MA 10:29

A legújabb trükk: digitális csalók csapnak le a szállítmányozásra

A legújabb trükk: digitális csalók csapnak le a szállítmányozásra
Lényeges szempont, hogy a fuvarozói és logisztikai cégek mostanában nemcsak a kamionjaikra, hanem a digitális rendszereikre is nagy veszélyek leselkednek. Egy anyagilag motivált, Diesel Vortex nevű csoport szeptember óta több mint 1 600 egyedi felhasználói adatot lopott el olyan amerikai és európai cégektől, amelyek kulcsszereplők a szállítmányozásban. Az áldozatok között található a DAT Truckstop, a TIMOCOM, a Teleroute, a Penske Logistics, a Girteka és az Electronic Funds Source is. A támadók 52 különböző domainen keresztül indítottak adathalász-akciókat, így próbáltak adathalászoldalakon keresztül értékes adatokat szerezni.

Szervezett akció több fronton

A Have I Been Squatted platform kutatócsoportja fedezte fel a támadássorozatot, miután rábukkant egy nyilvános adatbázisra, amelyben a Diesel Vortex által használt adatlopási projekt részletei és Telegram-csevegések is szerepeltek. Ugyanakkor sikerült kapcsolatokat találni az elkövetők és az orosz infrastruktúra, illetve örmény nyelvű telekommunikációs csatornák között. A támadás kiépített infrastruktúrában zajlott: külön adathalász-oldalak készültek a legismertebb fuvarpiacokra, flottakezelő rendszerekre, üzemanyagkártya-platformokra és áruszállítási portálokra.

Lebukott módszerek, arcátlan másolatok

A csalók módszere kidolgozott: az áldozatoknak az adathalász e-maileket Zoho SMTP és Zeptomail segítségével küldik. Vagyis a feladói- és tárgymezőkbe csempésznek cirill betűket, hogy kijátsszák az automatikus szűrőket. Hangalapú csalást is bevetnek, és bejutnak kamionosokat és logisztikusokat tömörítő Telegram-csoportokba. Akik rákattintanak, egy .com végződésű webhelyen kötnek ki, majd kilencszakaszos álcázási folyamat során terelik őket tovább. A csaló oldalak pixelpontos másolatai az eredeti szolgáltatásoknak, így a felhasználónév, jelszó, engedélyszám, RMIS-bejelentkezés, PIN-kód, 2FA-azonosító, sőt akár fizetési adatok és csekkszámok is veszélybe kerülhetnek.

Nemcsak adatlopás: áruszállítási csalások

A műveletnek volt egy önálló irányítója, aki Telegramon keresztül felügyelte a folyamatot, döntött további lépésekről, jelszó-, 2FA- és egyéb adatkérésekről vagy az áldozatok letiltásáról. Sőt, a vizsgálat során bizonyíték került elő arról, hogy az ellopott identitásokkal a csalók kettős közvetítést folytatnak. Ez azt jelenti, hogy egy álfuvarozó nevében foglalnak le árut, majd továbbadják másnak, így akár el is lophatják azt.


Összefogásban a kibervédelem

A Diesel Vortex műveletét végül egy koordinált akció törte meg: a GitLab, a Google, a Cloudflare, a CrowdStrike és a Microsoft biztonsági csoportjai közösen léptek fel. Számos orosz céghez és magánszemélyhez vezettek vissza a szálak, akik a logisztikai és raktározási területen dolgoznak; az e-mail-azonosítás alapján pedig ugyanazokat a cégeket célozták meg, amelyeket az adathalászat is.

Fontos tudni: új típusú fenyegetés

A Diesel Vortex nemcsak az adatokat lopja, hanem a csaló megbízásokkal, e-mail-fiókok feltörésével, áruk eltérítésével valós károkat is okoz. Az adathalász akciók technikai részletei, kompromittált címek és pénzügyi elérhetőségek elérhetők a Have I Been Squatted jelentésének végén. Fontos a logisztikai cégeknél a digitális védelem megerősítése – a legújabb támadáshullámok már itt kopogtatnak.

2025, adminboss, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 13:59

A világ legfiatalabb krátere bukkanhatott elő Kína vadonjában

🚀 A világ legfiatalabb és legnagyobb becsapódási kráterét fedezhették fel Kína sűrű erdeiben, mégpedig az ország északkeleti részén, Heilongjiang tartományban, a Lesser Xing’an hegységben...

MA 13:21

Az újabb botrány: hackerek szerezték meg a Wynn Resorts dolgozóinak adatait

A Wynn Resorts hivatalosan is elismerte, hogy hackertámadás érte vállalati rendszerét, amelynek során illetéktelenek dolgozói adatokat szereztek meg...

MA 12:02

A rejtélyes szindróma majdnem amputációra kényszerítette az olimpiai legendát

Lindsey Vonn, az amerikai síelés ikonikus alakja pályafutása során többször bizonyította elképesztő kitartását, de az idei téli olimpia előtt történt sérülése még számára is életveszélyes kalanddá vált...

MA 11:58

Az ingyenes, karcsúsított MI-modell, ami felforgathatja Európát

💡 Egy spanyol startup, a Multiverse Computing egy jelentősen tömörített, nagy nyelvi modelljével hívja fel magára a figyelmet, amely jóval kisebb méretű, mint versenytársai, mégis hasonló pontosságot ér el...

MA 11:40

A Wayve brutális tőkét kapott: itt az MI forradalma

Ez a jelenség jól illusztrálja, hogy a brit Wayve MI-startup most 1,2 milliárd dollárt, azaz közel 433 milliárd forintot vont be befektetőktől, köztük olyan technológiai óriásoktól, mint az Nvidia és az Uber, valamint három autóipari világmárkától...

MA 11:20

Az áttörés: fél évszázad után megszületett az első szilíciumos aromás vegyület

A Saarland Egyetem vegyészei végre elérték azt, amire fél évszázada várt a tudományos világ: sikerült szintetizálniuk egy régóta keresett szilíciumalapú aromás molekulát...

MA 11:01

Az OpenAI keményen visszavágott Elon Musknak és az xAI-nak

💪 Az OpenAI most simán visszaverte az xAI egyik jogi támadását, amely állítólag titkos információk és munkaerő lenyúlásáról szólt...

MA 10:55

Újabb Discord-csúszás: továbbra sem kötelező a korigazolás

📤 Egyre több online platform kényszerül szigorúbb intézkedések bevezetésére a fiatalkorú felhasználók védelme érdekében...

MA 10:47

Az alaszkai mamutagyarak átírják Amerika benépesülésének történetét

Alaszka középső részén, a Tanana-völgyben meglepően régi, 14 ezer éves eszközök kerültek elő, amelyek új fényt vetnek arra, hogyan jutottak el az első emberi közösségek Amerikába...

MA 10:19

Az amerikai napenergia diadala: már lehagyta a vízenergiát

2025-ben az Egyesült Államok áramfogyasztása ugrásszerűen megnőtt, mintegy 2,8 százalékkal, vagyis 121 terawattórával az előző évhez képest...

MA 10:02

A DJI visszavág: pert indít az FCC ellen az amerikai importtilalom miatt

🛡 A világ legnépszerűbb fogyasztói dróngyártója, a kínai DJI pert indított az Amerikai Szövetségi Hírközlési Bizottság (FCC) ellen az Egyesült Államokban érvényben lévő importtilalom miatt...

MA 09:55

Az Uránusz egén féktelen fényviharok tombolnak

⚡ A James Webb űrtávcső lenyűgöző részletességgel térképezte fel az Uránusz rejtélyes felső légkörét, és olyan, eddig ismeretlen jelenségeket fedezett fel, amelyek új fényt vetnek a bolygó furcsa mágneses terére, illetve a légkörében tomboló sarki fényekre...

MA 09:46

A rejtett szikra az Alzheimer mögött: láthatatlan vérellátási zavar

💡 Az Alzheimer-kór kialakulására mindig is az agyi plakkok és a memóriavesztés szolgált magyarázatul, de most friss kutatások új tényezőre hívják fel a figyelmet...

MA 09:37

A mesterséges intelligencia nem könyvelő – vagy hamarosan az lesz?

🤖 Nem hiszem el, de idén tényleg érdemes korábban nekiállni az adóbevallásnak – főleg, mert a 2025-ös gigatörvény (OBBBA) miatt mindenki meglepetésekre számíthat...

MA 09:28

Az évszázad felfedezése: megfejtették az ősi görbék titkát

Évezredek óta foglalkoztatja a matematikusokat, miként lehet megtalálni a különleges, úgynevezett racionális pontokat a görbéken...

MA 09:19

Az életkor-ellenőrzés Discordon csúszik, de megúszni nem lehet

Külön említést érdemel, hogy a Discord jelentős változást jelentett be: elhalasztják a felhasználók életkor-ellenőrzésére vonatkozó intézkedések bevezetését...

MA 09:10

Az LG brutális gamer monstruma: 132 cm élmény kétmillióért

Na most kapaszkodj, mert az LG előállt egy bestiális gamer monitorral, ami alapjaiban rengeti meg a setupodat...

MA 09:02

A Rozsomák végre berobban PS5-re: vér, karmok, szeptember!

El sem hisszük, de tényleg: a Rozsomák (Marvel’s Wolverine) megjelenési dátuma felkerült a PlayStation csatornájára, és már szeptember 15-én érkezik!..

MA 08:55

Az Apple világszerte szigorítja a 18+-os appok letöltését

🔒 Felmerül a kérdés, hogy az online biztonság érdekében meddig mehetnek el a techóriások, és az Apple ismét lépett: új korhatár-ellenőrző eszközöket vezet be világszerte, hogy megfeleljen a gyermekvédelmi jogszabályok egyre szövevényesebb hálójának...

MA 08:47

A túl tág bérsávok elriaszthatják a női pályázókat

Jellemző példa erre, hogy két, ugyanott meghirdetett, ugyanolyan állás sincs azonos árazással – az egyik cégnél a fizetés 7 millió forinttól 36 millió forintig terjed, egy másiknál viszont szűk sávban, 35 és 39 millió forint között van...

MA 08:37

Az első amerikai kriptobank felturbózza bitcoin-tartalékait

Anchorage Digital, az Egyesült Államok első szövetségi kriptobankja, a saját mérlegére vette a Strategy nevű, bitcoin-kincstárral rendelkező cég örökjáradék jellegű elsőbbségi részvényeit...

MA 08:29

Az apai törődést kegyetlenséggé fordító gén: váratlan egérkísérleti bizonyíték

🙀 Ilyen eset például, amikor egyetlen gén képes alapjaiban átírni az apai viselkedést...

MA 08:20

Az Anthropic hátat fordít a zászlóshajó biztonsági ígéretének

🚩 Az Anthropic, amelyet hosszú ideig a legbiztonságtudatosabb MI-fejlesztőként emlegettek, alapjaiban változtatott eddigi vállalásain...

MA 08:02

Az MI-fejlesztők végre kilépnek a képernyő mögül

💻 Érdekes felvetés, hogy milyen hatást gyakorolhat a fejlesztésre, ha a legnépszerűbb MI-s kódíró ügynök, a Claude Code mostantól mobileszközökről is vezérelhető...

MA 07:55

Az Nvidia új laptopjai: itt a vékony gamer gépek forradalma?

💻 A legfrissebb pletykák szerint idén év elején érkezhetnek meg a Dell és a Lenovo első olyan laptopjai, amelyekben már az Nvidia által fejlesztett Arm-alapú CPU dolgozik...

MA 07:47

Az utolsó vérhold: így követheted élőben a teljes holdfogyatkozást

🌙 Március 3-án hajnalban az észak-amerikai megfigyelők utoljára gyönyörködhetnek teljes vérholdban egészen 2029-ig...

MA 07:37

Súlyos bírságot szabott ki a brit hatóság a Redditre a laza korhatár-ellenőrzésért

Külön említést érdemel, hogy a brit adatvédelmi hatóság, az ICO 14,5 millió fontnyi, azaz körülbelül 7,1 milliárd forintos büntetést szabott ki a Redditre, mert a platform nem ellenőrizte kellőképpen a felhasználók életkorát...

MA 07:28

Az 1Password drágul, de spórolni még mindig lehet

🔑 Az 1Password jelentősen megemeli az egyéni és családi előfizetési díjakat: az egyéni csomag éves díja 13 200 forintról 17 600 forintra ugrik, míg a családi opció 22 000 forintról 26 400 forintra nő...

MA 07:19

Az észak-koreai hekkerek új fegyvere: Medusa az egészségügy ellen

🕵 Észak-Korea hírhedt Lazarus csoportja újabb zsarolóvírust vetett be: a Medusával már az egészségügyi szektort is célkeresztbe vették...