Ismeretlen hackerek a Microsoft SharePoint fájlmegosztó szolgáltatásait használták ki, hogy több, az energiaszektorban működő vállalat munkatársainak fiókjait feltörjék, majd ezekből 600 adathalász e-mailt küldjenek ki – nemcsak belső, hanem külső partnereknek is.
Professzionális adathalászat SharePointtal
A támadóknak korábban kompromittált e-mail-címek jelentették a belépőt az energiaszektorbeli cégekhez, ahol aztán legitimnek tűnő SharePoint-linkeket tartalmazó e-maileket küldtek – például olyan tárggyal, mint „Új javaslat – NDA”. Aki rákattintott a linkre, egy hitelesítési oldalra jutott, ahol meg kellett adnia a felhasználónevét és jelszavát, ezzel újabb fiókokat szolgáltatva ki a bűnözőknek.
Titkos fiókátvétel és levelezési szabályok
Miután a támadók megszerezték a fiókadatokat, más IP-címről jelentkeztek be, majd automatikus szabályt állítottak be, amely minden bejövő levelet törölt vagy olvasottnak jelölt. Így zavartalanul tudtak újabb kamu e-maileket kiküldeni – egy cégnél több mint 600 ilyen levelet továbbítottak adathalász linkekkel a kompromittált felhasználó összes kontaktjainak és levelezőlistáinak.
Kitartó támadás, nehéz védekezés
A támadók folyamatosan figyelték az áldozatok fiókjait, törölték a kézbesíthetetlenségi értesítéseket és az automatikus távolléti válaszokat, sőt még a gyanús kérdésekre is válaszoltak, majd ezeket is törölték. Bár a legkézenfekvőbb védelem a jelszócsere, ennél jóval összetettebb támadásról van szó: akár új, a saját mobiljukhoz kötött kétlépcsős azonosítást is beállíthatnak maguknak, így a hagyományos védekezés nem elég.
Valódi védelem: többlépcsős azonosítás és figyelés
A kifinomult támadások ellen feltétlenül szükséges a feltételes hozzáférési szabályok bevezetése és a korszerű levélszűrő- és adathalászat-ellenes megoldások alkalmazása. Ezek például az IP-cím, csoporttagság vagy eszközállapot alapján képesek azonosítani gyanús bejelentkezéseket, illetve megakadályozni az ilyen típusú adatszivárgást.
2025, adrienne, go.theregister.com alapján
filózó
- Te hogyan védenéd meg a vállalatod fiókjait egy hasonló támadás ellen?
- Te mit tettél volna, ha észreveszed, hogy valaki jogosulatlanul használja a fiókodat?
Legfrissebb posztok
MA 10:22
👽 Steven Spielberg újabb meghökkentő kijelentést tett: komolyan gyanítja, hogy nem vagyunk egyedül a Földön...
MA 10:08
📈 Az XRP Ledger forgalma történelmi csúcsokat dönt, de a token árfolyama mélyrepülésben van...
MA 10:02
Nagy-Britannia egyik legnagyobb orvosi kutatási adatbázisa, a UK Biobank, jelentős adatvédelmi botránnyal néz szembe: kutatók tucatnyi alkalommal szivárogtattak ki bizalmas egészségügyi adatokat az interneten...
MA 09:57
Érdemes megvizsgálni, miként vált az Adobe előfizetési rendszere kellemetlenné a felhasználóknak: az amerikai igazságügyi minisztérium (DOJ) és a Szövetségi Kereskedelmi Bizottság (FTC) 2024-ben pert indítottak a cég ellen, mivel szerintük szándékosan bonyolulttá tették az előfizetés lemondását...
MA 09:51
A kutatások egyre több bizonyítékot szolgáltatnak arra, hogy a szervezetben felgyülemlő mikroplasztikok súlyosan befolyásolhatják az immunrendszer működését...
MA 09:37
A tér mélyének felfedezése legalább annyira izgalmas a tudósok számára, mint az időé...
MA 09:22
🚀 Csalódott újrakezdők és egy, az AI-botokkal szemben teljesen tehetetlen csapat – a Digg Reddit-szerű újraindítása mindössze két hónapot bírt ki, mielőtt bezárták a platformot...
MA 09:16
🎲 Bár a Google DeepMind Alpha-sorozatának MI-jei szenzációs teljesítményt nyújtanak sakktáblán vagy Go-ban, meglepően egyszerű játékokban, például a Nimben hajmeresztő hibákat vétenek...
MA 09:10
⚡ Az elmúlt évtizedekben a mesterséges intelligencia fejlődését a lassú, drága számítógépek gátolták, ám ez az akadály mára szinte teljesen eltűnt...
MA 09:01
🛠 Fontos kérdés, hogy mennyire biztonságosak a legfontosabb tudományos infrastruktúrák a folyamatosan növekvő kibertámadások korában...
MA 08:57
Ilyen eset például, amikor az OpenAI a Sora videógeneráló modelljét beépítené a ChatGPT-be...
MA 08:43
Végre valami igazán menővel készül az Xbox: a Copilot nevű mesterségesintelligencia-asszisztens év végéig megérkezik a jelenlegi Xbox-konzolokra...
MA 08:36
🔨 Az irritábilis bél szindróma (IBS) kellemetlen, sokakat érintő emésztési rendellenesség, amely gyakrabban jelentkezik nőknél...
MA 08:29
🕵 Az elmúlt két évben több ártalmas játék is felkerült a Steam platformra, amelyek titokban vírusokat telepítettek a gyanútlan játékosok gépeire...
MA 08:22
🚀 Lényeges újdonság, hogy a Garmin-felhasználók mostantól két teljesen új Pokémon Sleep óralapot tölthetnek le ingyenesen, ráadásul a mindennapi alvásfigyelés is játékosabbá válik...
MA 08:15
Dél-Olaszországban, Pontecagnano egykori dohánygyárának helyén 34 ókori sírt fedeztek fel, amelyek között két különös gyermeknyughely is feltűnt: a 2 500 éves sírokban két, 5–10 éves gyermeket felnőtt férfi harcosokra jellemző, nagy bronzövekkel temettek el...
MA 08:08
🖥 A globális PC-piac zsugorodik, de a HarmonyOS látványos növekedésének köszönhetően új kihívó bukkant fel a mezőnyben...
MA 08:01
Az emberek már észrevétlenül is mikroszkopikus műanyagdarabokat fogyasztanak el nap mint nap, amelyek komoly károkat okozhatnak az agyban...
MA 07:59
Észak-Írország legnagyobb tavában, a Lough Neagh-ben, amely a lakosság mintegy 40 százalékának biztosít ivóvizet, többféle, antibiotikum-rezisztenciáért felelős gén jelenlétét mutatták ki...
MA 07:50
Az Apple legolcsóbb laptopja, a MacBook Neo meglepően javíthatónak bizonyult: az iFixit 6/10-es értékelést adott rá a szerelhetőség szempontjából...
MA 07:43
Új-Zélandon tényleg forradalom van a Spotify-nál: a Premium-előfizetők mostantól közvetlenül babrálhatnak a saját ízlésprofiljukkal, vagyis végre téged kérdeznek meg arról, mi legyen a zenélős menü...
MA 07:36
🚫 A videójátékokban egyre elterjedtebb loot boxok miatt jelentős szigorítás lép életbe egész Európában: júniustól az ilyen tartalmat tartalmazó játékok legalább 16 éven felülieknek ajánlottak lesznek, többek között Magyarországon és az Egyesült Királyságban is...
MA 07:29
🚧 Ha mostanában Samsung notebookon nyomulsz Windows 11-gyel, kapaszkodj, mert elég durva hiba csapott le: egyes gépeken a legutóbbi februári biztonsági frissítés után simán elveszíted a hozzáférést a C: meghajtóhoz, és nem tudod elindítani sem az Outlookot, sem az Office-t, sem a böngészőt, sőt, még rendszerszintű appokat sem...
MA 07:24
A következő Artemis II küldetés minden korábbinál merészebb vállalkozás a NASA történetében – és nem csak azért, mert több mint félszáz év után újra emberek indulnak a Holdhoz...
MA 07:15
A Bitcoin hálózatának fizikai infrastruktúrája az elmúlt évtizedben sokkal ellenállóbbnak bizonyult, mint azt bárki gondolta volna...
MA 07:12
Fizetős iOS appok és játékok, amik ingyenesek a mai napon. Learn Hindi (iPhone/iPad)Ez a tananyag több mint négyszáz hindi szót és kifejezést tartalmaz, húsz logikusan felépített leckére bontva...
MA 07:09
A humanoid robotok fejlődése az elmúlt évtizedben valóban látványos volt. Míg korábban a két lábon járó gépek legfeljebb filmezett szerencsétlenkedéseikkel jutottak címlapra, ma már világcégek kísérleteznek velük a munkaerő kiváltásán...
MA 07:01
🔒 Kiberbűnözők egy csoportja, amelyet Storm-2561 néven emlegetnek, hamis vállalati VPN-kliensekkel próbálja megszerezni a felhasználók bejelentkezési adatait...
MA 06:57
Több mint 444 ezer bérlő várhat most pénzt a postaládájukba, miután az amerikai Szövetségi Kereskedelmi Bizottság (FTC) 47,2 millió dollárt (kb...