LinkedIn lett a csalók új játszótere, itt virágzik a phishing

LinkedIn lett a csalók új játszótere, itt virágzik a phishing
A LinkedIn mára a kiberbűnözők egyik kedvenc terepévé vált: a klasszikus e-mailes adathalászat mellett egyre nagyobb lendülettel hódít a közösségi oldalon keresztüli támadás. Az MI-t is bevető támadók könnyen megkerülhetik a hagyományos védelmi rendszereket, így a vállalatok számára ezen a felületen is komoly veszélyforrást jelent. Sok cégnél ezt máig alábecsülik, miközben a támadások egyre kifinomultabbak és kiterjedtebbek.

A klasszikus védelmi eszközök kudarcot vallanak

A LinkedIn privát üzenetei teljesen kikerülik azokat az e-mail-alapú biztonsági megoldásokat, amelyekre a legtöbb cég támaszkodik. A munkatársak gyakran használják a LinkedIn-appot üzleti laptopjaikon vagy telefonjaikon is, viszont a biztonsági csapatoknak semmiféle rálátásuk nincs ezeknek az üzeneteknek a tartalmára. Ezáltal az alkalmazottakat bárki megkeresheti, mindenféle e-mail-elfogás vagy ellenőrzés nélkül.

Ennek ellenére a vállalatok többsége jelenleg csupán URL-szűrésre, illetve felhasználói edukációra hagyatkozik – ami önmagában kevés. Az MI-alapú adathalász-szoftverek már számos olyan trükkel élnek, amelyekkel könnyedén átverik a robotokat és a webes forgalmat elemző szűrőket. Ráadásul az ilyen támadásoknál hiányzik a lehetőség arra, hogy például visszahívjunk, karanténba helyezzünk vagy szabály alapján blokkoljunk beérkezett üzeneteket, ahogy ez e-mailnél lehetséges. Mire egy fiókot jelentünk, a támadó legtöbbször már elérte célját, s eltűnt.

A cégek rendszerint a káros URL-ek tiltásával védekeznek, ám a domainforgatás miatt ez a gyakorlatban kilátástalan harc: amire egy oldalt blokkolnának, már számos újabb jelent meg helyette.

Gyors, olcsó, és könnyen tömegesíthető

A LinkedIn-en keresztüli adathalászatnak több előnye is van a támadók szemszögéből. E-mailes csalásokhoz komolyabb előkészület – például ál-domainek létrehozása, azok reputációjának felépítése – szükséges. LinkedIn-en ehhez képest elég egy profilt felépíteni, néhány kapcsolatot begyűjteni, és már indulhat is a támadás.

Gyakori, hogy a támadók meglévő, valós profilokat vesznek át, amelyek jelentős része nem használ kéttényezős hitelesítést (MFA), mert magánjellegű felhasználásról van szó – ez jóval kisebb akadály, mint az üzleti rendszereknél lenne. Így szinte akadálytalanul beilleszkednek a célpont ismerősi hálójába, és kihasználják az ottani bizalmat.

A valós felhasználói fiókokat MI-vel generált, személyre szabott üzenetekkel egészítik ki, ez lehetővé teszi, hogy nagy léptékben és hatékonyan szórják ki a csaló üzeneteket.

Könnyű célpontokat találni

A LinkedIn “térképezése” triviális: pár kattintással felmérhető egy szervezet teljes kapcsolati hálója, kiemelhetők a célszemélyek, a pozícióik, sőt a hozzáférési szintjük is. Ezért a platform nemcsak a támadók, hanem a vállalati “red team”-ek egyik első számú információs forrásává vált.

A LinkedIn-üzeneteknél nincs spam-szűrő, asszisztens vagy titkár, sem automatikus szűrés, így a támadók közvetlenül juttatják el az üzeneteiket, ráadásul akár magas rangú vezetőkhöz is. Ez ideális terepe a célzott, úgynevezett spear-phishing támadásoknak, amelyeknél a támadó egyedi, személyhez igazított történettel próbálkozik.

A jelenlegi trendek szerint a leggyakoribb támadási cél a hozzáférési adatok (például SaaS-fiókok) eltulajdonítása vagy érvényes munkamenetek eltérítése.


Sokkal többen dőlnek be neki

A LinkedIn és más professzionális közösségi oldalak működésében alap, hogy idegenekkel is kapcsolatba lépünk, sőt, a magas beosztású vezetők nagyobb valószínűséggel válaszolnak LinkedIn-üzenetre, mint e-mailes spamre. Ráadásul, ha valaki egy ismerős fiókját veszi át, az üzenet fogadója szinte biztosan válaszol, hiszen megbízik a valódi feladóban.

Ezt tovább fokozza, ha a támadó sürgős engedélyezést vagy dokumentumellenőrzést kér: ilyenkor a siker esélyei drámaian nőnek. Egyetlen sikeres adathalász üzenet komoly információveszteséget, hozzáférés-átadást vagy üzleti kárt eredményezhet.

Gigantikus lehetséges nyereség

Az adathalász támadások elsődleges célpontjai a vállalati felhőplatformok – például a Microsoft vagy a Google rendszerei –, de az identitásmenedzsment cégek, például az Okta is gyakori célpontok. Ha egy ilyen fiókot sikerül feltörni, a támadó hozzáfér minden csatolt felhőalkalmazáshoz, üzleti adathoz és akár SSO-n keresztül más vállalati szoftverekhez is.

Egyetlen fiók kompromittálásával pillanatok alatt átterjedhet a támadás az egész szervezetre; milliókat érő adatszivárgás, rendszerszintű károkozás lehet a végeredmény. Következésképp a magáneszközön megszerzett hozzáférési adatok is visszajutnak a vállalati hálózatba – ahogy azt az Okta 2023-as incidensénél is láthattuk, ahol egy dolgozó böngészője szinkronizálta a munkahelyi hitelesítő adatokat saját Google-fiókjával, ami végül a magáneszköz feltörése nyomán tömeges céges adatszivárgáshoz vezetett.

Nemcsak LinkedIn-probléma: a phishing új korszaka

Az online munka világában a felhasználók szinte bármilyen csatornán keresztül kaphatnak adathalász üzeneteket: üzenetküldőkben, SMS-ben, hirdetésekben vagy akár közvetlenül a felhőalkalmazások beépített chatjeiben. A klasszikus e-mailen kívül most már legalább annyira fenyegetnek a böngészőn keresztüli támadások, melyekkel a meglévő védekezés egyre kevésbé tud lépést tartani.

Ma már a phishing multicsatornás támadássá vált, ezért a védekezésnek is ki kell lépnie az e-mailek világából: az igazi biztonság ott kezdődik, ahol a támadás történik, azaz a böngészőben. A modern megoldások ezért már nemcsak felismerik és blokkolják a gyanús oldalakat, de azonnal reagálnak a felhasználó által megnyitott kártékony oldalakra is.

Következésképpen a vállalatoknak a teljes alkalmazáskörnyezetre kiterjedő, többcsatornás védelmi stratégiára van szükségük, amely képes tartani a lépést az egyre kifinomultabb, MI-alapú támadásokkal szemben.

2025, adminboss, www.bleepingcomputer.com alapján

Legfrissebb posztok

kedd 14:10

Egy könyvvel az ellenség szívéhez – Franklin megdöbbentő módszere

Egy nap eszébe jutott valami merész és szokatlan. Tudta, hogy ellenfelének könyvtárában számos ritka és értékes kötet található, melyekre nagy becsben tartott, és az is köztudott volt, hogy igazi büszkesége egyik különleges könyv volt, amelyet csak kevesen olvashattak...

MA 09:09

Az FDA leveszi a veszélyjelzést a változókori hormonkezelésekről

💪 Az Egyesült Államok Élelmiszer- és Gyógyszerügyi Hivatala (FDA) visszavonta a menopauza (változókor) idején alkalmazott hormonpótló terápiák (HRT) korábban alkalmazott, úgynevezett fekete dobozos egészségügyi figyelmeztetéseit...

MA 09:01

Az új Firefox végre keresztbe tesz a digitális nyomkövetőknek

🔒 A Firefox 145-ös verziójába érkező frissítés tovább nehezíti az internetezők követését digitális ujjlenyomat‑alapú módszerekkel...

MA 08:51

Az ókori paróka titka: 3400 éves egyiptomi hajzselé

Több mint három évezreddel ezelőtt Luxorban, az ókori Théba városában temették el Merit asszonyt, fején egy különleges, emberi hajból készült parókával...

MA 08:45

Mi történik az MI-vel, ha töröljük a memóriáját?

A mesterséges intelligencia (MI) szédületes előretörése mögött bonyolult ideghálózatok állnak, amelyek két alapvető „képességre” támaszkodnak: a memorizálásra és a következtetésre...

MA 08:37

Az ősi kelta koponyafúró szerszám újra előkerült Lengyelországban

Lengyel régészek egy különleges, 2300 éves, vaskori koponyafúró szerszámot találtak a közép-kelet-lengyelországi Mazóvia régiójában, Ysa Gra kelta településén...

MA 08:16

A Kaltura felvásárolta az izraeli MI-alapú avatarokat készítő eSelfet

👤 A New York-i székhelyű Kaltura, egy MI-vezérelt videóplatform, 27 millió dollárért (kb...

MA 08:08

Az új fogkrém: hajból készült csoda a lyukas fogak ellen?

😱 Váratlan helyről érkezhet a fogápolás forradalma: akár a saját hajadból származó fogkrémet is használhatsz a jövőben!..

MA 08:02

Az ősi Windows-játékokat mostantól Linuxon is játszhatod

🎮 Egy lelkes fejlesztő új, nyílt forráskódú projektet indított, amellyel rengeteg klasszikus Windows-játék futtatható Linuxon...

MA 07:58

Az idei Sony-rekord: árad a profit a zenéből és a képfeldolgozásból

🎵 A Sony idén újabb nyereségi csúcsot döntött meg, miután a zenei és képfeldolgozó részlegei szárnyalni kezdtek...

MA 07:50

Az új PDF-korszak: jön a JPEG XL támogatás

A PDF Association új életet lehel a JPEG XL képformátumba, amelyet a Google néhány éve elavultnak nyilvánított, majd eltávolított a Chromiumból...

MA 07:43

Napi egy kávé: igazi szívvédelem?

☕ Egy friss kutatás a megszokotthoz képest teljesen új megvilágításba helyezi a kávéfogyasztás és a szív egészségének kapcsolatát: napi egy csésze kávé mintegy 39%-kal csökkentheti a pitvarfibrilláció (AFib) kiújulásának esélyét...

MA 07:38

Az Amazon sorsa műholdak felvételein látszik, sikeres-e a klímaharc

A világon minden szem Belém városára szegeződik, ahol közel kétszáz ország vezetői gyűlnek össze az ENSZ COP30 klímacsúcson...

MA 07:31

Az automatizált matematikai bizonyítás új trükkje, puzzleként közelítenek a problémákhoz

Az elmúlt évtizedben Marijn Heule nevét világszerte feljegyezték a matematikai világ legmakacsabb problémáinak megoldása kapcsán...

MA 07:22

Az internet végleg búcsút int a Facebook Like-gombnak

Meta jövő februárban megszünteti a harmadik felek weboldalaira telepített Facebook Like- és Megosztás-gombokat...

MA 07:15

Az új PDF végre támogatja a JPEG XL-t

A PDF Association bejelentette, hogy a jövőben a JPEG XL lesz a PDF-ek ajánlott képformátuma...

APP
MA 07:13

APPok, Amik Ingyenesek MA, 11/11

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Pixel Thoughts: Reduce Stress (iPhone/iPad)A Pixel Thoughts egy meditációs alkalmazás, amely a közkedvelt Pixel Thoughts webes változatának méltó utódja...

MA 07:09

Az univerzum elérte a csúcsát, most kezdődik a kozmikus pangás

A csillagászok az ESA Euclid és Herschel űrteleszkópjainak mérései alapján megerősítették, hogy a csillagkeletkezés már elérte tetőpontját az univerzumban, mostantól pedig a kozmosz folyamatosan hűl és egyre „élettelenebbé” válik...

MA 07:04

Az Apple M1 chip új életet adott a Macnek

Az áttörés éve: amikor minden megváltozott 2020 novemberében a világjárvány árnyékában jelent meg az Apple első saját fejlesztésű processzora, az M1, amely új korszakot nyitott a Mac számítógépek történetében...