Az orosz hackerek legújabb kudarca: az Amazon keresztbe tett az APT29-nek

Az orosz hackerek legújabb kudarca: az Amazon keresztbe tett az APT29-nek
Az Amazon kutatói sikeresen megakadályozták az orosz állam által támogatott Midnight Blizzard (APT29) nevű hackercsoport támadását, amely a Microsoft 365-fiókokhoz és adatokhoz próbált titokban hozzáférni. A csoport célzott weboldalakat fertőzött meg, majd ezek látogatóit álcázott oldalakra irányította át, ahol a felhasználókat megtévesztették, hogy saját eszközeiket hitelesítsék a támadók irányítása alatt, egy manipulált Microsoft eszközkódos hitelesítési folyamat során.

Trükkös átirányítás és megtévesztés

Az APT29 bonyolult technikákat alkalmazott, például legitim oldalak kompromittálását, a rosszindulatú kód base64 kódolását, valamint a véletlenszerű látogatók átirányítását olyan oldalakra, amelyek a Cloudflare ellenőrző oldalaira hasonlítottak (például findcloudflare[.]com). A visszaélések elkerülése érdekében cookie-alapú rendszerrel akadályozták meg, hogy ugyanaz a felhasználó többször is gyanús átirányítást kapjon.

Határozott lépések az Amazon és partnerei részéről

Az Amazon azonnal elkülönítette a hackerek által használt szervereket, valamint a Cloudflare-rel és a Microsofttal közösen hatástalanította a káros domaineket. Az APT29 újabb felhőszolgáltatóhoz is próbált áttérni új domainnevekkel, de a kutatók lépésről lépésre követték és akadályozták a tevékenységüket. Az új támadások már kifinomultabb technológiákat alkalmaznak, nem támaszkodnak egyszerű átverésekre vagy a többfaktoros hitelesítés (MFA) megkerülésére.

Tippek a felhasználóknak és adminisztrátoroknak

Javasolt az MFA engedélyezése, valamint a gyanús eszközengedélyezési kérelmek ellenőrzése. Az adminisztrátoroknak érdemes letiltani a felesleges eszköz-hozzáféréseket, és figyelniük kell a rendellenes bejelentkezéseket. Fontos, hogy a mostani támadások egyike sem érintette az Amazon szolgáltatásait vagy infrastruktúráját.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

Az olvasószemüveget egy szemcsepp válthatja le?

MA 13:51

Az olvasószemüveget egy szemcsepp válthatja le?

Egy új, forradalmi szemcsepp kínálhat megoldást azok számára, akik nehezen látnak közelre, vagyis öregszeműek (presbiópia esetén). A Buenos Aires-i Presbiópia Kutatóközpontban Dr. Jorge Benozzi és lánya, Dr. Giovanna...

A franciák szerint az MI túl nagy teher lett az amerikai óriásoknak

MA 13:29

A franciák szerint az MI túl nagy teher lett az amerikai óriásoknak

A Mistral AI nevét egyre többen ismerik Európában, és ez nem véletlen: a párizsi startup üstökösként tör előre az MI világában, francia válaszként az amerikai OpenAI és a...

Az eldugott Windows-csoda: végre jön az automatikus témaváltás!

MA 13:01

Az eldugott Windows-csoda: végre jön az automatikus témaváltás!

🌙 A Microsoft már régóta adós egy alapvető funkcióval, amit a Mac-ek már évek óta tudnak: az automatikus világos–sötét témaváltással. Most végre megtörik a jég: a PowerToys segédprogram következő,...

Mostantól fizethetnek az MI-cégek, ha adatot használnak az interneten

MA 12:27

Mostantól fizethetnek az MI-cégek, ha adatot használnak az interneten

Jelentős, hogy elindult egy vadonatúj, átlátható licencrendszer: ez segíthet a weboldaltulajdonosoknak meghatározni, hogyan használhatják fel az MI-fejlesztők a tartalmaikat, mindezt díjazás ellenében. Már olyan nagy szereplők is csatlakoztak...

Az MI új királya: kínai szuperszámítógép majomagy-másolattal

MA 12:01

Az MI új királya: kínai szuperszámítógép majomagy-másolattal

Kínában a kutatók bemutatták a világ legnagyobb agyinspirált szuperszámítógépét, amely „Wukong”, azaz Darwin Majom (Darwin Monkey) néven fut. A gép több mint 2 milliárd mesterséges neuront és 100...

A gyógynövényekkel turbózott halászat titka

MA 11:51

A gyógynövényekkel turbózott halászat titka

🐠 A tengeri halgazdaság világszerte egyre inkább kiváltja a vadhalászati forrásokat, hiszen a folyamatosan növekvő kereslet Kínában és Ausztráliában is új megoldásokat igényel. A barramundi hal különösen kedvelt, ráadásul...

Újra feltámadt az Akira zsarolóvírus, a SonicWall küzdelme nem ér véget

MA 11:26

Újra feltámadt az Akira zsarolóvírus, a SonicWall küzdelme nem ér véget

A kiberbűnözők ismét az Akira nevű zsarolóvírussal próbálnak pénzt kizsarolni a vállalatoktól, kihasználva a SonicWall tűzfalak három súlyos biztonsági hiányosságát. Fontos tényező, hogy ezek között van egy már...

Az új VoidProxy átveri a Microsoft és Google fiókokat

MA 11:01

Az új VoidProxy átveri a Microsoft és Google fiókokat

A VoidProxy nevű, frissen felbukkant adathalász szolgáltatás a Microsoft 365 és Google fiókokat veszi célba, beleértve azokat is, amelyeket külső, egyjeles azonosítási (SSO) rendszerek, például az Okta véd....

Valóban wellnessközpont lehetett régen a Mars, vagy csak legenda?

MA 10:40

Valóban wellnessközpont lehetett régen a Mars, vagy csak legenda?

🚀 Az elmúlt évmilliárdok során a Mars drasztikusan megváltozott: míg ma fagyos sivatag, egyes új kutatások szerint valaha aktív vulkánok kénes gázokat juttattak a légkörbe, amelyek üvegházhatást okozva melegen...