MA 11:59

Az e‑mail‑szerverek reneszánsza: újra a hackerek célkeresztjében

Az e‑mail‑szerverek reneszánsza: újra a hackerek célkeresztjében
A számítógépes bűnözők elképesztő gyorsasággal kezdik kihasználni a SmarterMail rendszer legújabb sebezhetőségeit. Alig telik el néhány nap a hibák nyilvánosságra kerülése után, máris megjelennek a támadók a Telegramon, akik bizonyító erejű, működő támadókódokat, adminisztrátori jelszavakat és egyéb kiberfegyvereket cserélnek egymás között. A SmarterMailen keresztül elkövetett zsarolóvírus-támadások nyomán világossá vált, hogy ezeket az e‑mail-szervereket már nemcsak kommunikációra használják, hanem a vállalati hálózatok belső erődjeinek elfoglalására is.

Kritikus hibák: a SmarterMail sebezhetőségei azonnali támadási lehetőséget nyújtanak

A nemrég felfedezett CVE-2026-24423 és CVE-2026-23760 hibák tökéletes viharhelyzetet teremtettek. Az előbbi, 9,3-as CVSS-pontszámmal rendelkező hiba lehetővé teszi a távoli kódvégrehajtást a Build 9511 előtti összes SmarterMail-verzión, méghozzá úgy, hogy ehhez egyáltalán nincs szükség felhasználói interakcióra. Eközben a másik sebezhetőség lehetővé teszi a hitelesítés kijátszását, illetve azt, hogy a támadók egyszerűen adminisztrátori jelszót állítsanak vissza vagy emelt szintű hozzáférést szerezzenek.

Amint egy támadó ráakad egy működő kihasználási kódra (PoC), akár néhány napon belül automatizálhatja a támadást. Elképzelhető, hogy ezzel a vállalati levelezőrendszerből kiindulva rövid úton az egész hálózatot is elfoglalhatja, akár tartomány-szintű kompromittálásig eljutva.

Valódi támadások: a SmarterTools saját magát is veszélybe sodorta

Nemcsak elmélet: a SmarterTools saját tapasztalata is mutatja, mennyire aktuálisak ezek a veszélyek. Januárban a vállalatot magát is feltörték egy nem frissített, belső virtuális gépen futó SmarterMail-szerveren keresztül. A támadók Active Directory-kapcsolatot kihasználva kb. egy tucat Windows-szervert tudtak elérni, miközben oldalirányú mozgással haladtak, és klasszikus zsarolóvírus-módszerekkel próbáltak további károkat okozni. Szerencsére a rendszer leválasztása miatt nem jártak sikerrel.

Ugyanekkor a Bleeping Computer feltárt egy másik támadást, amely során a zsarolóvírus-operátorok SmarterMail-sérülékenységen keresztül jutottak be. Miután bent voltak, kivártak, majd később indították el a titkosító programot — pont úgy, ahogy a nagyobb zsarolóvírus-csoportoknál megszokott. Kutatók szerint több támadás összefügg a Warlock zsarolóvírus-csoporttal, amely kapcsolatban állhat állami hátterű szervezetekkel is.

Az e‑mail-szerverek: az új digitális identitásközpontok

Mára az e‑mail-szerver vált a támadók első számú bejutási pontjává, mivel olyan adatokat tartalmaz, mint domainhitelesítési tokenek, jelszó-visszaállítási lehetőségek vagy épp hozzáférés a céges kapcsolati hálóhoz. Egyetlen gyenge pont az egész szervezetet veszélyeztetheti, hiszen ha az e‑mail-szerver kompromittálódik, az egész névazonosítás veszélybe kerül.


Több mint ezer támadható szerver, gyors terjedés

A szakértők 34 000 SmarterMail-szervert azonosítottak világszerte, ebből 17 754 egyedi példányt, és legalább 1 185-öt jelenleg is sebezhetőnek tartanak. Az érintett rendszerek túlnyomó része az Egyesült Államokban található. Mivel sok az egyéni vagy VPS/hosting szolgáltatónál futó telepítés, elképzelhető, hogy a nagyvállalati szféra gyorsan lezárta ezt a támadási útvonalat.

Eközben a Telegram és az alvilági fórumok szinte azonnal elkezdték terjeszteni a támadásokhoz szükséges kódokat és eszközöket: néhány nap alatt elérhetővé váltak a PoC-k, sőt még adminisztrátori adatokat tartalmazó listák is kiszivárogtak.

A válasz: védelem, nemcsak foltozás

A CISA is elismerte: a hibákból kiinduló zsarolóvírus-támadások miatt a CVE-2026-24423-at felvette a hivatalos, kiemelten veszélyes sebezhetőségek listájára. Már nem elég pusztán alkalmazásként tekinteni az e‑mail-szerverekre: ezek a digitális identitásod fő hordozói! Az azonnali javítás, a szokatlan adminisztrátori jelszóváltoztatások, API-hívások és váratlan hálózati forgalom figyelése, valamint a megfelelő szeparáció elengedhetetlen.

A SmarterMail esete mindenkit emlékeztet: az e‑mail-szerver a kibervédelmi rendszer kulcseleme lett. Aki továbbra is csak egyszerű üzenetküldőként gondol rá, az rövid időn belül áldozattá válhat.

2025, adminboss, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 14:01

A Honeywell kamerabotránya felkavarja Kínát?

📸 Néhány Honeywell CCTV kamera egyszerűen ajtót nyit bárkinek, aki szeretné átnézni a felvételeket, vagy akár átvenni az irányítást a fiókok fölött...

MA 13:59

Az MI-hullám: munka és pénz, vagy mindent elsöpör a káosz?

Az MI térnyerése nagyban átalakíthatja a munka világát, de nem minden forgatókönyv sötét...

MA 13:39

Az MI véget vethet a ritkaföldfémek korszakának az e-autókban

🚗 A New Hampshire-i Egyetem kutatói olyan MI-alapú adatbázist hoztak létre, amely drámai módon felgyorsítja az új mágneses anyagok keresését...

MA 13:21

Az óriás fák halála fenyegeti a perui Amazonas szénraktárait

🌲 A perui Amazonas őserdeiben találhatók a kontinens legnagyobb fái, amelyek messze több szenet tárolnak, mint kisebb társaik...

MA 12:04

Az MI már mindenkinek jár – a céges rutin dönt

A vállalatok világa látszólag egyszerű: mindenki ugyanazokat az MI-modelleket használhatja, ugyanazokat az eszközöket és platformokat éri el...

APP
MA 07:11

APPok, Amik Ingyenesek MA, 2/19

Fizetős iOS appok és játékok, amik ingyenesek a mai napon...

MA 06:05

Történelmi események a mai napon (Február 19.)

Share on Social Media x facebookwhatsapptelegram

szerda 17:37

Az áttörő CRISPR-technika megállíthatja és visszafordíthatja az antibiotikum-rezisztenciát

A globális egészségügyet egyre súlyosabb veszély fenyegeti: az antibiotikumoknak ellenálló baktériumok miatt 2050-re évente akár 10 millió halálesetet is jósolnak...

szerda 17:20

Az AI-chipháború elszabadult: a Meta halmozza az Nvidia-GPU-kat

Na most kapaszkodj: a Meta hosszú távú szerződést kötött az Nvidiával, és évekig tonnaszámra vásárolja az Nvidia vadiúj Grace és Vera CPU-it, meg a Blackwell- és Rubin GPU-it a saját adatközpontjaihoz...

szerda 17:03

Az MI sosem gondolkodik igazán – veszélyes önámításban élünk?

🧐 Amikor valaki orvoshoz fordul, magától értetődőnek veszi, hogy a szakember már találkozott valódi testtel, tapasztalatokat szerzett, vizsgált szerveket, megkülönböztette a különböző fájdalomtípusokat...

szerda 16:55

Az olimpiai síalpinisták sikertitka: a VO2 max mindent visz

Nemcsak a profik számára fontos az, amit a 2026-os téli olimpián debütáló síalpinisták teste tud: a kiemelkedő állóképességi szint, amelyet egy mutató, a VO2 max mér...

szerda 16:38

Az okos otthonok áttörést hozhatnak a demenciagondozásban

Fontos kérdés, hogy az egyre fejlettebb digitális technológiák hogyan javíthatják az idősebbek életminőségét, különösen azokét, akik Alzheimer-kórral vagy más demenciával élnek...

szerda 16:19

Az Androidból száműzik az OpenVPN-t: megéri az új irány?

A Proton VPN androidos alkalmazása jelentősen átalakult: frissítés után a felhasználók gyorsabb, átláthatóbb felületet kapnak, ám az ikonikusnak számító OpenVPN-protokoll már nem elérhető...

szerda 16:02

Az ingatlanpiac forradalma: kezdődik a kriptóval fedezett hitelek kora

Az amerikai Milo óriási eredményt ért el: több mint 100 millió dollár (kb...

szerda 15:55

Az Anthropic új MI-je már a saját pusztulásától retteg

Az Anthropic frissítette Sonnet nevű MI-modelljét a 4.6-os verzióra, amely most jobban programoz, ügyesebben kezeli a számítógépes feladatokat, és fejlettebb következtetési, valamint tervezési képességekkel is rendelkezik...

szerda 15:37

Az Autopilot kivonul Kaliforniából, a Tesla lázasan takarít

Meglepetés, a Tesla már nem dobálózik az Autopilot névvel Kaliforniában, hogy elkerülje a csúnya 30 napos kitiltást...

szerda 15:19

Az ősi hányás, ami idősebb, mint a dinoszauruszok

🤢 Érdemes tudni, hogy egy németországi kövület nem mindennapi felfedezést rejt: egy 290 millió éves, megkövesedett hányásdarabkát – vagyis regurgitalitot – sikerült azonosítaniuk paleontológusoknak...

szerda 15:02

A humanoid robotok lélegzetelállító kungfu-showja Kínában

A 2026-os pekingi Tavaszünnepi Gálán különleges esemény zajlott: emberformájú robotok adtak elő teljesen autonóm harcművészeti műsort a holdújévi ünnepség keretében...

szerda 14:56

A mesterséges intelligencia félrevezette a beteget – így bukott le a Gemini

Egy nyugdíjas informatikus kísérleti céllal fordult a Google Geminihez: saját gyógyszerlistáját és egészségügyi adatait akarta rendszerezni, bízva abban, hogy a bot tárolja az ezekből összeállított orvosi profilt...

szerda 14:38

Az óriásláncok csatája: merre kormányozzák új vezérigazgatóik a Walmartot és a Targetet?

💲 Tipikus eset, amikor két óriási rivális egyszerre új vezetőhöz kerül, de teljesen eltérő pályán mozognak tovább...

szerda 14:18

A Bayer óriásalkuja: milliárdokat fizet a rákkeltő gyomirtóért

A Bayer megdöbbentő, 2600 milliárd forint (7,25 milliárd dollár) összegű egyezségre készül, hogy végre lezárja a Roundup nevű gyomirtó körül évek óta húzódó amerikai rákkártérítési pereket...

szerda 14:01

Megint szakad: a Bitcoin 70 ezer dollár alatt

A Bitcoin ismét a 68 000 dolláros (kb. 24,8 millió forintos) szintre süllyedt, miután képtelen volt tartósan visszahódítani a 70 000 dolláros (kb...

szerda 13:55

Az új WordPress AI-asszisztens mindent visz – weboldaltervezés egy szempillantás alatt

Na most kapaszkodj, mert a WordPress.com beizzított egy extra okos AI-asszisztenst, amitől az egész weboldal-építés egy laza, bulis séta lesz...

szerda 13:38

Az OpenClaw felvásárlása után leáldozik a ChatGPT csillaga?

Február közepén a MI világa komoly fordulóponthoz érkezett: az OpenAI bejelentette az OpenClaw felvásárlását...

szerda 13:19

Az őskori temető sötét rejtélye: apja csontjaival temették el a lányt

5500 évvel ezelőtt egy svédországi szigeten élt vadászó-gyűjtögető közösség tagjait egy különleges temetőben temették el, amelyről most DNS-vizsgálatok révén egyedülálló részletek derültek ki...

szerda 13:02

Az amerikai bíróság elé áll Zuckerberg a fiatalok veszélyeztetése miatt

Mark Zuckerberg, a Meta vezérigazgatója szerdán tanúskodik egy jelentős kaliforniai perben, amely azt vizsgálja, hogy a közösségi oldalak szándékosan teszik-e függővé és károsítják-e a fiatalokat...

szerda 12:37

A kaliforniai végjáték: besokallt a Tesla az Autopilot miatt

Egy világ omlott össze a Tesla kaliforniai rajongói számára: már hiába keresed az Autopilot kifejezést, az államban hivatalosan is eltűnik a márka kommunikációjából...

szerda 12:01

Az Infosys az Anthropic-kal szövetkezik – veszélyben a munkahelyek?

Az indiai IT-piac óriása, az Infosys együttműködési megállapodást kötött az Anthropic MI-fejlesztő céggel, amelynek célja, hogy az úgynevezett agentikus MI-től új lendületet kapjon a távközlési és egyéb, erősen szabályozott iparágak digitalizációja világszerte...

szerda 11:56

Megáll a mesterséges intelligencia diadalmenete? Miért torpannak meg a cégek

A vállalatok világszerte hatalmas összegeket fektetnek mesterséges intelligenciába, ám a várt eredmények gyakran elmaradnak...