Az MI fűti a hackerek rohamát a kriptós szerverek ellen
A GoBruteforcer nevű botnet új hulláma a nem megfelelően védett kriptó- és blokklánc-projektek szervereit támadja. Ezek közül sokat MI által generált sablonok alapján konfiguráltak, ami könnyű prédává teszi őket a hekkerek számára. A GoBruteforcer, más néven GoBrut, főleg Linux-alapú gépeket céloz, ahol az FTP, MySQL, PostgreSQL vagy phpMyAdmin szolgáltatások védtelenek. Ezeken a szervereken a támadók brute force módszerrel, vagyis folyamatos próbálkozással törnek be.
Gyenge jelszavakkal buknak a rendszerek
A kutatók szerint világszerte több mint 50 000 olyan kiszolgáló van, amelyet érinthet a GoBrut támadási hulláma. A támadóknak gyakran sikerül bejutniuk, mert például az XAMPP alapértelmezett FTP-fiókjai gyenge vagy alap jelszavakkal vannak beállítva, hacsak az admin aktívan nem változtat ezeken. Ha sikerül feltörni az FTP-t – legtöbbször a „daemon” vagy „nobody” nevű felhasználóval –, a hekkerek webes shellt töltenek fel, amellyel teljesen átvehetik az irányítást. Ezt akár rosszul beállított MySQL- vagy phpMyAdmin-panelek is megkönnyíthetik.
Automatizált támadás és kriptotárcák fosztogatása
A GoBruteforcer minden indításnál 10–400 másodpercet vár, majd x86_64-es rendszereken akár 95 párhuzamos próbálkozással támad. Véletlenszerűen generált IP-címeken próbálkozik, de a privát, az AWS-hez, illetve az amerikai kormányzathoz tartozó címeket kihagyja. Az FTP-modul 22 előre beégetett, gyakran használt felhasználónév–jelszó-párossal próbálkozik, amelyek többsége XAMPP- vagy webhoszting-környezetre jellemző. Az MI által generált leírások nemcsak ugyanazokat a felhasználóneveket és jelszavakat ismétlik (például: appuser, myuser, operator), hanem sok admin ezeket át is veszi, így a szerverek tömegesen válnak sebezhetővé.
Egy ismert támadás során a hekkerek beépített TRON- és Binance Smart Chain-tárcakereső eszközökkel több tízezer cím között pásztáztak, és minden olyan pénztárcát kiürítettek, ahol találtak pénzt.
A védelem az alap jelszavak lecserélésével, egyedi felhasználónevek és erős jelszavak választásával javítható. Fontos a nyitott FTP-, MySQL-, PostgreSQL- és phpMyAdmin-szolgáltatások rendszeres ellenőrzése, valamint az elavult (például XAMPP-alapú) szerververziók korszerűbb rendszerekre cseréje.
🕵 Az utóbbi időben heves vita alakult ki arról, mennyire szolgálja az állítólagosan európai fejlesztésű Euro-Office a digitális szuverenitás eszméjét...
Az Egyesült Királyságban nagy lépés készül a hajléktalanság felszámolására: egy több mint 25 szervezetet összefogó új kezdeményezés indult útjára, melynek célja, hogy korszerű adatkezeléssel és MI segítségével megelőzhetővé váljon a hajléktalanság...
A számítógép-alkatrészek folyamatos drágulása ismét a középpontba került: iparági vezetők szerint a DDR5 RAM-árak még legalább két évig biztosan nem térnek vissza elfogadható szintre, sőt egyesek szerint az igazi normalizálódásra akár 2029-ig vagy 2030-ig is várnunk kell...
🏆 A világ legnagyobb focitornája hamarosan kezdődik: 2026-ban 48 ország csap össze 104 mérkőzésen, 16 stadionban, három ország – az Egyesült Államok, Kanada és Mexikó – városaiban...
Fizetős iOS appok és játékok, amik ingyenesek a mai napon. ICD-10 Dictionary (iPhone/iPad)Ez az alkalmazás lehetőséget ad arra, hogy ICD-10 kód, betegség neve vagy akár tünet alapján is könnyedén keresgéljünk...
A nagy nyelvi modellek (LLM-ek) fejlesztése eddig csak a leggazdagabb technológiai óriások privilégiuma volt, hiszen ezek betanítása brutális számítási kapacitást és világszintű adathalmazokat igényel...
Ami kezdetben ártalmatlannak tűnt, mára a blokklánc-technológia egyik legradikálisabb fordulatává vált: ismét a felhasználók adatvédelme került reflektorfénybe...
🚀 Történelmi pillanatnak lehetünk tanúi: először töltöttek fel teljes vírusgenomot egy kvantumszámítógépre, új távlatokat nyitva a biológiai kutatásokban...
A bitcoin ETF-ek piaca teljesen átrendeződött az elmúlt másfél évben. A kezdeti hatalmas választék után mára két óriás, a BlackRock és a Fidelity szinte teljesen uralja a piacot az intézményi befektetők körében...
🔥 Érdemes megvizsgálni, milyen következményekkel jár, amikor egy súlyos tűzeset után még a polgármester családtagja is bepereli a várost, amelyet a saját testvére vezet...
🧠 Tipikus eset, amikor egy friss nemzetközi kutatás valósággal földbe döngöli a legmenőbb MI-rendszerek státuszát: az Agents’ Last Exam (ALE) nevű új, kőkemény mérési benchmarkon a legjobb nagy nyelvi modellek is legfeljebb 24%-os teljesítményt produkáltak...
🗺 Valheim világa már önmagában lenyűgöző, hiszen minden új kaland kezdete az ismeretlenbe vezet, ahol a természet, a vadállatok és megannyi kihívás vár...
A Hold felszínét bejáró intelligens japán robot 2024-ben száz percen át működött, miközben sorsdöntő fotókat készített arról, hogyan került oldalára, majd feje tetejére a leszállóegység...
Fontos kérdés, hogy mi vár a Ki vagy, Doki? (Doctor Who) sorozat rajongóira, miután Russell T Davies, a legendás showrunner ismét búcsút intett a sorozatnak, ráadásul a Bad Wolf produkciós céggel együtt...
😞 A rák korai felismerését célzó innovatív tesztek már évekkel ezelőtt izgalomba hozták az orvostudományt: sokan remélték, hogy ezek segítségével egyszerű vérvétellel még idejében felfedezhető a legtöbb daganat...
💥 A Microsoft fényűző Los Angeles-i bemutatóval indította a nyarat, ahol a közelgő játékcímekkel lelkesítette a közönséget: vadonatúj Halo, Gears of War-előzmény és egy friss, Senua főszereplésével készülő akciójáték is terítékre került...