2026. 01. 23., 09:58

Az Okta SSO-t célzó vishing támadások új szintre léptek

A hangalapú adathalászatot alkalmazó támadók új trükkjei Egyre kifinomultabb módszerrel támadják a kiberbűnözők azokat a cégeket, amelyek az Okta SSO felületét, vagyis az egypontos bejelentkezést használják a vállalati szolgáltatások eléréséhez. A legújabb támadásokban egyedi phishing-kitet vetnek be, amely kifejezetten a vishingre – vagyis a hangalapú social engineeringre – támaszkodik. Ezek az eszközök lehetőséget adnak a támadóknak arra, hogy valós időben reagáljanak a megtévesztett áldozatok lépéseire, miközben telefonhívás közben szereznek hozzáférést az érzékeny céges adatokhoz. Okos trükkök: hogyan működik az élő támadás?

Valós idejű manipuláció a telefonon keresztül

A kifinomult eszköztár lényege, hogy a támadó a beszélgetés alatt végig irányítás alatt tartja az áldozat hitelesítési folyamatát. Miközben az áldozat begépeli a belépési adatait a hamisított Okta-oldalra, az adatokat azonnal továbbítják a támadóhoz, aki valós időben próbál belépni a szolgáltatásba. Amennyiben többfaktoros azonosítást (például egyszer használatos kódot vagy tolakodó push-értesítést) kér a rendszer, a támadó utasítja az áldozatot, hogy pontosan hogyan járjon el. A phishing-oldal dinamikusan igazodik minden lépéshez, így minden hitelesítési kihívás teljesen legitimnek tűnik a munkavállaló számára.

Célzott támadások konkrét információk alapján

Felderítés, hamis helpdesk és azonnali adatlopás

Az elkövetők nem válogatás nélkül támadnak: előzetesen feltérképezik a kiszemelt munkavállaló alkalmazásait, szolgáltatásait és azokat a telefonszámokat, amelyeket a céges IT-támogatáshoz társítanak. Ezt követően a cég vagy a helpdesk telefonszámát utánozva keresik fel az áldozatot, és egyéni, a cégre szabott adathalászoldalra terelik. Amint az áldozat megadja a felhasználónevét és jelszavát, az adatokat szinte azonnal a támadók Telegram-csatornájára küldik, ahonnan perceken belül tovább lehet lépni a valós rendszerbe.

Mindebből fakadóan a támadók képesek a modern, push-alapú többfaktoros hitelesítések kijátszására is – konkrétan megmondják, melyik számot válassza az áldozat. A phishing-platform háttere közben a böngészőben is pontosan azt jeleníti meg, amit a valódi hitelesítőoldal mutatna.

A támadók célpontjai és zsákmányuk

Belső rendszerből indul a zsarolás

Az Okta egyfajta kapuként működik az olyan vállalati szoftverekhez, mint a Microsoft 365, Google Workspace, Dropbox, Salesforce vagy Slack. Egyetlen sikeres belépés után a támadó egy csapásra rálát a cég összes kritikus rendszerére, és elindíthatja az adatok begyűjtését. A kompromittált jelszavak birtokában a támadó elsőként mindig megnézi, milyen belső alkalmazásokat használ a munkavállaló. Konkrétabban a támadók a tapasztalatok szerint leggyakrabban a Salesforce-ból emelnek ki nagy mennyiségű adatot, mivel onnan ez könnyen megoldható.

A történet másik oldala viszont, hogy miután lebuknak, a kiberbűnözők zsaroló e-mailt küldenek a cégnek: pénzt követelnek, különben nyilvánosságra hozzák a megszerzett adatokat. Egyes források szerint a követelések mögött egy jól ismert, adatlopásokban utazó zsaroló banda áll, bár ezt hivatalosan nem erősítették meg.

Piaci szereplők a célkeresztben


Pénzügy, tanácsadás, fintech cégek veszélyben

A mostani támadáshullám főként a pénzügyi, vagyonkezelő, tanácsadó és fintech szektor cégeire irányul, ahol kritikusan fontos adatvagyonnal dolgoznak. A támadók által használt phishing-oldalak még a cég nevének variációit is tartalmazzák, gyakoriak például az olyan webcímek, mint a googleinternal.com vagy a mygoogle.com, attól függően, melyik vállalat ellen irányul a támadás.

Okta válasza és védekezési lehetőségek

A védelem kulcsa: tudatosság és erős hitelesítés

Az Okta hangsúlyozza, hogy az ügyfelek biztonsága mindennél fontosabb. Az aktívan monitorozott adathalász oldalaknak és a folyamatos edukációnak köszönhetően felveszik a harcot az egyre szofisztikáltabb támadásokkal szemben, ám a felhasználói tudatosság és a haladó, adathalászatnak ellenálló hitelesítési megoldások, mint az Okta FastPass, a FIDO2-kulcs vagy a passkey használata elengedhetetlen.

A támadók folyamatosan fejlesztenek, sikerük azonban leginkább azon múlik, hogy a munkatársak felismerik-e a manipulatív telefonhívások, a hamis weboldalak és a váratlan hitelesítési kérések mögötti valódi szándékokat.

2025, adminboss, www.bleepingcomputer.com alapján

  • Te hogyan védekeznél az ilyen manipulációk ellen?
  • Volt már olyan helyzet, amikor egy gyanús hívás miatt elbizonytalanodtál?


Legfrissebb posztok

MA 09:45

Az FBI vészjelzése: támadás alatt a Teams, Outlook és OneDrive

A Microsoft 365 felhasználói új fenyegetéssel szembesülnek, amely főként a Teams, az Outlook és a OneDrive szolgáltatásait érinti...

MA 09:28

A gleccserek titokban hemzsegnek az élettől

A hatalmas és lenyűgöző gleccserek nemcsak fagyott víztömegek: rejtett, eleven élőhelyek is...

MA 09:19

A rejtélyes koboldcápa végre élve került lencsevégre

Felmerül a kérdés, hogy miféle rejtett csodákat őriznek még a Föld mély óceánjai, hiszen most először sikerült élő koboldcápát lencsevégre kapni a természetes élőhelyén...

APP
MA 09:12

APPok, Amik Ingyenesek MA, 6/16

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Lively Letters – Phonics (iPhone/iPad)Ez az alkalmazás gyorsan elérte az első helyet a fizetős oktatási alkalmazások között az App Store-ban...

MA 09:02

A brit kormány betiltaná a közösségi médiát 16 év alattiaknak, éjszakai korlátozásokkal

Jó példa erre, hogy a brit kormány bejelentette: 2027 tavaszától minden 16 év alatti számára betiltják a közösségi média használatát...

MA 08:55

Az európai kereskedelmi űripar kulcsküldetését megint lefújták

Egy újabb sikertelen indítási kísérlettel folytatódott az európai űripar legújabb reménysége, az Isar Aerospace Spectrum rakétájának története...

MA 08:47

A Tensordyne Napier bejelentve: forradalmi, logaritmikus MI-számítás

⚡ A Tensordyne bemutatta vadonatúj, Napier nevű MI-gyorsítóját, amely 3 nm-es technológián alapul, és különlegessége, hogy a szokásos szorzási műveleteket logaritmikus matematikával helyettesíti...

MA 08:36

A Google Earth repülőszimulátora végre a böngésződben

A Google Earth mostantól nemcsak a Föld felfedezését teszi lehetővé, hanem egy szórakoztató repülőszimulátor módot is kínál, amelyet már közvetlenül a böngészőből elérhetsz...

MA 08:28

Véget ér az olajháború? Újra megnyílik a Hormuzi-szoros

Egy friss megállapodás értelmében péntektől teljesen megnyílik a Hormuzi-szoros, amely az elmúlt hónapokban a világtörténelem egyik legjelentősebb olajválságának középpontjában állt...

MA 08:19

Az űrháború küszöbén: a DARPA cserélhető műholdakat fejleszt

Az amerikai védelmi kutatások új fázisba lépnek, ahogy egyre nagyobb hangsúlyt kap a világűr stratégiai jelentősége...

MA 08:01

A bíró kiszórta az MI-vel érvelő két ügyvédet

Tipikus eset, amikor a technológia túl gyorsan lép be a hagyományos szakmákba...

MA 07:54

Az új GLP-1 diabétesztabletta látványos fogyást és vércukorszabályozást hoz

Egy forradalmian új, még fejlesztés alatt álló gyógyszer jelentheti a jövőt a 2-es típusú cukorbetegség kezelésében...

MA 07:46

A kínai gazdaság tovább gyengül: három év után esik májusban a kiskereskedelem

📈 Májusban a kínai gazdaság újabb gyengülést mutatott, amikor a kiskereskedelmi eladások több mint három év után először csökkentek...

MA 07:37

A Xiaomi hozta el a Tesla 2014-es ígéretét: könnyebb töltés

⚡ A vezetékes villanyautó-töltés talán legkellemetlenebb része a nehéz, koszos kábelek pakolgatása, de ez hamarosan a múlté lehet egy vadonatúj kínai fejlesztésnek köszönhetően...

MA 07:19

A Galaxy Book 6 Edge Snapdragon X2 Elite-tel: brutális erő, borsos ár

🚀 A Samsung ismét bővíti népszerű laptopcsaládját, méghozzá a Galaxy Book 6 Edge modellel...

MA 07:10

A japán jegybank 1%-ra emelt: 1995 óta nem volt ilyen

💸 A japán jegybank több mint harminc év óta először emelte 1%-ra az alapkamatot, elérve a legmagasabb szintet 1995 óta...

MA 07:01

Drágul az ingatlanpiac, a 23 milliárdos építő 55 ezer dollárt ad házanként

🏡 Többek között a járvány idején az ingatlanpiac fellendülése soha nem látott nyereséget hozott az Egyesült Államok legnagyobb lakásépítő vállalatainak, amikor az árak az egekbe szöktek, és hatalmas kereslet alakult ki...

MA 06:55

A Cisco javította a zéró napos SD‑WAN vManage hibát

🚀 A Cisco kritikus sebezhetőséget javított a Catalyst SD-WAN Manager szoftverben, miután ismeretlen támadók sikeresen kihasználták a hibát, és rootjogosultságot szereztek...

MA 06:36

Az Android Auto megöli a Gemini-hívásokat: csak hibaüzenet marad

🚗 Az Android Autót használók egyre nagyobb bosszúsággal szembesülnek: sorra hibát jelez a Gemini, amikor hívást próbálnának indítani...

MA 06:28

Az MI kiüresítheti az iparágakat – vészharangot kongat Satya Nadella

⚠ A mesterséges intelligencia robbanásszerű fejlődése rákényszerítheti a vállalatokat, hogy teljes üzleti modelljüket átgondolják...

MA 06:19

Az első nagy deepfake-pornó razzia: tényleg működik az új amerikai törvény?

👮 Az amerikai igazságügyi minisztérium pénteken bejelentette, hogy sikeresen lefoglalta a CFAKE...

MA 06:05

Történelmi események a mai napon (Június 16.)

Valentina Tereskova történelmi űrrepülése, a Ford és az IBM alapítása, valamint a spanyol-brit háborúhoz kötődő gibraltári ostrom egyaránt ezen a napon történt...

MA 06:01

A Kraken berobban: jönnek az örökös határidők az USA-ban

💥 Az amerikai kriptoszektor hatalmas változáson megy keresztül: végre megjelentek a szabályozott örökös határidős ügyletek...

hétfő 21:56

A nagy vita: kell-e megmosni a rizst főzés előtt?

🍚 A rizs több milliárd ember mindennapi tápláléka világszerte, elkészítése kapcsán azonban rengetegen vitáznak: meg kell-e mosni főzés előtt, vagy felesleges időpazarlás?..

hétfő 21:34

Az ADHD felismerése nem erősségünk – az MI-é annál inkább

A figyelemhiányos hiperaktivitás-zavar, vagyis az ADHD hivatalos diagnózisa sokak számára elérhetetlen: az időhiány, a költségek, a kevés elérhető szakorvos és az általános tájékozatlanság mind nehezítik az utat...

hétfő 21:23

A netet elárasztották a botok – mit jelent ez nekünk?

Alig néhány év alatt gyökeresen megváltozott az internet felhasználói összetétele. Már nem emberek, hanem automatizált rendszerek bonyolítják le a webes kérések többségét – derül ki a Cloudflare Radar mérőrendszerének statisztikáiból, amelyek szerint világszerte a forgalom 57,4%-át úgynevezett agentikus, vagyis parancsokra dolgozó MI-botok generálják, míg a valódi emberek csak 42,6%-ot képviselnek...

hétfő 21:12

Az Xbox leépít, a Microsoft szerint kevés pénz jön a játékokból

A Microsoft vezetősége szerint a videójátékos üzletág egyik legnagyobb nehézsége, hogy nem termel elég bevételt...

hétfő 21:01

A kínai hackerek feltörték a REDCap szervereket, orvosi kutatási adatokat loptak

🔒 Jó példa erre, hogy Észak-Amerika egyik orvosi kutatóintézetének gépeit kínai kötődésű hackerek támadták meg, és hónapokon át észrevétlenül lopták az érzékeny adatokat...

hétfő 20:34

Az amerikai szigor miatt turbófokozatba kapcsol az európai technológiai szuverenitás

A világ egyik legnagyobb MI-fejlesztője, az Anthropic váratlanul leállította két fejlett kiberbiztonsági modellje, a Mythos 5 és a Fable 5 elérhetőségét az egész világon, miután amerikai kormányzati előírás erre kötelezte...