Így vernek át a hackerek mesterséges intelligenciával a felhőben

Így vernek át a hackerek mesterséges intelligenciával a felhőben
Egy Murky Panda (Selyem Tífun – Silk Typhoon) nevű, kínai állami támogatású hackercsoport célzott támadásokkal veszi célba a felhőszolgáltatókat és ügyfeleiket, gyakran egész szervezetek adatvagyonát veszélyeztetve. Ez a csoport főként kormányzati, technológiai, akadémiai, jogi és professzionális szolgáltatókat támad Észak-Amerikában, és korábban már több jelentős kiberspionázsakcióhoz – köztük a ProxyLogon sebezhetőséget kihasználó támadáshullámhoz – is köthető volt.

Miért éppen a felhő?

A Murky Panda egyik kedvenc stratégiája, hogy a felhőszolgáltatók és ügyfeleik közötti bizalmi kapcsolatokat fordítja saját javára. Miközben a legtöbb cég az interneten keresztül elérhető rendszerek, például SaaS-szolgáltatások vagy adminisztrációs platformok védelmét részesíti előnyben, érdemes kiemelni, hogy maguk a felhőszolgáltatók gyakran mélyebb, beépített adminisztrátori hozzáféréssel rendelkeznek az ügyfelek környezetéhez. Ha egy támadó bejut a szolgáltatóhoz, könnyedén továbbléphet az ügyfelek rendszereire, így egyszerűen szerezhet érzékeny adatokat vagy e-maileket.

Trükkös támadási módszerek

Noha a legtöbb betörés jelszólopáson vagy klasszikus vírusokon alapul, a Murky Panda esetében már volt példa nulladik napi sebezhetőségek kihasználására is: feltörtek egy SaaS-szolgáltatót, megszerezték az alkalmazás regisztrációs titkos kulcsát az Entra ID-ban (korábban Azure AD), és ezzel hitelesítették magukat az ügyfelek rendszereiben. Egy másik támadás során egy Microsoft-felhőszolgáltatón keresztül, delegált adminisztrátori jogokkal, rendszergazdai szintű hozzáférést szereztek minden ügyfélnél, majd saját hátsó kapukat és emelt jogosultságokat állítottak be.

Professzionális elrejtőzés és eszközpark

A Murky Panda eszköztára kiterjedt: rendszeresen használnak saját fejlesztésű, Linux-alapú távoli elérésű trójait (RAT), a CloudedHope-ot, valamint más, kínai hackercsoportokhoz köthető kártevőket a perzisztencia fenntartására. Emellett kompromittált otthoni vagy irodai rendszereket használnak proxy szerverként, hogy zavartalanul olvadjanak bele a helyi internetforgalomba. Operatív biztonságuk is kiemelkedő: törlik a naplókat, módosítják az időbélyegzőket, hogy megnehezítsék a felderítést.


Kiemelt kockázat – mit tehetsz?

Összefoglalva megállapítható, hogy a felhőszolgáltatók bizalmi kapcsolatainak kihasználása súlyos veszélyt jelent minden olyan szervezet számára, amely SaaS-t vagy felhőalapú infrastruktúrát használ – különösen, ha érzékeny információról van szó. A megelőzéshez elengedhetetlen az Entra ID naplózásának folyamatos figyelése, a többfaktoros hitelesítés bevezetése, valamint a felhőhöz kapcsolódó rendszerek gyors frissítése. A Murky Panda példája is mutatja, hogy egy jól időzített, okosan irányított támadással akár egyetlen adminisztrátori fiók kompromittálása is dominószerűen döntheti romba az egész infrastruktúrát.

2025, adminboss, www.bleepingcomputer.com alapján

  • Te szerinted mennyire bízhatunk a felhőszolgáltatókban?
  • Szerinted etikus dolog volna egy hasonló támadás során csak magad védeni, másokat nem?
  • Te mit tennél, ha észrevennél egy ilyen kibertámadást a munkahelyeden?



Legfrissebb posztok

Az MI-háború új fejezete: Musk, Zuckerberg és a ChatGPT-botrány

MA 07:27

Az MI-háború új fejezete: Musk, Zuckerberg és a ChatGPT-botrány

🤖 Az OpenAI jogi csatája Elon Musk ellen újabb fordulatot vett: a cég ügyvédei azt kérik a bíróságtól, hogy kötelezzék a Metát bizonyítékok átadására, amelyek feltárnák, volt-e bármilyen együttműködés...

Már nincs munka a kezdőknek, a fizetésük viszont megmaradt

MA 07:14

Már nincs munka a kezdőknek, a fizetésük viszont megmaradt

📈 Az MI térnyerése egyre inkább érezhető a pályakezdők munkaerőpiacán. Az elmúlt néhány évben az Egyesült Államokban a 22–25 éves pályakezdők közül azok, akik olyan szakmákban szeretnének elhelyezkedni, ahol...

A Szárnyas fejvadász tévés visszatérése: jövőre új minisorozat érkezik

MA 07:01

A Szárnyas fejvadász tévés visszatérése: jövőre új minisorozat érkezik

🤖 Az Amazon Prime Video-ra érkezik a Szárnyas fejvadász (Blade Runner) harmadik élőszereplős feldolgozása, Szárnyas fejvadász 2099 (Blade Runner 2099) címmel. A régóta várt minisorozat várhatóan 2026-ban debütál, a...


szerda 23:29

Van jobb út, az adatbiztonságot erősíti a generatív MI

Az MI (mesterséges intelligencia) rohamosan terjed a munkahelyeken, szinte észrevétlenül vált a mindennapok részévé. A dolgozók e technológiához fordulnak, hogy gyorsabban írjanak e-maileket, vagy hibakeresést végezzenek a kódban,...

Az óceánparti levegő tényleg meghosszabbítja az életed?

szerda 23:01

Az óceánparti levegő tényleg meghosszabbítja az életed?

A legújabb kutatások szerint az óceán vagy a tenger közelében élni valóban hozzájárulhat a hosszabb élethez. Több mint 66 ezer amerikai körzetben vizsgálták a lakosság életkorát és a...

Az Alfa Centauri felé: tényleg megéri 400 évig utazni?

szerda 22:51

Az Alfa Centauri felé: tényleg megéri 400 évig utazni?

Elképzelted már, hogy örökre elhagyd a Földet, hogy egy 400 évig tartó úton eljuss a legközelebbi csillagrendszerhez? Egy feltételezett többgenerációs űrhajó, amely emberek ezreit szállítaná az Alfa Centauri...

Az Apple végre tényleg felkavarja az iPhone unalmas állóvizét

szerda 22:26

Az Apple végre tényleg felkavarja az iPhone unalmas állóvizét

🚀 Az Apple hamarosan elhozza a várva várt újításokat az iPhone-kínálatba. Már idén szeptemberben bemutathatják az iPhone Air-t, egy minden eddiginél karcsúbb modellt, amely a megszokott apróbb módosítások helyett...

10 amerikai állami egyetem, ahol biztosan megtérül a tandíj

szerda 22:01

10 amerikai állami egyetem, ahol biztosan megtérül a tandíj

🏆 Egyetemválasztás előtt egyre többen nézik azt is, mennyire térül meg később a diploma ára. Különösen az USA-ban, ahol egy-egy évfolyam akár több millió forintnyi tandíjba is kerülhet, nem...

Veszélyeket rejthet a ChatGPT, Claude és Gemini, ezt mutatja a Cloudflare vizsgálata

szerda 21:52

Veszélyeket rejthet a ChatGPT, Claude és Gemini, ezt mutatja a Cloudflare vizsgálata

⚠ A generatív MI-alapú eszközök rohamos terjedése miatt a vállalati szektorban egyre fontosabb, hogy az informatikai és biztonsági csapatok lépést tartsanak a folyamatosan változó kockázatokkal. A Cloudflare One platformján...