Az átverhető főnök – súlyos biztonsági rés a Teamsben

Az átverhető főnök – súlyos biztonsági rés a Teamsben
A Microsoft Teams, amelyet világszerte havonta több mint 320 millióan használnak céges kommunikációra és fontos döntések meghozatalához, olyan biztonsági hibákat rejtett, amelyek lehetővé tették a támadók számára a főnök vagy más vezetők megszemélyesítését. A mostanra javított hibákat a Check Point kutatói tárták fel: ezek alapján bárki úgy tudott üzeneteket vagy hívásokat küldeni, mintha a cégen belül megbízható vezető lenne.

A bizalom alapjait veszélyeztette

A kutatók négy súlyos hibára bukkantak. Az egyik réssel a támadók nyomtalanul átírhatták a korábbi üzeneteket úgy, hogy még az „Szerkesztve” (Edited) címke sem jelent meg, így semmilyen jelzés nem utalt a módosításra. Egy másik hiba révén bármilyen nevű felhasználótól lehetett értesítéseket küldeni, például a vezérigazgató nevében. A harmadik sebezhetőség lehetővé tette, hogy privát chatekben megváltoztassák a beszélgetés címét, így az másnak látszott. Végül a negyedik hibával a hívó fél személyazonosságát is hamisítani lehetett mind hang-, mind videóhívások során.

Előre lejátszott átverés: biztonság helyett hiszékenység

A hibákat összekapcsolva már egy vendégfelhasználó is vezetőnek tűnhetett, hamis, sürgető utasításokat küldhetett, majd egy meggyőző videóhívással zárhatta a támadást. Ez a módszer tökéletesen alkalmas pénzügyi csalásra, adathalászatra vagy akár kártevők terjesztésére: az áldozat teljesen megbízott a látszólag hiteles forrásban.

Új korszak: rendszerek helyett a bizalmat csalják csapdába

A Microsoft mérsékelt súlyosságúnak ítélte a fő hibát, de a Check Point szakértői szerint ezek a láncolható rések súlyosabb fenyegetést jelentenek: már nem a jelszavakat kell ellopni, hanem az emberek bizalmát kell megingatni. Az e-mailek után a Teams, a Slack és a Zoom is a támadók kedvenc célpontja lett, mert az emberek megszokták, hogy akitől üzenetet kapnak, az tényleg az, akinek mondja magát.


A védekezés kulcsa: ne csak a rendszerekre, az emberekre is figyelj!

Bár a Microsoft időközben minden ismert hibát kijavított, a történet újabb figyelmeztetés: a digitális bizalom könnyen kijátszható. A vállalatoknak ezért többrétegű védelmet kell alkalmazniuk – folyamatos ellenőrzést, anomáliadetektálást és belső hitelesítéseket –, hogy ne csak a rendszerek, hanem a dolgozók is védve legyenek a manipulációtól. Ha a támadók azt tudják irányítani, amit látunk vagy elhiszünk, szinte minden eddigi védelem értelmét veszti.

2025, adrienne, go.theregister.com alapján

  • Te mit tettél volna Trump helyében ebben a helyzetben?
  • Szerinted fontos, hogy egy vezető alaposan ismerje azt, akinek kegyelmet ad?
  • Szerinted etikus, ha valakinek az anyagi érdekeltsége befolyásolja a döntéseit?



Legfrissebb posztok

MA 17:21

Az MI már a sávváltásban is segít: jön az okosabb Google Térkép

Mindig rossz sávban ragadsz? A Google Térkép most MI-alapú, valós idejű sávváltási útmutatót vezet be, amely az eddigieknél pontosabb segítséget nyújt a sofőröknek...

MA 17:11

Norvég óriás visszavág: nem támogatják Musk milliárdos fizetését

Norvégia állami vagyonalapja, amely a világ egyik legnagyobb befektetője, és a Tesla hatodik legnagyobb intézményi részvényese 1,16%-os részesedéssel, bejelentette, hogy nem támogatja Elon Musk elképesztő, 370 ezer milliárd forintot (1 billió amerikai dollár) meghaladó javadalmazási csomagját...

MA 17:00

Az Apple végre olcsó laptopot dob piacra

Az Apple első alkalommal lép be az olcsó laptopok piacára, hogy versenyre keljen a Chromebookokkal és az olcsóbb Windows-gépekkel...

MA 16:50

Az amerikai kisváros, amelyet elözönlöttek az adatközpontok

Amazon adatközpontjainak betelepülése teljesen átalakította Umatillát (Oregon), ezt az alig nyolcezres kisvárost...

MA 16:41

Az űrszemét miatt rekedt a kínai legénység az űrállomáson

Három kínai űrhajós, Chen Dong parancsnok, valamint Chen Zhongrui és Wang Jie már hat hónapja tartózkodik a Tiangong űrállomáson, és eredetileg ezen a héten kellett volna visszatérniük a Földre...

MA 16:31

Új vírusvadászat, a mikrokompartment-genomika mindent feltár

🔮 A tudomány új szintre lépett az egyedi sejtek és vírusok vizsgálatában: az úgynevezett környezeti mikrokompartment-genomika forradalmasítja mindazt, amit a tengeri vírusokról és baktériumokról eddig tudni lehetett...

MA 16:20

Az űr már a gazdagoké? Isaacmant nevezné ki Trump a NASA élére

Donald Trump ismét Jared Isaacmant, a milliárdos üzletembert, filantrópot, pilótát és űrhajóst jelölné a NASA élére, miután korábban politikai megfontolásokból visszavonta a jelölését...

MA 16:11

Androidra is berobban a Sora: most duplán jön az MI-zaj

💥 Az OpenAI új MI-videóalkalmazása, a Sora végre Androidon is elérhető, miután szeptemberben iOS-en már hatalmas sikerrel debütált...

MA 16:01

Az indiai klímacélok harca a fejlődéssel

India a világ legnépesebb országa, harmadik legnagyobb üvegházhatásúgáz-kibocsátó, és még mindig nagyrészt a szennyező szénre támaszkodik energiaszükségleteinek kielégítésére...

MA 15:52

Tutanhamon nyomában, az elátkozott sír titka

1922. november 4-én az egyiptomi Királyok Völgyében egy munkás véletlenül rejtett lépcsőfokra bukkant a homokban...

MA 15:42

Egy embert szétszakít a fekete lyuk

A ragyogó fény villámként csap az arcodba. Próbálod védeni a szemed, ujjaid között színek foltjai szűrődnek át – fehér, kék, vörös csillagok fénylenek a sötétben...

MA 15:21

Az Xpeng áttörése, robotaxik és humanoid robotok saját MI-chippel érkeznek

🤖 A kínai Xpeng, amely eddig főként elektromos autóiról volt ismert, most új területek meghódítására készül: a vállalat robotaxikat és humanoid robotokat mutatott be, amelyek saját fejlesztésű MI-chipekkel működnek...

MA 15:11

Az USA keményen lecsap az észak-koreai hackerekre

🕵 Az amerikai pénzügyminisztérium komoly szankciókat vezetett be két észak-koreai pénzintézet és nyolc magánszemély ellen, akik kriptopénzmosásban és megtévesztő informatikai munkásprogramokban játszottak főszerepet...

MA 15:00

Az új Ferrari csak kriptóval: A dühöngő luxuspálya

Ferrari új szintre emeli a luxust: a Le Mans-győztes 499P versenyautó most kriptovalutával kerül kalapács alá, kizárólag a legkiváltságosabb ügyfeleknek...

MA 14:51

A Google űrbéli adatközpontokkal forradalmasítja a mesterséges intelligenciát

A Google újabb grandiózus ötlettel állt elő: napelemekkel hajtott, saját fejlesztésű TPU-kkal (Tensor Processing Unit) felszerelt műholdak százait kívánja pályára állítani, hogy ezekből egy óriási, orbitális MI-adatközpont jöjjön létre...

MA 14:41

Az Nvidia óriási MI-beruházással robban be Indiába

🚀 Az Nvidia alapító tagként csatlakozott a 2 milliárd dollár (kb. 732 milliárd forint) összértékű India Deep Tech Alliance-hoz, hogy mentorálja és képezze az indiai mélytechnológiai startupokat...

MA 14:31

Új fogyókúraőrület hódít, tiltások ellenére is terjed a mikroadagolás

A mikroadagolás kifejezés ma már nemcsak a gombákhoz kapcsolódik, hanem a fogyást elősegítő gyógyszerek világában is egyre népszerűbbé válik...

MA 14:21

Lehet, hogy az univerzum első fekete lyukai mégsem olyan különlegesek

💫 A James Webb-űrteleszkóp egy rendhagyó objektumot fedezett fel, amely mindössze 700 millió évvel az ősrobbanás után keletkezett – ez a felfedezés közelebb vihet a világegyetem legkorábbi fekete lyukainak eredetének megértéséhez...

MA 14:11

Az elfelejtett böngészős veszélyek, amelyek mindenkit fenyegetnek

⚠ A böngésző ma már a vállalati munka főszereplője: a dolgozók idejük akár 90%-át is ebben töltik, legyen szó érzékeny SaaS-alkalmazásokról, MI-eszközökről vagy felhőszolgáltatásokról...