Az új VoidProxy átveri a Microsoft és Google fiókokat

Az új VoidProxy átveri a Microsoft és Google fiókokat
A VoidProxy nevű, frissen felbukkant adathalász szolgáltatás a Microsoft 365 és Google fiókokat veszi célba, beleértve azokat is, amelyeket külső, egyjeles azonosítási (SSO) rendszerek, például az Okta véd. Ez a phishing-as-a-service (PhaaS) platform valós időben lopja el a bejelentkezési adatokat, a többfaktoros hitelesítési (MFA) kódokat és a munkamenet-sütiket ellenség-a-középen (AitM) trükkökkel. A támadások általában feltört levelezőszolgáltatók, mint a Constant Contact vagy az Active Campaign fiókjaiból indított e-mailekkel kezdődnek, amelyek többször átirányított, rövidített linkeken keresztül vezetnek az adathalász oldalakra.

Olcsó domainek, profi trükkök

A hamis weboldalakat olcsó, eldobható domaineken (.icu, .xyz, .cfd stb.) hosztolják, melyek Cloudflare védelemmel rejtik el a valódi IP-címet. A látogatók először Cloudflare CAPTCHA-t kapnak, ezzel is növelve a hamis bizalmat. A VoidProxy kiválasztja a célpontokat: akinek fontos a hozzáférése, annak szinte megszólalásig hasonló Microsoft vagy Google bejelentkezési oldal jelenik meg, míg másokat ártalmatlan üdvözlőoldalra irányítanak.

Azonnal átengedett adatlopás

A kitöltött adatok először a VoidProxy szerverén, majd valós időben a célszolgáltatónál is megjelennek. Okta SSO használata esetén a támadók egy második, Okta-ra hasonlító oldalra terelik az áldozatot, és proxy-n keresztül továbbítják az adatokat az Okta szervereihez. Így a támadók nemcsak a jelszavakat és MFA-kódokat szerzik meg, hanem az érvényes session cookie-t is, amit az admin felületükön azonnal használhatnak. Az Okta szerint az igazán ellenálló, például Okta FastPass típusú MFA-t használók védve maradnak, és figyelmeztetést is kapnak a támadásról.

Hogyan lehet védekezni?

A szakértők azt tanácsolják, hogy az érzékeny alkalmazásokat csak kezelt eszközökről lehessen elérni, alkalmazzanak kockázatalapú hozzáférés-szabályozást, az admin alkalmazásoknál használjanak IP-alapú munkamenet-kötést, illetve követeljék meg az újrahitelesítést minden érzékeny admin művelet előtt.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

MA 13:19

Ősi krími lelet szerint a neandervölgyiek is festegettek

🖌 Az utóbbi évek egyik legizgalmasabb felfedezése került napvilágra: a Krím-félszigeten talált több tízezer éves vörös és sárga „krétákról” kiderült, hogy a neandervölgyiek készítették őket...

MA 13:09

Az Alzheimer-kór ellenszere a test biológiai órájában lehet

A kutatók meglepő felfedezést tettek: az Alzheimer-kór káros hatásai a test belső órájának átállításával csökkenthetők...



MA 13:02

Három akciófilm novemberre, ezeket érdemes megnézni a Paramount+-on

Ahogy beköszönt a sötétebb, hűvösebb időszak Halloween után, semmi sem esik jobban, mint bekuckózni egy forró itallal, és elmerülni néhány igazi akcióklasszikusban...

MA 12:54

Az új Tesla: tényleg jön a repülő autó?

🚀 Elon Musk újra nagyot ígér: Joe Rogan podcastjában elárulta, komolyan dolgozik egy repülő autón, és ha minden jól megy, már az év vége előtt bemutat egy prototípust...



MA 12:47

Ezt az öt gyümölcsöt edd, búcsút mondhatsz a betegségeknek

🍏 Gyümölcs minden nap, egészség egy életen át Felnőttként sem tudtam elszakadni attól, ahogy gyermekkoromban minden évszakot meghatároztak a friss gyümölcsök: alma, görögdinnye, eper, füge és datolyaszilva...

MA 12:29

Kirúgtak, ezekkel a lépésekkel könnyebben átvészeled az elbocsátást

💪 A közelmúltban számtalan nagyvállalat – köztük az Amazon, a UPS, a General Motors és a Paramount – jelentett be újabb elbocsátásokat...



MA 12:20

Forradalmasítják az AirPods Pro 3-ok az edzést?

💪 Az Apple minden évben újít valamit, idén a fitneszrajongók is kaptak egy meglepetést: az AirPods Pro 3-ba már szívritmusmérő is került...

MA 12:10

Az ál-pókhálók új forradalma, láthatatlan életet ejtenek el

A bolygó élővilágának gyors változását egyre nehezebb pontosan követni, ezért a természetkutatók folyamatosan keresik az olcsóbb és hatékonyabb módszereket a biodiverzitás monitorozására...



MA 12:01

Az új SanDisk microSD Express kártya most verhetetlen áron kapható

Mindenki, aki már beszerezte a Switch 2-t, most örülhet: a SanDisk 256 GB-os microSD Express kártyája rekordalacsony, mindössze 22 000 forintért (60 USD) vásárolható meg, ráadásul már a Black Friday előtt...

MA 11:29

Jamaica, négy fontos tanulság a hurrikánok árnyékában

🌀 Jamaica útjain ma tornácdarabok, széttört fa és rengeteg törmelék jelzi a Melissa hurrikán pusztítását...



MA 11:18

Időjárási ballon okozott légi riadalmat a United járatán?

Egy United Airlines-gépet 11 kilométer magasan titokzatos tárgy talált el, amelyről sokáig azt gondolták, hogy űrszemét lehet...



MA 11:00

Az elektromos autók szuperakkumulátoráért indult gigászi verseny

Az elektromos autózás következő nagy áttörése lehet az úgynevezett teljesen szilárdtest-akkumulátor (ASSB), amely képes megduplázni a hatótávot, megfelezni a töltési időt, ráadásul még olcsóbbá is teheti a járműveket...

MA 10:56

Hogyan befolyásolják a gyerekkori kapcsolatok a felnőttkori kötődést

Ahogyan megszületünk, teljesen kiszolgáltatottan, másokra utalva kezdjük az életet, a gondoskodás és a kapcsolódás módját elsőként a legszűkebb családunktól és barátainktól tanuljuk meg...

MA 10:49

Az Elon Musk–Sam Altman-csipkelődés újabb fejezete: visszajár a Tesla-pénz

Elon Musk és Sam Altman évek óta nyíltan rivalizálnak – most ismét a közösségi médiában estek egymásnak...



MA 10:42

Az évszázad dinoszauruszrejtélye: kiderült, nem ifjú T. rex

Egy évtizedek óta vitatott lelet, a „Dueling Dinosaurs” (Párbajozó dinoszauruszok) néven ismert fosszília teljesen átírja a híres Tyrannosaurus rex történetét...

MA 10:36

Az OpenAI böngészője lyukas, mint a sajt

Az OpenAI ChatGPT Atlas böngészője, valamint a Perplexity Comet nevű MI-böngészője súlyos biztonsági rések miatt került a figyelem középpontjába...

MA 10:31

Az amerikai óriáscégek átalakítják a tőzsdét és a vásárlási szokásokat

A vállalati világ nagyágyúi idén ősszel újra hatalmas hullámokat keltenek a gazdaságban: a Netflix tőzsdei döntése megrengette a befektetőket, az Amazon leépít, miközben a boltokban a Black Friday is korábban kezdődik...

MA 10:25

Őrült tech-akciók, most olcsó a Pixel Watch és rengeteg kütyü

Csúcs okosóra, kiváló fejhallgató, kétfejű töltőkábel és belépés a hajlítható mobilok világába – a héten brutális leárazásokkal várnak...



MA 10:20

Idén Black Friday, őrült akciók Apple-re, Sharkra, Legóra és sok másra

🔥 A Black Friday évek óta az év egyik legnépszerűbb vásárlási szezonja: ilyenkor lehet a legolcsóbban hozzájutni a legmenőbb technológiákhoz...