Hihetetlen, de igaz: Az új Atlantis AIO kiberbűnözői platform 140 platformhoz kínál hacket

Hihetetlen, de igaz: Az új Atlantis AIO kiberbűnözői platform 140 platformhoz kínál hacket
Az új “Atlantis AIO” nevű kiberbűnözői platform automatizált hitelesítőadat-feltöltési szolgáltatást nyújt 140 online platform ellen, beleértve e-mail-szolgáltatásokat, e-kereskedelmi oldalakat, bankokat és VPN-eket. Az Atlantis AIO előre konfigurált modulokkal rendelkezik ezekhez a szolgáltatásokhoz. Ezek lehetővé teszik brute force támadások végrehajtását, a CAPTCHA-k megkerülését, a fiók-helyreállítási folyamatok automatizálását, valamint az ellopott hitelesítő adatok és fiókok pénzzé tételét. A hitelesítőadat-feltöltés olyan kibertámadás, amely során a támadók ellopott vagy kiszivárgott adatbázisokból származó hitelesítő adatokat (felhasználóneveket és jelszavakat) próbálnak ki különböző platformokon, remélve, hogy hozzáférést szereznek fiókokhoz. Ha az adatok egyeznek, és a fiók nincs védve többfaktoros hitelesítéssel, eltulajdoníthatják azt, kizárhatják a jogos tulajdonost, majd visszaélhetnek vele vagy továbbadhatják másoknak. Ez a támadástípus népszerű és elterjedt, napi szinten történnek ilyen támadások, amelyek már évek óta hatással vannak különböző márkákra és szolgáltatásokra.

Az Atlantis AIO működése

Az Atlantis AIO egy moduláris eszköz, amely lehetővé teszi a támadók számára személyre szabott támadások indítását, három fő modullal:

– **E-mailfiók-tesztelés** – Automatizálja a brute force és fiókátvételi kísérleteket népszerű e-mail platformokon, lehetővé téve, hogy a támadók átvegyék a fiók irányítását, és hozzáférjenek a postafiókhoz adatlopás céljából.
– **Brute Force támadások** – Gyorsan végigpróbál gyakori vagy gyenge jelszavakat a célplatformokon, hogy feltörje a gyenge jelszavakkal védett fiókokat.
– **Fiók-helyreállítás** – Kihasználja a fiók-helyreállítási folyamatokat, megkerüli a CAPTCHA-kat, és automatizálja a fiókok eltulajdonítását.

Védekezési lehetőségek

A hitelesítőadat-feltöltési támadások kivédhetők, ha erős, egyedi jelszavakat és többfaktoros hitelesítést használsz minden fiókodhoz. A többfaktoros hitelesítés kritikus fontosságú, mivel akkor is megvéd, ha a hitelesítő adataid kompromittálódnak, ugyanis a támadó nem fog tudni bejelentkezni az MFA-adatok megszerzése nélkül. Ha szokatlan bejelentkezésekről kapsz értesítést, vagy váratlan jelszó-visszaállítási e-maileket érkeznek, azonnal ellenőrizd, hogy nem törték-e fel a hitelesítő adataidat. A weboldalak pedig sebességkorlátozás, fejlett CAPTCHA rejtvények, valamint a gyanús viselkedésminták figyelése révén segíthetnek megakadályozni ezeket a támadásokat.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

Lehet, hogy egy hatalmas kozmikus ürességben élünk?

MA 21:25

Lehet, hogy egy hatalmas kozmikus ürességben élünk?

A legújabb kutatások szerint univerzumunk jelentős része – pontosabban a közvetlen környezetünk – mintegy 20%-kal kevesebb anyagot tartalmaz, mint az átlagos sűrűség. Egyre több bizonyíték utal arra, hogy...

Az új MI-suli: Megérkezett a ChatGPT Tanulási mód

MA 21:01

Az új MI-suli: Megérkezett a ChatGPT Tanulási mód

Az OpenAI most bemutatta a ChatGPT Tanulási mód (Study Mode) nevű újdonságát, amelynek célja, hogy a diákok ne csak kész válaszokat kapjanak, hanem saját kritikus gondolkodásukat fejlesszék. Ha...

Az új Spotify: csevegés MI-vel az unalomig?

MA 20:50

Az új Spotify: csevegés MI-vel az unalomig?

A Spotify újabb szintre emelné a zenehallgatást: közelgő fejlesztéseik révén a platform felhasználói hamarosan már nemcsak zenét kérhetnek, hanem egy beszédes MI-vel is cseveghetnek. A vállalat szerint a...

Az olcsó Netgear Orbi 370 mindent visz árban, de nem gyorsaságban

MA 20:25

Az olcsó Netgear Orbi 370 mindent visz árban, de nem gyorsaságban

💰 A Netgear bemutatta eddigi legolcsóbb Wi-Fi 7 mesh rendszerét, az Orbi 370-et (Orbi 370). Egy router és két szatellit 127 000 forint (kb. 350 dollár) körüli áron vihető...

A Chrome már MI-kuponokat is ajánl a webshopokhoz

MA 20:00

A Chrome már MI-kuponokat is ajánl a webshopokhoz

🛒 A Google legújabb frissítésének köszönhetően a Chrome böngésző mostantól automatikus, MI-alapú értékelésekkel könnyíti meg az online vásárlást az Egyesült Államok felhasználói számára. Az új funkcióval egy apró ikonra...

Az olcsó indiai okostelefon letarolta Amerikát

MA 19:53

Az olcsó indiai okostelefon letarolta Amerikát

Évek óta tartó kereskedelmi harcok és egyre szigorúbb amerikai vámok után India először szorította ki Kínát az amerikai okostelefonpiac éléről. Idén április és június között az Indiában összeszerelt...

Az űrbeli kínai riválisok lemaradnak a Starlink mögött

MA 19:26

Az űrbeli kínai riválisok lemaradnak a Starlink mögött

Komoly késések hátráltatják Kína ambiciózus műholdas mega-konstellációit, amelyek célja, hogy versenyezzenek a SpaceX Starlink (Starlink) hálózatával a Föld körüli értékes pályákért. A Thousand Sails vagy G60 Csillagflotta (G60...

Az új GoPro Max 2: tényleg itt az utód?

MA 19:01

Az új GoPro Max 2: tényleg itt az utód?

Évekig kellett várni az első GoPro Max (2019) utódjára, most viszont egy kínai piactéren felbukkant prototípus végre bizonyítékul szolgál arra, hogy valóban közeleg a GoPro Max 2 bemutatója....

Az egészségügy MI-forradalma előtt áll, de nincs hozzá ember

MA 18:26

Az egészségügy MI-forradalma előtt áll, de nincs hozzá ember

A kórházak és rendelők szívesen alkalmaznák a legújabb MI-technológiákat, ám a dolgozók többsége még messze van attól, hogy valóban ki tudja használni ezek előnyeit. Minden ötödik egészségügyi vezető...