MA 19:23

Az orosz hackerek a routereken át fosztották ki a Microsoft-fiókokat

Az orosz hackerek a routereken át fosztották ki a Microsoft-fiókokat
Érdekes fejlemény, hogy egy nemzetközi akció során sikerült lebuktatni azt az orosz hekkercsoportot, amely tömegesen törte fel otthoni és irodai routereket, hogy így Microsoft-fiókokhoz férjen hozzá világszerte. Az akció középpontjában a FrostArmada művelet állt, amely révén a támadók DNS-eltérítéssel szereztek belépési adatokat és jogosultságokat, elsősorban kormányzati szervezetek, rendészeti szervek, valamint informatikai cégek és tárhelyszolgáltatók ellen.

Routerek célkeresztben: így működött a FrostArmada

A támadók főként MikroTik és TP-Link routereket fertőztek meg szerte a világban, de bizonyos tűzfalmegoldások, például régebbi Fortinet-eszközök is áldozatul estek. A hekkercsoport – más néven ismert APT28, Fancy Bear vagy Forest Blizzard – a feltört routereket saját szervereire irányította át, ahol azok hamis DNS-beállításokat kaptak a Dynamic Host Configuration Protocol (DHCP) révén. Ennek köszönhetően a routerhez csatlakozó összes eszköz rossz helyre küldte a hitelesítési kéréseket.

Az áldozat számára az egyetlen árulkodó jel egy gyanús, érvénytelen tanúsítványra figyelmeztető üzenet lehetett volna, amelyet azonban sokan figyelmen kívül hagytak. A támadók úgynevezett „ember a középen” proxy-szolgáltatást működtettek: minden hitelesítési adatot a saját szervereiken keresztül irányítottak, így megszerezték a felhasználóneveket, jelszavakat, sőt az OAuth-tokeneket is.

18 000 fertőzött eszköz, támadások globális hulláma

2025 decemberében a FrostArmada csúcspontján már 18 000 router volt az ellenőrzésük alatt, 120 országban – köztük afrikai, közép-amerikai, délkelet-ázsiai és európai kormányzati szervezetek is érintettek voltak. A támadók nem válogattak: a támadások első hullámáért egy úgynevezett Expansion Team felelt, amely felépítette a botnetet, míg egy másik csoport gyűjtötte össze az ellopott hitelesítési adatokat.

A Lumen Black Lotus Labs kutatói szerint ugrásszerűen megnőtt a támadások száma 2025 augusztusa után, amikor a brit kiberbiztonsági központ felfedte az APT28 csoport támadási eszköztárát.

Mit lehet tenni ellene?

A Microsoft, a Black Lotus Labs, az FBI, az Egyesült Államok Igazságügyi Minisztériuma és a lengyel kormány közös erővel számolta fel a támadók infrastruktúráját. Védelmi lépésként javasolt a tanúsítványrögzítés vállalati eszközökön, amely azonnal hibát jelezne, ha a hekkerek megpróbálnák elemezni a forgalmat. Emellett fontos a rendszeres frissítés és minden elavult eszköz eltávolítása. Az incidens rávilágít a vállalati és otthoni hálózatok sebezhetőségére, különösen elavult routerek és tűzfalak esetén.

A FrostArmada elleni fellépés jó példa arra, milyen fontos az összefogás technológiai cégek, kutatók és hatóságok között a korszerű fenyegetésekkel szemben. Ha nem veszünk tudomást a figyelmeztetésekről, a hekkerek könnyedén hozzáférhetnek adatainkhoz – különösen, ha a routerünk nem naprakész.

2026, adminboss, www.bleepingcomputer.com alapján

  • Te mindig frissíted az otthoni eszközeidet?
  • Mit tennél, ha gyanús üzenetet kapnál a routeredtől?


Legfrissebb posztok

MA 21:35

A fojtogató autókorszaknak Kaliforniában végleg vége

🏍 A hetvenes évek elején Kaliforniában még mindennapos volt a szmog: a benzines autók indításakor sűrű, egészségtelen levegő csapta meg a környéket...

MA 21:24

A kvantumkatasztrófa közeleg: veszélyben az internet titkosítása

⚠ Felmerül a kérdés, hogy mennyi időnk maradt, amíg a kvantumszámítógépek valóban veszélyt jelentenek az internetes adatvédelemre és biztonságra – és hogy milyen gyorsan kell lépnünk ahhoz, hogy megússzuk a nagy leleplezést...

MA 21:13

Az új trónkövetelő? Laifen Wave Pro elektromos fogkefe teszt

Külön említést érdemel, hogy az elektromos fogkefék piacát régóta uralják a jól ismert márkák, most azonban a Laifen Wave Pro minden szempontból új szintre emeli az otthoni szájápolást...

MA 21:01

Az új Google Maps-frissítés átírja az értékelések szabályait

A Google Maps mostantól sokkal egyszerűbbé tette a helyek értékelését, valamint a fotók és videók megosztását...

MA 20:56

A Sony új őrülete: légy te a Gran Turismo 7 pilótája!

Már megint valami szokatlannal rukkol elő a Sony, és most tényleg érdemes odafigyelni...

MA 20:45

A Hold túlsó oldala: NASA-képek, amelyektől leesik az állad

A Hold túlsó oldaláról most végre közzétettek pár olyan képet, amitől azonnal a NASA-nak akarod adni az összes pókerpénzedet...

MA 20:34

Az Artemis II újraalkotta a legendás Földfelkeltét a Hold felett

🌕 A NASA Artemis II-küldetésének legénysége történelmi utat tett meg a Hold körül, miközben lenyűgöző felvételeket készített a Föld felkeltéről és lenyugvásáról a világűrből...

MA 20:24

A stresszűzés titkos fegyverei – kipróbáltuk, működnek

Az élet mindannyiunkat próbára tesz: a munka, a kapcsolatok, a szorongás és a hétköznapi gondok könnyen csapdába ejthetnek minket a saját gondolatainkban...

MA 20:12

A Moto G Stylus megdrágult, de a tolla okosabb lett

A 2026-os Moto G Stylus egyik legnagyobb újítása a továbbfejlesztett, új funkciókkal bővült érintőceruza...

MA 20:01

A mindössze 1% kripto is átírhatja a portfóliód sorsát

💸 Már egy minimális, mindössze 1%-os kriptovaluta-kitettség is képes jelentősen átrendezni egy befektetési portfólió kockázatait...

MA 19:13

Az emberiség visszatér: lélegzetelállító képek az Artemis II holdközeli átrepüléséről

🚀 Április 7-én, az Artemis II küldetésének hatodik napján újra ember került közel a Holdhoz: a NASA és a Kanadai Űrügynökség négy űrhajósa történelmi Hold-kerülő pályára állt, az Apollo-korszak óta először közelítve meg így égi kísérőnket...

MA 19:01

A vadonatúj Moto Pad és Moto G Stylus: ki tud ellenállni?

Itt a tavasz, jön a friss Motorola-cunami: április 16-tól indul a 2026-os Moto G Stylus, majd rá két hétre, április 30-án debütál a vadonatúj Moto Pad táblagép...

MA 18:56

Az Apple hajlítható óriásmobilja letarolhatja az okostelefonpiacot

Érdemes megvizsgálni, hogy a mobil­dizájn világa új lendületet kaphat-e a következő hónapokban, amikor a széles hajlítható készülékek csatája veszi kezdetét...

MA 18:45

A következő nagy ugrás: az Artemis II visszatér a Holdról

A NASA négy fős legénységgel indította el az Artemis II-t, mellyel több mint ötven év után először térnek vissza emberek a Holdhoz...

MA 18:34

Az MI titkos fegyvere: a jól kezelt adat dönt

Érdemes megvizsgálni, hogy az utóbbi időben az MI fejlesztésében a hangsúly fokozatosan áttevődött...

MA 18:23

Az ASUS ZenBook A16: pehelysúlyú, mégis brutálisan erős

Amikor először kézbe veszed az ASUS ZenBook A16-ot, szinte hihetetlen, mennyire könnyű egy ekkora, 16 colos laptophoz képest...

MA 16:34

A Solana ellentámad: 100 milliárdos DeFi-hack után jön a biztonsági fordulat

🛡 Öt nappal azután, hogy a Drift Protocolt feltörték, és 270 millió dollár (kb...

MA 16:23

Az új Windows-fenyegetés: a BlueHammer totális káoszt okozhat

Egy elégedetlen biztonsági kutató szivárogtatta ki a „BlueHammer” nevű, súlyos Windows-sebezhetőség kihasználására alkalmas kódot, amely lehetővé teszi, hogy a támadók rendszergazdai vagy SYSTEM-jogosultsághoz jussanak...

MA 16:11

Az első kínai hidrogénhajtású turbólégcsavaros repülő már a levegőben

Miközben a világ szépen visszaállna a szokásos tempóra, Kína most beintett mindenkinek: felszállt az AEP100 nevű, hidrogénnel hajtott turbólégcsavaros gépük!..

MA 16:01

Az Anthropic többmilliárdos MI-megállapodást kötött a Google-lal és a Broadcommal

Az Anthropic bejelentette, hogy 2027-től kezdődően közel 3,5 gigawatt számítási kapacitást vesz igénybe, amelyet a Google fejlett tensorprocesszorai (TPU-k) biztosítanak...

MA 15:56

Az amerikai közlekedésbiztonsági hatóság végre túllépett a Tesla Smart Summon-botrányon

Hosszú hónapok vizsgálata után lezárta a Nemzeti Közúti Közlekedésbiztonsági Hivatal (NHTSA) a Tesla távoli parkolást megvalósító Smart Summon funkciójának ügyét, mivel a feltárt balesetek java része csupán apró koccanás volt – ráadásul mind alacsony sebességnél történt...

MA 15:45

Az MI-láz mellékhatásai: fizessenek a robotok, jöjjön a négynapos hét!

Oké, szóval az OpenAI most odavágott egy csomó zsírúj ötlettel, hogy kezeljük az MI miatt elszabaduló káoszt...

MA 15:36

Az MI forradalmasítja az ügyfélkutatást: gyorsabb, mélyebb, olcsóbb

A vállalatok számára a fogyasztók véleményének és viselkedésének megértése régóta kardinális kérdés, de az ehhez szükséges adatok összegyűjtése sok időt és pénzt igényelt...

MA 15:24

Az allergiaszezon előtt: Tartsd távol a pollent az otthonodtól

Ahogy beköszönt a tavasz, egyre többeket gyötörnek a pollenallergia tünetei: tüsszögés, orrfolyás, bedugult orr, kaparó torok, viszkető, könnyező szemek...

MA 15:13

A mesterséges intelligenciát tényleg kutyaürülékkel, pornóval és közösségi profilokkal tömik?

Tízezrek dolgoznak a Meta tulajdonában álló Scale AI nevű vállalatnál egy különleges feladaton: a mesterséges intelligenciát tanítják olyan adatanyagokkal, mint Instagram-képek, Facebook-profilok, sőt, szerzői jog alatt álló művek és pornográf hanganyagok...

MA 15:01

Az Anthropic rekordméretű MI-chipbeszerzése a Google-tól

💻 Az Anthropic hatalmas ugrást jelentett be: a vállalat éves bevétele már meghaladja a 11 000 milliárd forintot (kb...

MA 14:58

Az új Wegovy-tabletta berobban: tömegek kapkodnak a fogyás csodapirulájáért

💪 Évekig tartó próbálkozások után Jane Zuckerman felismerte, hogy a hagyományos fogyókúra nem mindenki számára hoz eredményt...

MA 14:45

Az antianyag végre útra kelt – kamion hátán!

🚗 Érdemes megvizsgálni, hogy a tudósoknak először sikerült teherautóval antianyagot szállítaniuk, ami jelentős előrelépés: lehetővé teszi, hogy ez a különösen instabil anyag eddig elképzelhetetlen pontosságú kísérletekben játsszon szerepet...

MA 14:34

A legújabb LinkedIn-botrány: kémkedik a böngészési adataid után?

A LinkedIn mostanában komoly vádakkal néz szembe, miután egy német digitális jogvédő szervezet, a Fairlinked aggasztó adatvédelmi gyakorlatokra hívta fel a figyelmet...