Az ajándékkártyák aranykora: újabb trükkös hackerek

Az ajándékkártyák aranykora: újabb trükkös hackerek
Az Atlas Lion nevű marokkói hackercsoport évek óta nagyvállalatokra vadászik, amelyek ajándékkártyákat bocsátanak ki. Profi adathalász támadásaikkal feltörték a cégek rendszereit, ellopták az ajándékkártyákat, majd nagy valószínűséggel a feketepiacon értékesítették azokat. A Palo Alto Networks kutatói Csengő Tolvaj (Jingle Thief) névre keresztelték a kampányt, mivel a támadások főként az ünnepi szezonban voltak a legaktívabbak.

Hogyan csapnak le?

A hackerek először gondosan megfigyelik a kiválasztott céget, hogy minél több adatot gyűjtsenek róla. Ezután hitelesnek tűnő adathalász üzenetekkel megkeresik a dolgozókat, ezek segítségével pedig bejutnak a vállalati infrastruktúrába, elsősorban a SharePoint és a OneDrive rendszerekbe. Itt a támadók az ajándékkártyákkal kapcsolatos folyamatokat keresnek: például hogyan adják ki, követik vagy kezelik a kártyákat, milyen exportált nyilvántartásokat és hozzáférési útmutatókat használnak, mik az ezzel kapcsolatos szervezeti gépek és Citrix-környezetek.

Miért pont ajándékkártya?

Az ajándékkártyák vonzóak a bűnözők számára, mert gyorsan, gyakorlatilag nyomozhatatlanul és könnyen értékesíthetők. A kártyákat szinte azonnal pénzzé tudják tenni, nem marad nyoma, mint például egy banki átutalás esetén. Miután beváltották, a pénz egyik feketepiaci számláról a másikra vándorolhat, visszakövetni szinte lehetetlen. Közben az ajándékkártyák könnyen továbbértékesíthetők a dark weben.

Hosszú távú támadássorozat

Az Atlas Lion jellemzően hosszú hónapokig bent marad a céges hálózatokban – egyetlen vállalatnál a kutatók szerint közel egy évig használták a hozzáféréseket, miközben több mint 60 fiókot kompromittáltak. Az ellopott pénz mennyisége egyelőre ismeretlen.

2025, adrienne, www.techradar.com alapján

  • Te mit gondolsz, hogyan kellene védekezni az ilyen támadások ellen?
  • Te mit tennél, ha észrevennéd, hogy a céged rendszerébe betörtek?
  • Szerinted mennyire etikus, ha valaki csak a pénz miatt hackel?


Legfrissebb posztok

kedd 09:44

Az elit tíz: a világ leggazdagabbjai újrarendezve

💰 A decemberi Forbes-lista szerint továbbra is az informatika, a közösségi média és a mesterséges intelligencia uralja a világ leggazdagabb embereinek rangsorát...

MA 14:49

Az indiai VPN-botrány: szabadság vagy totális megfigyelés?

Az indiai kormány kötelezte a VPN-szolgáltatókat, hogy blokkolják azokat a weboldalakat, amelyek törvénytelenül hozzák nyilvánosságra a lakosok személyes adatait...

MA 14:34

Ezek az év legveszélyesebb szoftverhibái – a MITRE szerint

⚠️ Idén a MITRE közzétette a 2025-ös év 25 legveszélyesebb szoftvergyengeségét összegző listát, amely több mint 39 000 biztonsági sebezhetőség elemzése alapján készült...

MA 14:18

Az MI hatalmas tévedése: a Fallout nem az ötvenes években játszódik

💀 A Prime Video MI-alapú összefoglalói kellemetlen hibával futottak neki a Fallout új évadának: az egyik legfontosabb részletet sikerült félreértelmezniük...

MA 13:49

A svéd tavak titokzatos baktériumai őrzik az élet kulcsát

🌊 A baktériumok a Föld egyik legrégebbi és legváltozatosabb élőlényei, ám kutatásuk még mindig gyerekcipőben jár...

MA 13:33

Az MI-csevegők már mindenhová beszivárogtak

💬 A Microsoft 2025 decemberében nagyszabású elemzést végzett, melyben 37,5 millió, személyazonosításra nem alkalmas Copilot-beszélgetést vizsgáltak meg...

MA 13:17

Az orvosi képalkotás új csodája: a kadmium–cink–tellurid

A kadmium-cink-tellurid (CZT) egy rendkívül nehezen előállítható félvezető, amely jelenleg forradalmasítja az orvosi képalkotást: gyorsabb vizsgálatokat, kisebb sugárdózist és elképesztően pontos röntgen- és gammasugárzás-érzékelést tesz lehetővé...

MA 13:03

A sivatagban rejtőző katari tengeritehén 21 millió éves titka

🐋 A forró arab sivatagban, ahol a tűző nap perzseli a köveket, egy páratlan, 21 millió éves rejtély bukott felszínre: egy apró tengeritehén fosszíliái, amely egykor a tengerifű-ökoszisztémák kulcsszereplője volt a mai Katar területén...

MA 12:49

A hibás térképszerver az amerikai kormányt is veszélybe sodorja

Az amerikai CISA most kötelezte a szövetségi hivatalokat, hogy haladéktalanul javítsák a GeoServer nevű, nyílt forráskódú térképszerver kritikus sebezhetőségét, mivel a hackerek aktívan kihasználják azt XML External Entity (XXE)-támadásokban...

MA 12:33

Az amerikai részvények költöznek a blokkláncra – itt a tokenizáció

Az amerikai Értékpapír- és Tőzsdefelügyelet (SEC) három évre engedélyezte a Depository Trust & Clearing Corp...

MA 12:01

Az Egyesült Államokban járvány fenyeget: rohamosan terjed a kanyaró

😷 Az idei évben már több mint 1 900 embert, főként gyerekeket betegített meg a kanyaró az Egyesült Államokban, ezzel az ország ismét a járvány küszöbére került...

MA 11:49

Az MI-gigászok csatája: Google kontra OpenAI

🥨 A Google bemutatta eddigi legfejlettebb mesterségesintelligencia-kutató ügynökét, a Gemini Deep Research újragondolt változatát, amely immár a Gemini 3 Pro modellre épül...

MA 11:33

Az olcsó VMware-csomagnak több országban nyoma vész

A Broadcom néhány EMEA (Európa, Közel-Kelet, Afrika) országban megszüntette a VMware vSphere Foundation csomag értékesítését...

MA 11:17

A stresszes patkányok gyorsabban válnak függővé a kannabisztól

🐼 A stresszes patkányok sokkal hajlamosabbak újra és újra kannabiszt fogyasztani, mint kevésbé ideges társaik...

MA 11:02

A Control folytatása sarkaiból fordítja ki Manhattant

🧙 A Remedy Entertainment végre leleplezte a régóta várt Control: Resonánst (Control: Resonant), amely a 2019-ben megjelent, nagy sikert aratott paranormális akciójáték folytatása lesz...

MA 10:57

A Marson gyorsabban jár az idő – új űrkutatási kihívások

Mára egyértelművé vált, hogy Einstein mégiscsak jól gondolta: az idő tényleg nem egyforma mindenhol az univerzumban...

MA 10:52

A React2Shell réme: egy kattintás, óriási kár

⚠ 2025. december 3-án minden megváltozott a React Server Components (RSC) világában: kiderült, hogy a React2Shell (CVE-2025-55182) nevű súlyos sebezhetőség teljesen kiszolgáltatta a szervereket a távoli kódvégrehajtási támadásoknak...

MA 10:43

Az évtizedek óta várt új Mega Man végre megérkezett

🎮 A Capcom 2027-ben visszahozza Mega Mant, méghozzá a sorozat 40. évfordulójára készülő vadonatúj játékkal, a Mega Man: Kettős felülvezérlés (Dual Override) címmel...

MA 10:39

Az LG StanByMe 2: a hordozható tévé, ami rabul ejt

Egy lényeges szempont, hogy nem minden technológiai újítás talál célba elsőre...