Ismeretlen hackerek a Microsoft SharePoint fájlmegosztó szolgáltatásait használták ki, hogy több, az energiaszektorban működő vállalat munkatársainak fiókjait feltörjék, majd ezekből 600 adathalász e-mailt küldjenek ki – nemcsak belső, hanem külső partnereknek is.
Professzionális adathalászat SharePointtal
A támadóknak korábban kompromittált e-mail-címek jelentették a belépőt az energiaszektorbeli cégekhez, ahol aztán legitimnek tűnő SharePoint-linkeket tartalmazó e-maileket küldtek – például olyan tárggyal, mint „Új javaslat – NDA”. Aki rákattintott a linkre, egy hitelesítési oldalra jutott, ahol meg kellett adnia a felhasználónevét és jelszavát, ezzel újabb fiókokat szolgáltatva ki a bűnözőknek.
Titkos fiókátvétel és levelezési szabályok
Miután a támadók megszerezték a fiókadatokat, más IP-címről jelentkeztek be, majd automatikus szabályt állítottak be, amely minden bejövő levelet törölt vagy olvasottnak jelölt. Így zavartalanul tudtak újabb kamu e-maileket kiküldeni – egy cégnél több mint 600 ilyen levelet továbbítottak adathalász linkekkel a kompromittált felhasználó összes kontaktjainak és levelezőlistáinak.
Kitartó támadás, nehéz védekezés
A támadók folyamatosan figyelték az áldozatok fiókjait, törölték a kézbesíthetetlenségi értesítéseket és az automatikus távolléti válaszokat, sőt még a gyanús kérdésekre is válaszoltak, majd ezeket is törölték. Bár a legkézenfekvőbb védelem a jelszócsere, ennél jóval összetettebb támadásról van szó: akár új, a saját mobiljukhoz kötött kétlépcsős azonosítást is beállíthatnak maguknak, így a hagyományos védekezés nem elég.
Valódi védelem: többlépcsős azonosítás és figyelés
A kifinomult támadások ellen feltétlenül szükséges a feltételes hozzáférési szabályok bevezetése és a korszerű levélszűrő- és adathalászat-ellenes megoldások alkalmazása. Ezek például az IP-cím, csoporttagság vagy eszközállapot alapján képesek azonosítani gyanús bejelentkezéseket, illetve megakadályozni az ilyen típusú adatszivárgást.
2025, adrienne, go.theregister.com alapján
filózó
- Te hogyan védenéd meg a vállalatod fiókjait egy hasonló támadás ellen?
- Te mit tettél volna, ha észreveszed, hogy valaki jogosulatlanul használja a fiókodat?
Legfrissebb posztok
MA 17:14
🗺 Felmerül a kérdés, hogy lehetséges-e valóban újat mondani a nagy klasszikusok után, vagy az új versenyzők örökké csak az elődök nyomdokában járnak majd...
MA 17:02
🚀 A bitcoin ára ismét felfelé kúszik, de a 80 ezer dolláros (kb...
MA 16:56
🔧 A videokártyák túlmelegedése újabban mindennapos probléma, ami miatt a gyártók nem csatlakozócserével, hanem újfajta kábelekkel és tápegységekkel igyekeznek biztonságot nyújtani...
MA 16:45
💸 A Chuwi bemutatta legújabb ultrakönnyű laptopját, a CoreBook Air 226V-t, amely kevesebb mint 1 kg-ot nyom, és mindössze 10,9 mm vastag házba csomagolja a legújabb Intel Core Ultra 5 226V processzort, amely a Lunar Lake architektúrára épül...
MA 16:34
🤔 Az utóbbi időben feltűnően magas nyerési arányokat mértek a katonai és védelmi eseményekre kötött fogadásoknál a Polymarket platformján – messze túlszárnyalva a politikai fogadások átlagát...
MA 16:23
Felmerül a kérdés, hogy mikor lesz vége a decentralizált pénzügyek botrányhullámának, hiszen újabb, súlyos támadás rázta meg a piacot...
MA 16:12
A hardverpiacra már most komoly hatással van a globális memóriahiány, amely az előrejelzések szerint hamarosan érzékelhető lesz a Microsoft bevételeiben is...
MA 16:01
Egy kelet-norvégiai farm földjében csaknem 3 000, különböző országokban – Angliában, Németországban, Dániában és Norvégiában – vert ezüstérmét tártak fel a régészek...
MA 15:56
Az Arc Raiders világában a fegyverjavítás nem tartozik a játékosok kedvenc elfoglaltságai közé...
MA 15:47
Megvizsgálandó, hogy a mesterséges intelligencia miként alakítja át a nagyvállalatok ügyfélszolgálati működését, és miért döntenek óriáscégek, mint az Accenture vagy az Adobe, úgy, hogy ilyen fejlesztések mögé sorakoznak fel...
MA 15:34
🎉 Hadd ordítsam bele a levegőbe, hogy eddig a kép a képben funkció a legtutibb YouTube-extrák közé tartozott, de csak azok élvezhették, akik fizettek érte...
MA 15:23
💶 A német AllUnity mostantól a Solana blokkláncon is elérhetővé tette saját, szabályozott, euróalapú tokenjét, az EURAU-t...
MA 15:14
🔬 A ZWO Seestar S30 Pro új szintre emeli az amatőr csillagászatot: a könnyű, egykezes okostávcsővel már egy kertvárosi ház teraszáról is lélegzetelállító képeket lehet készíteni távoli galaxisokról vagy ködökről, akár kezdőként is...
MA 15:01
A japán játékfejlesztők nehéz helyzetbe kerültek: a kisebb stúdióknak nem éri meg Xboxra is fejleszteni, mivel a kereslet minimális, ráadásul a konzolt már a jelentősebb üzletek sem tartják készleten...
MA 14:57
Az orvosok szinte semmi esélyt sem láttak arra, hogy a súlyos tüdőrendellenességgel diagnosztizált magzat túlélje, de a szülők kitartó kérésére mertek vállalkozni egy egészen különleges beavatkozásra...
MA 14:34
Ahogy április véget ér, a bitcoin árfolyama visszafogottabbá vált, mégis számos tényező okot adhat az optimizmusra májusra...
MA 14:23
A Grand Theft Auto 6 közelgő megjelenése óriási hullámokat kelt a játékosok körében – nemcsak a játék tartalma, hanem annak várható ára miatt is...
MA 13:34
Alzheimer-kór esetén a számok riasztóak: világszerte milliókat érint, az esetek száma rohamosan emelkedik, a költségek már ezermilliárd forint fölött járnak...
MA 13:24
Érdemes megvizsgálni, miként alakítja át a Google új fejlesztése az MI-algoritmusok működését — különösen most, amikor a chatbotok és más MI-megoldások iránti kereslet berobbant, de a háttérben hatalmas hardverigények rejtőznek...
MA 13:12
Az MI-kkel való együttműködés sokszor egyszerűbbnek és hatékonyabbnak tűnik, ha mindig megerősítik a véleményünket...
MA 13:01
A gépi beszélgetések könnyen válnak kóborlóvá, ha több témát érintünk, főként ha hosszan és céltudatosan szeretnénk megtárgyalni valamit...
MA 12:56
🚽 Érdemes megvizsgálni, hogy a hibrid munkavégzés milyen kihívások elé állítja az informatikai csapatokat...
MA 12:35
🛡 Három országban – az Egyesült Államokban, Mexikóban és Kanadában – rendezik meg a 2026-os FIFA Labdarúgó-világbajnokságot, amelyre előreláthatóan 6,5 millió rajongó érkezik majd a világ minden tájáról...
MA 12:23
💸 A Dogecoin ismét a figyelem középpontjába került: a kriptovaluta árfolyama az elmúlt napokban közel 10%-ot erősödött, rövid időre elérve a 11 centes csúcsot, mielőtt 0,105 dollárnál, azaz mintegy 39 forintnál stabilizálódott...
MA 11:56
💀 Ilyen eset például, amikor egy szimpla, munkahelyi belső poén rögtön a technológiai világ egyik legérdekesebb pletykájává válik: Sam Altman egy laza megjegyzéssel már pedzegette, hogy hamarosan érkezik a GPT-6 – ráadásul „több goblinnal”, mint eddig bármikor...
MA 11:23
Nem hiszem el, de a World Liberty Financial épp most készül elengedni 62 milliárd WLFI tokent, egy közel teljes egyetértés mellett meghozott szavazás után...
MA 11:12
💸 Az amerikai kincstár 30 éves államkötvényének hozama 5%-ra ugrott, ami évek óta nem látott magasság, megközelítve a 2025...
MA 10:58
Az Amazon egy teljesen új korszakot nyitott meg a vállalati MI-szolgáltatásokban, amikor bejelentette, hogy a legfejlettebb OpenAI-modellek mostantól elérhetők az Amazon Bedrockon, és ezzel véget vetett a felhőszolgáltatói kizárólagosságnak...
MA 10:43
Egy vezető nemzetközi kutatócsoportnak először sikerült egy foton állapotát kvantumteleportációval átvinni két, egymástól fizikailag távol lévő kvantumpont között...