MA 10:25

Az ismeretlen hacker a SolarWinds WHD adminjogaira vadászik

Az ismeretlen hacker a SolarWinds WHD adminjogaira vadászik
Decemberben egy ismeretlen támadó több SolarWinds Web Help Desk (WHD) rendszeren keresztül jutott be különböző szervezetek hálózataiba, ahol oldalirányú mozgással magas szintű hozzáférést biztosító hitelesítő adatokat szerzett. Bár a Microsoft kutatói felfedezték a támadások trükkjeit és célját, továbbra sem ismert, melyik sérülékenységet használták ki a népszerű jegykezelő rendszerben. Nem zárható ki, hogy friss vagy korábban ismert hibákat használtak ki, mivel a támadások idején minden érintett gép mindkét típusú sebezhetőségnek ki volt téve.

Kritikus sebezhetőségek és a javítások tempója

A SolarWinds WHD-ben nemrég több nagy horderejű biztonsági hiba vált ismertté. Ezek között egy 9,8-as súlyosságú, hitelesítés nélküli távoli kódvégrehajtási sérülékenység is szerepel, amelyet hamar javítani kellett. A hibák közül néhány lehetővé tette a támadók számára, hogy jogosulatlanul rendszergazdai parancsokat hajtsanak végre, vagy megkerüljék a biztonsági kontrollokat. Az Egyesült Államok kiberbiztonsági hatósága mindössze háromnapos határidőt szabott a szövetségi ügynökségeknek a javítások alkalmazására, hangsúlyozva a fenyegetés súlyosságát.

Az igazi trükkök: BITS, RMM és QEMU a háttérben

Amikor a támadók sikeresen kihasználták a WHD egyik hibáját, PowerShellt indítottak a fertőzött gépeken, és a BITS (Background Intelligent Transfer Service) segítségével töltötték le és futtatták a kártevőiket. Ez a Windows beépített funkciója, amelyet általában legális rendszergazdai feladatokra használnak, de ebben az esetben a támadók „élősködtek” rajta saját céljaik érdekében, hogy ne kelljen feltűnőbb, könnyebben felismerhető programokat használniuk.

A legérdekesebb rész még csak ezután jött: több gépen feltelepítették a Zoho ManageEngine nevű, teljesen jogtiszta távmenedzsment-eszközt, amellyel hosszabb távra is biztosították a hozzáférésüket. Ezzel további érzékeny felhasználói adatokat és csoportokat kilistáztak, többek között a Domain Admin jogosultságú fiókokat is, továbbá SSH- és RDP-hozzáférést létesítettek, hogy bármikor visszatérhessenek a rendszerbe.

Bizonyos esetekben a támadók QEMU virtuális gépet futtattak SYSTEM-jogosultsággal, így tevékenységüket elrejtették a kíváncsi szemek elől, miközben SSH-porttovábbítást használtak a további támadásokhoz.

Hogyan védekezhetsz?

A hackerek DLL-sideloadinggal a Windows LSASS memóriájához is hozzáfértek, ami lehetőséget adott nekik a hitelesítési adatok ellopására. Legalább egy esetben a támadás DCSync művelethez vezetett, vagyis a támadó a domain controller jelszóadatait próbálta letölteni, ami a legmagasabb szintű veszélyt jelenti.

Végül érdemes mielőbb frissíteni a WHD-t, lezárni minden nyilvánosan elérhető adminisztrációs felületet, átvizsgálni és eltávolítani a jogosulatlanul telepített távmenedzsment-eszközöket – különösen a ManageEngine maradványait. A Microsoft szerint tanácsos jelszót forgatni (rotációt indítani) a WHD-hez köthető adminisztrátori fiókoknál, és az ismerten kompromittált gépeket érdemes elszigetelni a hálózaton belül.

2025, adminboss, go.theregister.com alapján

  • Te mit tennél, ha feltörnéd a saját hálózatodat egy hasonló támadás után?
  • Szerinted mennyire lehet bízni a frissítések gyors kiadásában ilyen helyzetekben?


Legfrissebb posztok

MA 13:19

Az MI orvosi tanácsa csak egy Google-kereséssel ér fel

Az MI-chatbotok villámgyors fejlődése ellenére az egészségügyi szakértők szerint nem alkalmasak valódi orvosi tanácsadásra...

MA 13:02

Az ADHD-kezelések kulisszatitkai: mi válik be, mi nem?

💡 Az ADHD világa sokszor zavaros: egymásnak ellentmondó ajánlások, bizonytalan hatású módszerek és éveken át tartó találgatás nehezítette a döntést orvosoknak és érintetteknek egyaránt...

MA 12:55

Az Alibaba áttörése: MI-jük már robotokat is irányít

🤖 A kínai Alibaba bemutatta legújabb mesterségesintelligencia-modelljét, a RynnBrain-t, amelyet kifejezetten robotok számára fejlesztettek...

MA 12:38

A pofonegyszerű jelszólopás: amikor még MI sem kell

Egy lényeges szempont, hogy a jelszavak mindig is feszültséget jelentettek a felhasználói élmény és a biztonság között...

MA 12:19

Itt az Aluminum OS, a Google új MI-alapú platformja

A Google nagy dobásra készül: az Aluminium OS-sel egyesíti a Chrome OS-t és az Androidot, így egy közös, számítógépekre szánt rendszert hoz létre...

MA 11:56

Az Instagram és a YouTube szándékosan tesz minket függővé?

👀 Az Instagram és a YouTube tulajdonosait azzal vádolják, hogy szándékosan olyan “függőséggyárakat” hoztak létre, amelyek a gyerekek mentális egészségét veszélyeztetik...

MA 11:19

Az anyag szerkezete szabja meg a kvantumidő ritmusát

⚙ Az idő a hétköznapi érzékelésünk szerint folyamatosan áramlik, de a kvantumszinten egészen másképp viselkedik...

MA 10:58

A valóságon túl: több mint öt érzékünk van

Az emberek a világot nem elkülönült érzékeken keresztül tapasztalják. Szaglás, tapintás, hallás, látás és egyensúlyérzék folyamatosan hatnak egymásra, befolyásolják, hogyan érezzük az ételek ízét, a tárgyak textúráját vagy akár azt is, hogy testünk mennyire tűnik nehéznek...

MA 10:49

A Ring új frissítése mindent lát – így kapcsolhatod ki

A Ring legújabb funkciója, a Search Party, igazi nagy durranással jelent meg a Super Bowl-reklámok között, ám a vártnál jobban megijesztette az embereket: a tömeges, MI-alapú megfigyelés már nemcsak a sci-fi filmekben létezik...

MA 10:41

A mesterséges intelligencia percek alatt lebuktatja a csalókat: így véd a bank

Egy lényeges szempont, hogy a banki csalásvédelem mára olyan tempót és pontosságot követel meg, amely elképzelhetetlen lenne emberi beavatkozás mellett...

MA 10:33

Az idei tél markában: miért fagyunk még mindig?

Az Egyesült Államok keleti részén január óta szokatlanul hideg az idő – a hőérzet gyakran mínusz 25–30 Celsius-fok körül alakul, miközben a nyugati államokban rendkívüli meleg uralkodik...

MA 10:01

Az elektromos autók valóban tisztább levegőt hoznak?

A kaliforniai levegő érezhetően tisztul, ahogy egyre több elektromos autó és plug-in hibrid veszi át a hagyományos benzin- és dízelautók helyét...

MA 09:59

A Discord-botrány: kiszivárgott igazolványok, jön a kötelező korellenőrzés

Felmerül a kérdés, hogy biztonságban vannak-e az adataink a Discordon, ahol nemrég 70 000 felhasználó személyi igazolványa került illetéktelen kezekbe...

MA 09:49

A Super Bowl-reklám után azonnal a bankkártyádra hajt az AI.com

💵 Az AI.com nevű új oldal hatalmas feltűnést keltett a Super Bowl alatt sugárzott reklámjával, amelyre állítólag 30 milliárd forintot költöttek...

MA 09:42

A texasi nap turbózza az MI-t: a Google 1 gigawattnyit vásárol

☀ A Google hatalmas, 68 000 milliárd forintos (185 milliárd dolláros) beruházásra készül 2026-ban: új adatközpontokkal árasztja el a világot, amelyek a legfejlettebb MI-gyorsítókkal működnek majd...

MA 09:33

A nagy szingapúri telekomcégeket kínai hekkerek támadták meg

Szingapúr négy legnagyobb távközlési szolgáltatóját – a Singtel-t, a StarHub-ot, az M1-et és a SIMBA-t – legalább egyszer sikeresen feltörte a kínai UNC3886 kémcsoport 2024-ben...

MA 09:25

Az újabb Google-húzás: fizetősek lesznek a dalszövegek a YouTube Musicon

Nagyot húzott a Google: sok felhasználó hamarosan csak fizetős előfizetéssel érheti el a dalszövegeket a YouTube Musicon...

MA 09:17

Az ipari deepfake-átverések betörtek a mindennapjainkba

A deepfake-technológia fejlődésének köszönhetően ma már bárkinek lehetősége van profi, megtévesztő videókat és hanganyagokat készíteni, amelyekkel pénzt csalnak ki gyanútlan áldozatoktól...

MA 09:09

A Google Fordító mostantól beszélget is, nemcsak fordít

💬 A Google Fordítónak eddig egyetlen feladata volt: bemásolsz egy szöveget, ő pedig lefordítja...

MA 09:02

A MI-fejlesztők pórul jártak: saját hibájuk vitte a SmarterTools-csapdába

⚠ Az amerikai SmarterTools cég hálózatát a Warlock nevű zsarolóvírus-csoport törte fel egy olyan sebezhetőség révén, amely saját levelezőszoftverükben, a SmarterMailben volt...

MA 08:49

A SolarWinds újabb botránya: ismét taroltak a hackerek

A hackerek ismét kihasználták a SolarWinds Web Help Desk (WHD) súlyos sérülékenységeit, hogy ismert távoli hozzáférési és vírusvédelmi eszközöket futtassanak gyanútlan rendszerekben...

MA 08:33

Az új YouTube TV-csomagok: mit kapsz, és mennyibe kerülnek?

A YouTube TV végre elindította vadonatúj előfizetési csomagjait, amelyek mostantól jobban igazodnak a nézői igényekhez...

MA 08:25

Az MI-ben hittünk, most mégis kiégeti a dolgozókat

Az amerikai munkahelyeken az utóbbi években egyre inkább az a meggyőződés terjed, hogy az MI nem elveszi a munkádat, hanem megment tőle...

MA 08:17

Az OpenAI hirdetésekkel árasztja el a ChatGPT-t

Az OpenAI bejelentette, hogy mostantól hirdetések jelenhetnek meg a ChatGPT-ben azok számára, akik az ingyenes vagy Go csomagot használják az Egyesült Államokban...

MA 08:02

A Discordon kiskorú vagy, amíg be nem bizonyítod az ellenkezőjét

A Discord hamarosan minden felhasználót automatikusan fiatalkorúnak kezel – hacsak nem bizonyítják az ellenkezőjét...

MA 07:57

Az MI felforgatja az árampiacot: a Tem 75 millió dollárt gyűjtött

Egy londoni startup, a Tem, most úgy gondolja, az MI végre megoldhatja az évtizedes problémákat az árampiacon...

MA 07:41

A robotaxik már Nashville utcáit is meghódítják

🚗 A Waymo, az Alphabet önvezető autókat fejlesztő vállalata már biztonsági sofőr nélkül teszteli robotaxijait Nashville utcáin...

MA 07:33

A hat bolygó nagy együttállása: február végén égi parádé

A hónap végén ritka látványosságban lehet részed: hat bolygó vonul fel az esti égbolton...

MA 07:26

Az Nvidia új víziója: robotok, amelyek a mozdulatainkat lesik

Ilyen eset volt például, amikor az Nvidia bejelentette legújabb áttörését, a DreamDojo-t: egy teljesen új MI-rendszert, amely 44 000 órányi emberi videóból tanulja meg a fizikai világ működését...