső teliholdja, vagyis a Szüreti Hold (Harvest Moon) egyszerre volt telihold és szuperhold, ami azt jelentette, hogy minden eddiginél nagyobbnak és fényesebbnek láthattuk. A szuperhold...

Drágul az amerikai vízum, egyre többen költöznek Kanadába
MA 21:02

Drágul az amerikai vízum, egyre többen költöznek Kanadába

Az Amerikai Egyesült Államok a közelmúltban jelentős díjemelést vezetett be a H-1B vízumprogramban, amely eddig lehetővé tette, hogy legalább alapképzéssel rendelkező külföldi munkavállalók dolgozzanak az USA-ban. Érdemes kiemelni,...

A Tesla menőségre hajt, próbálkozik egy olcsóbb Model Y-jal
MA 21:00

A Tesla menőségre hajt, próbálkozik egy olcsóbb Model Y-jal

Kezd legalább valamennyire elérhetővé válni a Tesla: kedden bejelentették, hogy a népszerű Model Y SUV új, alapváltozata már 14,6 millió forint alatt is megvásárolható. Ez körülbelül 1,8 millió...