Az állítólagos Resecurity-hack csak csali volt?

Az állítólagos Resecurity-hack csak csali volt?
A kiberbiztonsági cég, a Resecurity állítása szerint nem törték fel valódi rendszereit, hanem a támadók csupán egy jól kiépített, hamis adatokat tartalmazó honeypotba sétáltak bele. Az ismeretlen, magukat „Scattered Lapsus$ Hunters”-nak nevező hackercsoport azonban egészen más verzióval állt elő.

Álcázott támadás vagy valódi adatlopás?

A Telegramon közzétett képernyőfotókkal igyekeztek bizonyítani, hogy teljes hozzáférést szereztek a Resecurity szervereihez. A posztok szerint sikerült megszerezniük munkavállalói adatokat, belső levelezéseket, fenyegetés-elemzési jelentéseket és a teljes ügyféladatbázist. Képek jelentek meg egy Mattermost csevegőfelületről, ahol a Resecurity és a Pastebin alkalmazottai illegális tartalmakról csevegtek. Az önmagukat „Scattered Lapsus$ Hunters”-ként nevező támadók a Resecurity korábbi, velük szembeni szociális mérnöki kísérleteire hivatkoztak. Más szóval, a hackertámadást megtorlásnak szánták, miután szerintük a vállalat beépített embereik révén próbált több információhoz jutni, például egy vietnámi pénzügyi adatbázis vásárlásakor.

A Resecurity verziója: csak egy kifinomult csalétek

A Resecurity tagadja az adatlopást, sőt, hangsúlyozza, hogy az érintett rendszerek valójában sosem tartalmaztak valódi ügyféladatokat vagy belső információkat. Ezeket a gépeket kimondottan a támadók csalogatására, viselkedésük megfigyelésére állították fel. Ezáltal a cég, saját bevallása szerint, álkörnyezetet teremtett, ahol ál-dolgozói és ügyféladatokat, valamint több mint 28 000 szintetikus fogyasztói adatot és több mint 190 000 hamis tranzakciós rekordot helyeztek el, a Stripe API formátuma szerint. A támadók csak ilyen hamis adatokhoz férhettek hozzá, miközben minden lépésüket figyelték.

Fenyegetések, lebukás és hatósági fellépés

A cég már november 21-én – az első feltérképezési próbálkozáskor – észlelte a támadók jelenlétét, és számos, Egyiptomból és Mullvad VPN-en keresztül érkező IP-címet azonosított. A támadók decemberben több mint 188 000 automatizált lekérést indítottak, hogy a csalétekből adatokat „szivárogtassanak ki”, ám eközben saját hibáik miatt többször valós IP-címeket fedtek fel. Ezáltal sikerült begyűjteni a támadási taktikáikra és infrastruktúrájukra vonatkozó adatokat, amelyeket a Resecurity továbbított a hatóságoknak. Közben további hamis adatokat töltöttek fel a csalétekrendszerekbe, hogy még jobban feltérképezzék a támadók módszereit.


Ki is volt a valódi elkövető?

Nem ez volt az első eset, hogy több hackercsoport nevét is megemlítették: a ShinyHunters például azt állítja, semmi köze nem volt az akcióhoz, habár a Scattered Lapsus$ Hunters korábban a tagjai közé sorolta őket. A támadók valódi bizonyítékot nem mutattak be; mindössze egy újabb Telegram-posztban üzenték, hogy hamarosan még több információt tesznek közzé. Az ügy tehát nem zárult le, de a Resecurity szerint csak a saját csalétkükbe sétáltak bele a rosszfiúk.

2025, adminboss, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 09:37

Az AMD újra odacsap: a Ryzen AI 400-as sorozattal ráijeszt az Intelre

Érdekes felvetés, hogy ami először apróságnak tűnt – az AMD új Ryzen 7 9850X3D-jének bejelentése –, az valójában csak a jéghegy csúcsa a 2026-os CES-en...

MA 09:29

Az Nvidia végre a Linuxot és a Fire TV-t is komolyan veszi

🚀 Az Nvidia befejezte az RTX 5080-as frissítést a GeForce Now felhőalapú játékplatformján, és most új funkciókat kapnak az előfizetők...

MA 09:14

Az izzó galaxishalmaz új fejezetet nyit a világegyetem történetében

💫 Egy minden eddiginél forróbb galaxishalmazt fedeztek fel a korai világegyetemben, ami teljesen váratlanul érte a csillagászokat...

MA 09:01

Az adatbrókerek rémálma: Kalifornia kemény szabályokkal csap le

Kaliforniában januártól életbe lépett az ország legszigorúbb adatvédelmi jogszabálya, amely jelentősen leegyszerűsíti az állampolgárok számára a személyes adataik törlését és további gyűjtésük megtiltását...

MA 08:57

Az új SmartVoice eszközök net nélkül is lehallgatnak

🔈 Az Emerson bemutatta SmartVoice nevű eszközeit, amelyekkel egyszerű hangutasításokkal irányíthatod a mindennapi háztartási gépeket, méghozzá alkalmazás, Wi‑Fi vagy bármilyen okosotthon-hub nélkül...

MA 08:51

Az Nvidia zsebre vágható MI-gépe új ligába lépett

🤖 Érdekes felvetés, hogy egy asztali MI-minigép hirtelen a figyelem középpontjába került: az Nvidia DGX Spark a legújabb szoftverfrissítésnek köszönhetően már több mint kétszeres teljesítménynövekedést ígér októberi bemutatkozása óta...

MA 08:43

A jövő Hyundai-gyáraiban az emberformájú robotok veszik át a munkát

🤖 A Hyundai Motor Group 2028-tól emberformájú robotokat telepít gyáraiba, ezzel lépést tartva a legnagyobb cégekkel a robotizációs versenyben...

MA 08:36

Az Nvidia új varázslatai vas nélkül turbózzák a játékélményt

Az Nvidia a CES 2026 rendezvényen ugyan nem mutatott be új gamer hardvert, mégis fejlesztések egész sorával készült a játékosoknak – szoftveres fronton...

MA 08:30

A nagy élelmiszermítosz: tényleg napi 200 döntést hozol?

Évek óta tartja magát az a vélekedés, hogy az emberek naponta több mint 200 döntést hoznak az ételválasztásaikkal kapcsolatban, többségük ráadásul tudat alatt...

MA 08:23

A Ryzen AI Embedded P100 az ipari MI nagy dobása

🔧 A CES 2026 alkalmával az AMD nemcsak a szokásos asztali és mobil processzorait mutatta be, hanem végre a beágyazott piacra is komoly figyelmet fordított...

MA 08:17

Az NVIDIA Rubin MI-platformja berobban: új szabályok jönnek

Az NVIDIA idén a 2026-os CES-en bemutatta minden eddiginél fejlettebb MI-platformját, amely Rubin névre hallgat...

MA 08:01

A Starlink leállása lebénította a netet, forrong Pápua Új-Guinea

Az emberek egyre elégedetlenebbek Pápua Új-Guineában, miután a kormány felszólította a Starlinket, hogy szüntesse be az internetszolgáltatását...

MA 07:57

A bitcoin 95 ezer felé száguld, az XRP berobban

A kriptovilág az év egyik legizgalmasabb napját élte át hétfőn, amikor a bitcoin árfolyama 3%-os emelkedéssel elérte a 94 400 dollárt (kb...

MA 07:51

Az élet ára a sejtekben: a láthatatlan energiaszámla

⚡ Az élő rendszerek működéséhez a látható energiaráfordításokon túl rejtett energiaköltségek is társulnak...

MA 07:44

Az 50 legmegdöbbentőbb tudományos tény a világról

Érdemes megvizsgálni, hogy mennyi furcsaság és meghökkentő érdekesség rejlik körülöttünk – az emberi testtől a bolygónk szélsőséges adottságaiig és a világegyetem elképesztő titkaiig...

MA 07:36

Az új HP EliteBookokkal végre fellélegezhet az IT-részleg

A HP idén alaposan megújította az EliteBook X G2 üzleti laptopokat, amelyek most először AMD, Intel és Qualcomm processzorokkal is elérhetők ugyanazon a platformon belül...

MA 07:29

Az Afeela elektromos autói berobbannak: PlayStation-játékokkal és egyedi hangzással

A Sony és a Honda közös vállalkozása, az Afeela, most először tartott önálló bemutatót, ahol felfedték, hogyan képzelik el a jövő villanyautóit – belül PlayStation-játékokkal, kívül vadonatúj dizájnnal...

MA 07:22

Az AMD új Ryzent dob piacra a gamerek kedvéért

🚀 Az AMD tovább emeli a tétet a játékprocesszorok piacán: bemutatkozott a Ryzen 7 9850X3D, amely még gyorsabb, mint a nagy sikerű 9800X3D...

MA 07:16

Az Nvidia felforgatná a robotaxi-ipar játékszabályait

Ebből következően érdemes megérteni, hogy az Nvidia már 2027-re szeretné meghatározni az önvezető taxik jövőjét, mégpedig azzal a céllal, hogy saját MI-chipjeivel és Drive AV nevű szoftvercsomagjával működtesse ezeket a flottákat világszerte...