Az orosz kibermedve újra Microsoft-fiókokra vadászik

Az orosz kibermedve újra Microsoft-fiókokra vadászik
Az Amazon bejelentette, hogy sikeresen megakadályozott egy orosz állami támogatású kémakciót, amelynek célja a Microsoft-felhasználók adatainak és fiókjainak megszerzése volt. Az APT29, más néven Cozy Bear (Lusta Medve) vagy Éjféli Vihar (Midnight Blizzard), közismert az elit körökben, és évek óta fejleszti módszereit a jelszavak és felhasználói adatok megszerzésére. A csoportot nyugati kormányok és biztonsági szakértők szinte biztosan Oroszország hírszerzési szolgálatához, a SZVR-hez kötik.

Új trükk, régi célpontok

Legutóbb az APT29 legitim weboldalakat tört fel, majd rosszindulatú JavaScript kódot helyezett el rajtuk. Ennek segítségével a látogatók mintegy 10 százalékát olyan domainekre irányították át, amelyek a Cloudflare ellenőrző felületeit utánozták. A megtévesztett felhasználókat arra próbálták rávenni, hogy egy általuk generált eszközkódot írjanak be a Microsoft-bejelentkezés során. Ezzel a művelettel a támadók saját eszközeiket hitelesítették, így hozzáférést szerezhettek az áldozatok fiókjaihoz és adataihoz.

Okos trükkök a lebukás elkerülésére

Az AWS szakértői feltárták, hogy az APT29 véletlenszerűen csak egy kis hányadot irányított át, base64 kódolást használt a rosszindulatú kód elrejtésére, sütikkel akadályozta meg az ismételt átirányítást, valamint blokkolás esetén gyorsan új infrastruktúrára váltott. Az AWS rendszereit nem érte közvetlen támadás. Az akciók pontos mérete és konkrét célpontjai ismeretlenek, de hasonló orosz akciók idén is elértek már kormányokat, civil szervezeteket, kutatókat és a védelmi szektort, a Google és a Microsoft szerint pedig az akadémiai világ, valamint Oroszország kritikusai is célkeresztbe kerültek.

2025, adrienne, go.theregister.com alapján


Legfrissebb posztok

szerda 15:59

Most már flörtölnek a mesterséges intelligenciák, és pénzt is termelnek

😉 Az OpenAI vezérigazgatója, Sam Altman nemrégiben bejelentette, hogy a ChatGPT hamarosan képes lesz felnőtt felhasználók számára erotikus tartalmakat is létrehozni, miután a vállalat szerinte már orvosolta a mesterséges intelligenciával folytatott beszélgetések okozta mentális egészségi kockázatokat...

MA 21:04

Újabb tech-leépítési hullám jön, tízezrek kerülnek utcára 2025-ben

💀 2025-ben sem kímél a techszektorban végigsöprő leépítési hullám. Tavaly 549 cégnél történt tömeges elbocsátás, idén pedig már több mint 22 ezren veszítették el az állásukat; csak februárban 16 084 főt érintettek a leépítések...



MA 20:59

Az Antarktisz a Grönlandéhoz hasonló jégolvadással fenyeget

🌨 Az 1990-es években Grönland és az Északi-sark már látványosan olvadni kezdett az emberi eredetű klímaváltozás miatt, miközben az Antarktisz összehasonlíthatatlanul stabilabbnak tűnt...



MA 18:29

Az eddigi legsúlyosabb ASP.NET Core sérülékenység javítása

⚠ A hét elején a Microsoft orvosolta az ASP.NET Core keretrendszer eddigi legmagasabb besorolást kapott biztonsági hibáját...

MA 18:01

Az 5000 éves koponyamaszkok titka: mit rejt Liangzhu?

😎 Különös emberi csontmaradványokra, köztük koponyacsészékre és csontmaszkokra bukkantak kínai régészek az 5000 éves Liangzhu-kultúra területén...

MA 17:59

Az MI-alapú óravázlatoktól nem lesznek lelkesebbek a diákok

A tanárok egyre gyakrabban vetik be a mesterséges intelligenciát, főként olyan feladatokra, mint az óravázlatok elkészítése vagy a tanítási előkészületek...

MA 17:30

Az új Netflix-dokumentumfilm letarolja a streaminget

A A tökéletes szomszéd (The Perfect Neighbor) című új dokumentumfilm már elérhető a Netflixen, és egészen más, mint amit eddig láthattunk a műfajban...

MA 17:01

Egy váratlan kamera nyerte az év természetfotósa díjat

📷 A Wildlife Photographer of the Year 2025 versenyen egy meglepő főszereplő vitte el a pálmát a használt eszközök terén...

MA 17:00

A majmokat is sújtotta az ólommérgezés régen

🐒 Évezredekkel ezelőtt őseinknek nemcsak a ragadozókkal és az éhínséggel kellett szembenézniük, hanem a környezetükben előforduló mérgező anyagokkal is...



MA 16:31

Az aktív galaxisok titka, amit szabad szemmel is láthatunk

💫 Aki éjszaka felnéz az égre, annak a Tejútrendszer nyugodt, csendes otthonnak tűnik...



MA 16:04

Az eltűnt szomáliai meteorit, tudományos szenzációból feketepiaci kincs lett

🚀 Egy hatalmas szomáliai meteorit, amely három eddig ismeretlen ásványt tartalmaz, váratlanul a feketepiacon kötött ki, és súlyos etikai kérdéseket vet fel a tudományos közösség felelősségéről és a tulajdonjogról...



MA 15:29

Az amerikai kormány titkos műholdjai zavarják az űrt?

Az amerikai kormány megbízásából épített titkos SpaceX-műholdak szokatlan rádiójeleket sugároznak a Föld felé, amelyek veszélyes interferenciát okozhatnak más műholdak számára...



MA 15:01

Az űrfelmérések adatai az Azure felhőjében landoltak

🚀 A Microsoft mostantól elérhetővé tette a NASA hatalmas Harmonizált Landsat és Sentinel-2 (HLS) műholdas adatbázisát az Azure felhőszolgáltatáson, a Planetary Computer platformon keresztül...



MA 14:30

Az oxigénhiányhoz alkalmazkodó sejtek titka: az epigenetika játszik főszerepet

A Karolinska Intézet kutatói áttörést értek el abban, hogyan képesek a sejtek átállítani a génműködésüket, amikor kevés az oxigén...



MA 14:01

Az Apple átveszi az F1-et Amerikában, érdemes nézni

🏎 Az Apple és a Formula 1 összefogása 2026-tól az Apple öt évre szóló, exkluzív megállapodást köt a Formula 1-gyel, így minden F1-verseny kizárólag az Apple TV-n lesz elérhető az Egyesült Államokban...



MA 13:59

Az Orionidák és két új üstökös ragyogja be az eget

Október 20-ról 21-re virradó éjszaka érdemes lesz figyelni az eget: az Orionidák meteorraj látványos maximuma és két új üstökös fényesedése egyszerre teszi különlegessé az idei őszt...

MA 13:29

Az Amazon Ring és a rendőrség kedvenc MI-kamerái összefognak

Az Amazon tulajdonában lévő Ring új együttműködésbe kezdett a Flock Safety-vel, amely egyre inkább terjedő, MI-alapú kamerarendszert kínál elsősorban rendvédelmi szervek számára...



MA 13:00

Így örökítheted meg az év leglátványosabb üstököseit, Lemmont és a 3I/ATLASt

Az elkövetkező hetek tökéletes alkalmat kínálnak arra, hogy elővedd a fényképezőgéped, és megörökíts két különleges égi jelenséget...



MA 12:30

A Facebook most már a telefonod fotóit is nézi

A Facebook új, MI-alapú funkciója lehetővé teszi, hogy a telefonod fotótárát átvizsgálva ajánljon fel eddig rejtett emlékeket, amelyeket aztán automatikusan kollázzsá vagy szerkesztett képpé alakít...