Az iráni hekkerek zsarolóvírus-kampánnyal adatokat lopnak a Microsoft Teamsen
Érdekes fejlemény, hogy államilag támogatott iráni hekkerek egyre kifinomultabb módszerekkel támadnak, és közben mindent megtesznek azért, hogy álcázzák valódi szándékaikat. Egy újabb akció során a MuddyWater nevű APT-csoport IT-s munkatársnak adta ki magát a Microsoft Teamsen keresztül, és ily módon vette rá áldozatát, hogy engedélyezze a távoli hozzáférést – méghozzá az AnyDesk telepítésével.
Adathalászat és ál-zsarolóvírus
Miután a támadók megszerezték a hozzáférést, különféle kártevőket telepítettek, többek közt adatlopókat, amelyek segítségével érzékeny információkat és a többfaktoros hitelesítéshez használt adatokat szereztek meg; emellett megváltoztatták a hozzáférési szinteket, és folyamatos bejutást biztosítottak maguknak. Végső lépésként a támadók bevetették a Chaos nevű zsarolóvírust (Chaos), amellyel elvileg adatokat titkosítottak. Valójában azonban ennek célja nem az anyagi haszonszerzés volt, hanem az, hogy eltereljék a figyelmet az eredeti célról: a kémkedésről.
Kémkedés áll az egész hátterében
A Chaos zsarolóvírus (Chaos) a közelmúltban tűnt fel, és elsősorban nagyvállalatokat céloz, szociális manipulációval párosítva. Bár az áldozatok zöme az Egyesült Államokban található, a legutóbbi támadást is egy amerikai szervezet ellen hajtották végre. Az adataikat felrakták egy kiszivárogtató oldalra is, hogy a támadás igazi zsarolóvírus-támadásnak tűnjön.
Irán árnyékában: MuddyWater és társai
A kutatók a támadás stílusából, digitális tanúsítványokból és egyéb technikai részletekből azonosították, hogy a MuddyWater – más néven Static Kitten, Mango Sandstorm vagy Seedworm – áll a támadás mögött. Ez a csoport közvetlenül az iráni hírszerzéshez kötődik. Iránnak több ilyen csoportja is aktív, mint például a CyberAv3ngers, az APT35 vagy az APT34, amelyek elsősorban ipari kémkedést és adatgyűjtést végeznek.
Mindezt figyelembe véve világossá válik, hogy a látszólagos zsarolóvírus-támadás mögött valójában kémkedési szándék, nem pedig pénzszerzés állt – és jól látszik, hogy a kiberbűnözés és az állami titkosszolgálati módszerek egyre inkább összeolvadnak.
Ilyen eset például, amikor a vállalat abban reménykedik, hogy a legmodernebb MI-modell végre áttörést hoz: precíz, személyre szabott eredményeket vár tőle – de ehelyett egységes, sablonos vagy akár teljesen irreleváns válaszokat kap...
Erre utal többek között az, hogy a Solv Protocol több mint 700 millió dollár, vagyis mintegy 255 milliárd forint értékű tokenizált bitcoint (SolvBTC, xSolvBTC) visz át a Chainlink CCIP-jére, miután komoly biztonsági problémák merültek fel a LayerZero hídjával kapcsolatban...
🚜 Jól mutatja a helyzetet, hogy a Kanári-szigeteken élők pánikban várják a patkányvírussal fertőzött óceánjárót, amely vasárnap hajnalban érkezik Tenerife partjaihoz...
Egy floridai házaspár igazán sajátos módon oldotta meg az udvarukra tévedt drón ügyét: egyszerűen bedobták a tűzrakóba, és elégették a 440 ezer forintot érő szerkezetet...
🚀 A Nintendo idén nyáron újabb bőrt húz le a legendás Star Fox 64-ről: a Star Fox legújabb verziója a Switch 2 exkluzív játékaként érkezik, teljesen újratervezett látványvilággal és karakterdizájnnal, azonban a pályák felépítése változatlan marad...
180 év telt el a Franklin-expedíció tragédiája óta, de a kanadai sarkvidéken kihűlésben és éhezésben elhunyt tengerészek közül most újabb négyet sikerült azonosítani genetikai elemzések révén...
💰 A befektetési világ fenekestül felfordult, mióta a Kalshi bejelentette, hogy 1 milliárd dollárnyi friss tőkét vont be, így a céget 22 milliárd dollárra értékelték...
💸 Erősen megoszlanak a vélemények a bitcoin négyéves ciklusainak jelentőségéről, miközben az év végi árfolyam-becslések is igen széles sávban mozognak – van, aki nem vár új csúcsot, mások akár 54–90 millió forintot is elképzelhetőnek tartanak...
Évekig tartó várakozás után a Spotify-használók végre megszabadulnak az egyik legbosszantóbb hiányosságtól: az MI DJ mostantól újabb országokban is elérhető...
🔍 A Google új keresőeszköze röviden összefoglalja a Redditről és más közösségi médiából származó tanácsokat: az úgynevezett „Szakértői tanácsok” (Expert Advice) panel előnézetben mutatja a nyilvános online beszélgetések és egyéb források nézőpontjait...
Az elmúlt napokban a bitcoin árfolyama közel járt ahhoz, hogy áttörje a régóta figyelt 200 napos egyszerű mozgóátlag szintjét, de végül 81 000 dollár környékére húzódott vissza...
Az Atlanti-óceánon haladó MV Hondius nevű luxushajón nyolc ember fertőződött meg hantavírussal, közülük három meghalt, és többen továbbra is orvosi kezelésre szorulnak...
Az életkor előrehaladtával a test zsíreloszlása jelentősen átalakul. A bőr alatti, úgynevezett szubkután zsír önmagában még hasznos is, viszont a zsigeri zsír már komoly egészségügyi kockázatot jelent...
Ami először apróságnak tűnt, mára veszélyes átveréssé nőtte ki magát: csalók a Google-hirdetéseit használják fel arra, hogy ártalmatlan keresési találatok mögé bújva felhasználókat ejtsenek csapdába...
🧠 Erre utal többek között az, hogy azok a cukorbeteg páciensek, akik elsősorban azért esznek túl, mert csábító az étel látványa vagy illata, sokkal eredményesebben fogynak, és javítják vércukorszintjüket Ozempic (vagy ahhoz hasonló GLP-1-gyógyszer) szedése esetén, mint azok, akik inkább stressz vagy rossz hangulat miatt esznek...
📈 A PC-építés világa megrendült, az alaplapgyártók eladásai évtizedes mélyponton vannak. Nem elég, hogy folyamatosan drágul a memória, a közel-keleti háborús helyzet is árfelhajtó hatást gyakorol, így a saját gépet építők egyre kevésbé érzik érdemesnek új gépbe fektetni...