Az új VoidProxy átveri a Microsoft és Google fiókokat

Az új VoidProxy átveri a Microsoft és Google fiókokat
A VoidProxy nevű, frissen felbukkant adathalász szolgáltatás a Microsoft 365 és Google fiókokat veszi célba, beleértve azokat is, amelyeket külső, egyjeles azonosítási (SSO) rendszerek, például az Okta véd. Ez a phishing-as-a-service (PhaaS) platform valós időben lopja el a bejelentkezési adatokat, a többfaktoros hitelesítési (MFA) kódokat és a munkamenet-sütiket ellenség-a-középen (AitM) trükkökkel. A támadások általában feltört levelezőszolgáltatók, mint a Constant Contact vagy az Active Campaign fiókjaiból indított e-mailekkel kezdődnek, amelyek többször átirányított, rövidített linkeken keresztül vezetnek az adathalász oldalakra.

Olcsó domainek, profi trükkök

A hamis weboldalakat olcsó, eldobható domaineken (.icu, .xyz, .cfd stb.) hosztolják, melyek Cloudflare védelemmel rejtik el a valódi IP-címet. A látogatók először Cloudflare CAPTCHA-t kapnak, ezzel is növelve a hamis bizalmat. A VoidProxy kiválasztja a célpontokat: akinek fontos a hozzáférése, annak szinte megszólalásig hasonló Microsoft vagy Google bejelentkezési oldal jelenik meg, míg másokat ártalmatlan üdvözlőoldalra irányítanak.

Azonnal átengedett adatlopás

A kitöltött adatok először a VoidProxy szerverén, majd valós időben a célszolgáltatónál is megjelennek. Okta SSO használata esetén a támadók egy második, Okta-ra hasonlító oldalra terelik az áldozatot, és proxy-n keresztül továbbítják az adatokat az Okta szervereihez. Így a támadók nemcsak a jelszavakat és MFA-kódokat szerzik meg, hanem az érvényes session cookie-t is, amit az admin felületükön azonnal használhatnak. Az Okta szerint az igazán ellenálló, például Okta FastPass típusú MFA-t használók védve maradnak, és figyelmeztetést is kapnak a támadásról.

Hogyan lehet védekezni?

A szakértők azt tanácsolják, hogy az érzékeny alkalmazásokat csak kezelt eszközökről lehessen elérni, alkalmazzanak kockázatalapú hozzáférés-szabályozást, az admin alkalmazásoknál használjanak IP-alapú munkamenet-kötést, illetve követeljék meg az újrahitelesítést minden érzékeny admin művelet előtt.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

Újabb WhatsApp-botrány, tényleg egyfajta kultusz a Meta

MA 14:02

Újabb WhatsApp-botrány, tényleg egyfajta kultusz a Meta

🔎 Komoly kockázatok a felhasználók adatainál A WhatsAppot havonta 3 milliárd ember használja, a Meta pedig óriási reklámkampányban igyekszik mindenkit biztosítani arról, hogy az üzeneteid valóban titkosak, senki –...

Az olvasószemüveget egy szemcsepp válthatja le?

MA 13:51

Az olvasószemüveget egy szemcsepp válthatja le?

Egy új, forradalmi szemcsepp kínálhat megoldást azok számára, akik nehezen látnak közelre, vagyis öregszeműek (presbiópia esetén). A Buenos Aires-i Presbiópia Kutatóközpontban Dr. Jorge Benozzi és lánya, Dr. Giovanna...

A franciák szerint az MI túl nagy teher lett az amerikai óriásoknak

MA 13:29

A franciák szerint az MI túl nagy teher lett az amerikai óriásoknak

A Mistral AI nevét egyre többen ismerik Európában, és ez nem véletlen: a párizsi startup üstökösként tör előre az MI világában, francia válaszként az amerikai OpenAI és a...

Az eldugott Windows-csoda: végre jön az automatikus témaváltás!

MA 13:01

Az eldugott Windows-csoda: végre jön az automatikus témaváltás!

🌙 A Microsoft már régóta adós egy alapvető funkcióval, amit a Mac-ek már évek óta tudnak: az automatikus világos–sötét témaváltással. Most végre megtörik a jég: a PowerToys segédprogram következő,...

Mostantól fizethetnek az MI-cégek, ha adatot használnak az interneten

MA 12:27

Mostantól fizethetnek az MI-cégek, ha adatot használnak az interneten

Jelentős, hogy elindult egy vadonatúj, átlátható licencrendszer: ez segíthet a weboldaltulajdonosoknak meghatározni, hogyan használhatják fel az MI-fejlesztők a tartalmaikat, mindezt díjazás ellenében. Már olyan nagy szereplők is csatlakoztak...

Az MI új királya: kínai szuperszámítógép majomagy-másolattal

MA 12:01

Az MI új királya: kínai szuperszámítógép majomagy-másolattal

Kínában a kutatók bemutatták a világ legnagyobb agyinspirált szuperszámítógépét, amely „Wukong”, azaz Darwin Majom (Darwin Monkey) néven fut. A gép több mint 2 milliárd mesterséges neuront és 100...

A gyógynövényekkel turbózott halászat titka

MA 11:51

A gyógynövényekkel turbózott halászat titka

🐠 A tengeri halgazdaság világszerte egyre inkább kiváltja a vadhalászati forrásokat, hiszen a folyamatosan növekvő kereslet Kínában és Ausztráliában is új megoldásokat igényel. A barramundi hal különösen kedvelt, ráadásul...

Újra feltámadt az Akira zsarolóvírus, a SonicWall küzdelme nem ér véget

MA 11:26

Újra feltámadt az Akira zsarolóvírus, a SonicWall küzdelme nem ér véget

A kiberbűnözők ismét az Akira nevű zsarolóvírussal próbálnak pénzt kizsarolni a vállalatoktól, kihasználva a SonicWall tűzfalak három súlyos biztonsági hiányosságát. Fontos tényező, hogy ezek között van egy már...

Az orosz hackerek legújabb kudarca: az Amazon keresztbe tett az APT29-nek

MA 10:53

Az orosz hackerek legújabb kudarca: az Amazon keresztbe tett az APT29-nek

🔒 Az Amazon kutatói sikeresen megakadályozták az orosz állam által támogatott Midnight Blizzard (APT29) nevű hackercsoport támadását, amely a Microsoft 365-fiókokhoz és adatokhoz próbált titokban hozzáférni. A csoport célzott...