MA 10:50

A ShinyHunters legújabb trükkje: támadás a vállalati felhő ellen

A részletek ismeretében más fényt kap a történet: az utóbbi időszakban az MI által is támogatott ShinyHunters nevű zsarolócsapat új szintre emelte a vállalati felhőalapú adatok elleni támadások módszereit. Ami kezdetben ártalmatlannak tűnt, újfajta, célzott vishinggel, vagyis hangalapú adathalászattal és vállalati arculatot utánzó adathalászoldalakkal kombinálva már sokkal veszélyesebb.

Belsősnek tűnő támadók, valójában adathalászok

A ShinyHunters és társaik – például az UNC6661 és UNC6671 támadócsoportok – magukat vállalati IT- vagy helpdesk-dolgozóknak adják ki, és közvetlenül hívják fel a céges alkalmazottakat. A hívás során meggyőzik őket, hogy frissíteniük kell a többfaktoros hitelesítés (MFA) beállításait, miközben egy megtévesztően élethű céges bejelentkezési oldalt is megnyittatnak velük. Ezek az oldalak fejlett adathalász-készleteket használnak: a támadó interaktív ablakokon keresztül, valós időben utasítja az áldozatot, mit írjon be, milyen MFA-kódokat adjon meg.

Később az így megszerzett adatok segítségével a támadók sikeresen belépnek a céges fiókokba, saját eszközeiket is hozzáadják az MFA-hoz, ezáltal hosszú távon is hozzáférést szereznek, miközben az áldozat gyakran semmit nem vesz észre.

Felhős szolgáltatások teljes listája nyílik meg

Ahogy a támadó bejut egy fiókba, például az Okta, a Microsoft Entra vagy a Google SSO központi irányítófelületére, hozzáfér az összes olyan felhőszolgáltatáshoz, amelyet a munkavállaló használ: Salesforce, Microsoft 365, SharePoint, DocuSign, Slack, Atlassian, Dropbox, Google Drive és számos más külső vagy belső platform is elérhetővé válik egyetlen kompromittált fiókkal.

Ami kezdetben ártalmatlannak tűnt, az SSO-irányítópult így ugródeszkává válik a vállalati adatokhoz. Nem véletlen, hogy a ShinyHunters elsődleges célpontjai között kiemelt helyen szerepel a Salesforce. A támadók figyelemre méltó ügyességgel egyszerre többféle adatforrást is kiaknáznak – Python-szkripteket vagy PowerShell-eszközöket használnak például tömeges adatletöltésre.

Hogyan maradnak észrevétlenek?

A támadások során a behatolók okosan törlik azokat az e-maileket, amelyek MFA-módosításról vagy új bejelentkezési eszközről szólnak, például a Google Workspace ToggleBox Recall bővítménnyel pillanatok alatt eltüntetik a gyanús értesítések nyomát – így az áldozat később sem gyanakszik.

A támadók által alkalmazott domainnevek megtévesztően hasonlítanak a céges, belső vagy támogatási portálokhoz, például sso.com, internal.com, support.com formában. Az adathalászoldalak mögött többnyire VPN-re vagy lakossági proxyhálózatra kötött IP-címek húzódnak meg, mint például a Mullvad, Oxylabs vagy NetNut.


Így működnek a különböző zsarolócsapatok

Az UNC6661 csoport elsődlegesen adathalásztámadásokkal szerzi meg a belépési adatokat, majd MFA-t regisztrál saját eszközén. Ezt követően tetszőleges céges felhőalkalmazásból végeznek adatlopást, minden lehetséges jogosultságot kihasználva. Az adatlopás után gyakran maga a ShinyHunters (UNC6240) zsarolócsapata küld követelést, jellemzően a Tox üzenetküldőn keresztül.

Az UNC6671 hasonló módszereket alkalmaz, de ők nem a ShinyHunters nevében küldenek üzenetet, más Tox-azonosítót és agresszívebb nyomásgyakorlási taktikákat is bevetnek, néha egyenesen zaklatják az érintett cégek munkatársait.

Védekezés a kifinomult adathalászat ellen

A védekezés kulcsa a megfelelő viselkedési minták felismerése: ha egy SSO-fiók illetéktelen hozzáféréshez jut, majd gyors adatletöltés kezdődik, vagy szokatlan PowerShell User-Agent bukkan fel SharePoint- vagy OneDrive-hozzáférésnél, esetleg a ToggleBox Recall OAuth engedélytelenül aktiválódik, azonnal cselekedni kell.

A szakemberek azt javasolják, hogy a szervezetek erősítsék meg a hitelesítési folyamatokat, naplózzanak minden fontos eseményt, és aktívan keressék a fenti viselkedési anomáliákat – így a következő vishing akció előtt észrevehetik a bajt, mielőtt a vállalati felhőalkalmazások adatai veszélybe kerülnének.

2025, adminboss, www.bleepingcomputer.com alapján

  • Te mit tennél, ha egy ismeretlen IT-s hívna céges ügyben?
  • Szerinted hogyan lehetne megelőzni az ilyen támadásokat?


Legfrissebb posztok

MA 13:37

Az MI átírja a minneapolisi lövöldözések történetét

🔍 Az utóbbi napokban Alex Pretti halálos minneapolisi lövöldözésének képei és videói futótűzként terjedtek a közösségi oldalakon – ám ezek jelentős része mesterséges intelligencia által manipulált...

MA 13:20

A Hubble megmutatja, hol születnek a csillagok

A NASA Hubble-űrteleszkópja lenyűgöző felvételt készített a Skorpió csillagképben található Lupus 3 molekulafelhőről, ahol gáz- és porfelhők közepette fiatal csillagok születnek...

MA 13:04

Az MI-keresők csődöt mondanak: csak feldarabolják a technikai dokumentumokat

⚠ Fontos kérdés, hogy miért működnek annyira rosszul a vállalati MI-alapú keresők a bonyolult technikai dokumentumokkal, miközben elsőre azt ígérik, hogy bármilyen PDF vagy kézikönyv tartalmát percek alatt feldolgozzák...

MA 12:58

Az új kínai rövid videók felforgatják Latin-Amerikát

Latin-Amerikában forradalmian átalakul a videostreaming-piac, ahogy egyre nagyobb teret nyernek a Kínához köthető röviddráma-platformok...

MA 12:37

Az ex-Google mérnök lebukott: sorra szivárogtatta az MI-titkokat

A San Franciscóban tartott, 11 napos tárgyaláson a bíróság bűnösnek találta Linwei Ding volt Google-fejlesztőt, aki bizalmas MI-szuperszámítógép-technológiákat juttatott el kínai cégeknek...

MA 12:19

Az AYANEO végre tartja a határidőt: megjött a Pocket S Mini

Az AYANEO alaposan meglepte a játékos közösséget: ezúttal kihagyott mindenféle közösségi finanszírozást vagy hosszadalmas előrendelést, és az új Pocket S Mini kézikonzol már most elérhető, raktárról rendelhető...

MA 11:55

A bitcoin újra zuhan – elfogytak a vevők?

💸 A bitcoin árfolyama szombaton közel 10 százalékot esett, 75 700 dollárig, azaz körülbelül 27,2 millió forintig süllyedt, ezzel április óta legalacsonyabb szintjére került...

MA 11:19

Az olcsó lézerhegesztőből született fém 3D-nyomtató: igazi csoda

Egyre megfizethetőbb, nagy teljesítményű lézerek teszik lehetővé, hogy a barkácsolók és feltalálók is kísérletezhessenek szokatlan alkalmazásokkal...

MA 11:01

Az OpenAI reklámokat hoz a ChatGPT-be – bízhatsz még benne?

🤔 Az OpenAI elkezdte bevezetni a hirdetéseket a ChatGPT-ben, első körben az ingyenes és a 3 000 forintos (8 USD-os) Go-csomagokban, elsősorban Androidon...

MA 10:57

Az ether beszakadása milliárdokat égetett el a kriptopiacon

💸 Egyetlen kereskedő pillanatok alatt vesztett el több mint 81 milliárd forintot (220 millió USD), miután az ether ára 17%-ot zuhant rövid idő alatt – ez okozta az elmúlt 24 óra legnagyobb kriptopiaci likvidálását...

MA 10:41

Az aranyfiú meginog – Tovább száguld-e Saylor a bitcoinvonaton?

🚇 Michael Saylor és cége, a MicroStrategy jelenleg kénytelen szembenézni azzal, hogy a bitcoinállományuk most kevesebbet ér, mint amennyiért megvették...

MA 10:33

A Waymo kasszájába ömlik 5800 milliárd forint az önvezető taxikra

🚗 A Waymo, az Alphabet önvezető járműveken dolgozó leányvállalata hatalmas, 16 milliárd dolláros (kb...

MA 10:26

Az AirTaget is verő Bluetooth-követők Androidra

Az Apple a második generációs AirTaggel ismét nagyot akar dobni: továbbfejlesztett hatótáv, hangosabb jelzőhang, több biztonsági funkció, valamint az új U1 chip, amivel a pontosságot is növelték...

MA 10:17

A mesterséges intelligencia már elárasztotta az amerikai munkahelyeket

Az elmúlt években látványosan elterjedt a mesterséges intelligencia használata az amerikai munkahelyeken...

MA 10:01

A grafén tényleg ott volt az Edison-izzóban?

💡 Thomas Edison nevét leginkább találmányai miatt ismeri mindenki, még akkor is, ha ezek közül néhányat nem kizárólag ő talált fel...

MA 10:00

Az Apple-1 prototípus: a szikra, ami mindent beindított

⚡ Az 1976-os év egyik igazi informatikatörténeti relikviája került elő – az Apple-1 egyik legkorábbi, üvegszálas prototípus-alaplapja, a Celebration Board...

MA 09:51

Az elképesztően apró Viltrox objektív: stílus, játékosság és pengeéles képek

📷 A Viltrox AF 28mm f/4.5 objektív elsőre szinte hihetetlenül kicsinek tűnik; 15 évnyi kamera- és objektívtesztelés alatt ilyen apró, autofókuszos optikát még nem tartottam a kezemben...

MA 09:41

A brutális amerikai tél padlóra küldte a bitcoinbányászokat

❄ A mostani extrém téli viharok igazi pokollá tették a bitcoin-bányászok életét az Egyesült Államokban...

MA 09:33

Az Univerzum ritkább a vártnál – újra gondban a kozmológusok

💫 A csillagászok bemutatták minden idők legnagyobb kozmikus térképét, amelyből végleg kiderült: az Univerzum anyaga kevésbé tömörödött össze, mint ahogyan a jelenlegi kozmológiai elmélet várná...

MA 09:25

Már az amerikai kormány asztalán a WhatsApp adatvédelmi panasz

Az Egyesült Államokban újabb vádak merültek fel a WhatsApp üzenetek titkosságával kapcsolatban: egy 2024-es bejelentés szerint a Meta alkalmazottai hozzáférhettek olyan tartalmakhoz is, amelyek elvileg titkosítottak és hozzáférhetetlenek lennének...

MA 09:19

A sportórák királya, az Enduro 3 – most olcsóbban?

🏆 A Garmin Enduro 3 új szintre emeli az ultratartós sportórák világát, kompromisszumok nélkül tálalva a már megszokott, felsőkategóriás Garmin-szolgáltatásokat – és ráadásul olcsóbb lett, mint elődje...

MA 09:09

Az NVIDIA milliárdokat pumpálna az OpenAI-ba

💰 Az NVIDIA továbbra is hatalmas összeget szán az OpenAI legújabb tőkebevonására – jelentette ki Jensen Huang, a vezérigazgató...

MA 09:01

Az MI költözik az űrbe? A SpaceX grandiózus tervei

Elon Musk vállalata, a SpaceX engedélyt kért az amerikai hatóságoktól, hogy akár 1 millió, napenergiával működtetett műholdat bocsásson fel, amelyek MI-adatközpontként szolgálnának az űrben...

MA 08:57

Az OnlyFans a vártnál olcsóbban kerülhet amerikai kézbe

💰 Az OnlyFans ismét eladásra készül, ezúttal egy San Franciscó-i befektetési cég, az Architect Capital lehet a vevő...

MA 08:42

Egy jó kávé hatásosabb lehet, mint a mikroadagolt antidepresszáns

Jellemző példa erre, hogy az elmúlt évtizedben a pszichedelikus szerek mikroadagolása – vagyis nagyon kis mennyiségben történő fogyasztása – egyre népszerűbbé vált a mentális egészség világában, különösen a Szilícium-völgyben...

MA 08:34

Az MI-hordák, a felhőemberek temetője és áttörés a rákgyógyításban

A héten a tudományban különleges felfedezések és vízválasztó eredmények is napvilágot láttak...

MA 08:17

Az olcsó lítiumion-akkuk időzített bombák?

💣 A Lumafield szakemberei több mint ezer 18650-es típusú lítiumion-akkumulátort vizsgáltak nagyfelbontású röntgentomográfiával...

MA 07:57

Az MI megtervezi az utat a Marsra: a NASA áttörése

🚀 A NASA történetében új korszak kezdődött: a Mars bolygót járó Perseverance rover útvonalát most először egy MI tervezte meg...

MA 07:49

Az amerikaiak soha nem éltek ilyen sokáig – mégis van ok panaszkodni

🗓 Az amerikaiak várható élettartama elérte minden idők csúcsát: egy 2024-ben született átlagos amerikai már 79 évig élhet...