Az orosz kibermedve újra Microsoft-fiókokra vadászik

Az orosz kibermedve újra Microsoft-fiókokra vadászik
Az Amazon bejelentette, hogy sikeresen megakadályozott egy orosz állami támogatású kémakciót, amelynek célja a Microsoft-felhasználók adatainak és fiókjainak megszerzése volt. Az APT29, más néven Cozy Bear (Lusta Medve) vagy Éjféli Vihar (Midnight Blizzard), közismert az elit körökben, és évek óta fejleszti módszereit a jelszavak és felhasználói adatok megszerzésére. A csoportot nyugati kormányok és biztonsági szakértők szinte biztosan Oroszország hírszerzési szolgálatához, a SZVR-hez kötik.

Új trükk, régi célpontok

Legutóbb az APT29 legitim weboldalakat tört fel, majd rosszindulatú JavaScript kódot helyezett el rajtuk. Ennek segítségével a látogatók mintegy 10 százalékát olyan domainekre irányították át, amelyek a Cloudflare ellenőrző felületeit utánozták. A megtévesztett felhasználókat arra próbálták rávenni, hogy egy általuk generált eszközkódot írjanak be a Microsoft-bejelentkezés során. Ezzel a művelettel a támadók saját eszközeiket hitelesítették, így hozzáférést szerezhettek az áldozatok fiókjaihoz és adataihoz.

Okos trükkök a lebukás elkerülésére

Az AWS szakértői feltárták, hogy az APT29 véletlenszerűen csak egy kis hányadot irányított át, base64 kódolást használt a rosszindulatú kód elrejtésére, sütikkel akadályozta meg az ismételt átirányítást, valamint blokkolás esetén gyorsan új infrastruktúrára váltott. Az AWS rendszereit nem érte közvetlen támadás. Az akciók pontos mérete és konkrét célpontjai ismeretlenek, de hasonló orosz akciók idén is elértek már kormányokat, civil szervezeteket, kutatókat és a védelmi szektort, a Google és a Microsoft szerint pedig az akadémiai világ, valamint Oroszország kritikusai is célkeresztbe kerültek.

2025, adrienne, go.theregister.com alapján


Legfrissebb posztok

Mostantól az MI beszél a Samsung tévéden

MA 08:01

Mostantól az MI beszél a Samsung tévéden

Mostantól a Microsoft Copilot MI-je beépül a Samsung 2025-ös televízióiba és okosmonitorjaiba. Az animált, barátságos Copilot nemcsak filmeket ajánl, hanem röviden össze is foglalja kedvenc sorozatod új epizódját,...

Az új Passwordstate-hiba: a céges jelszavak most tényleg veszélyben vannak

MA 07:53

Az új Passwordstate-hiba: a céges jelszavak most tényleg veszélyben vannak

Komoly sérülékenységet fedeztek fel a Passwordstate nevű vállalati jelszókezelő szoftverben, amelyet világszerte közel 29 ezer cég és 370 ezer biztonsági szakember használ. A hiányosság lehetővé teszi, hogy egy...

Az MI segít, hogy még könnyebben figyelhessük a madarakat

MA 07:41

Az MI segít, hogy még könnyebben figyelhessük a madarakat

🐥 Már messziről sem könnyű észrevenni az élénkpiros tollazatú pirókvörös tangarát (scarlet tanager), ha az ember nem gyakorlott madármegfigyelő. Bár énekével az avatatlan fül számára is kitűnik, a madár...


MA 07:27

Az adatvédelmi katasztrófa: 33 ezer nő címe került fel a térképre

Több mint 33 ezer amerikai nő lakcímét tüntették fel a Google Térképen (Google Maps), miután a Tea nevű randitanácsadó alkalmazás adatszivárgását kihasználták. A térképen a nők tartózkodási helyét...

Az MI nem randizik többet tinikkel a Metánál

MA 07:14

Az MI nem randizik többet tinikkel a Metánál

🤖 A Meta újraprogramozza MI-chatbotjait, hogy a tizenéves felhasználók ne tudjanak veszélyes témákról – például önsértésről, étkezési zavarokról vagy öngyilkosságról – beszélgetni velük az Instagramon és a Facebookon. A...

Összefoghatja-e a mesterséges intelligencia Kínát, Oroszországot és Indiát

MA 07:02

Összefoghatja-e a mesterséges intelligencia Kínát, Oroszországot és Indiát

🤔 A hét első napján több mint húsz ország vezetője gyűlt össze a kínai Tiencsinben a Sanghaji Együttműködési Szervezet (SCO) eddigi legnagyobb csúcstalálkozóján, ahol Hszi Csin-ping kínai elnök különösen...

Megunhatatlan öröggyújtó: tűz, bárhol, bármikor

MA 06:40

Megunhatatlan öröggyújtó: tűz, bárhol, bármikor

A SURVIVE Permanent Match csomag öt darab örökre használható gyújtót tartalmaz, amelyek vízálló kulcstartóként is működnek. A mini méretű, strapabíró eszköz tökéletes túrázáshoz, kempingezéshez, grillsütőhöz vagy vészhelyzetekhez, ha...

Lusta mobiltelefon tartó: nyakba, ágyba, akárhová

MA 06:20

Lusta mobiltelefon tartó: nyakba, ágyba, akárhová

📱 Ez a lila, univerzális, nyakba akasztható telefon- és tablettartó elképesztő okos dizájnnal készült. Hajlítható, stabil és mindenhol használható: legyen szó olvasásról ágyban, videónézésről kanapén vagy főzés közben a...

Engem is lecserélt az MI, most újra tanulom önmagam

kedd 23:52

Engem is lecserélt az MI, most újra tanulom önmagam

Képzeljük el, milyen lenne egy korlátlan költségvetésű, teljesen személyre szabott oktatás, ahol mindenki egyéni tutorral tanul. Ezt az elképzelést idén nyáron egy egészen önző kísérletben próbáltam ki: arra...