Az elit hackereszköz kikerült, hálózatokat szedtek szét vele

Az elit hackereszköz kikerült, hálózatokat szedtek szét vele
Az egyik legnépszerűbb fizetős pentesting eszköz, a Shellter Elite hónapokon át illetéktelenek kezében volt egy figyelmetlen vagy rosszindulatú ügyfél miatt. A Shellter Elite eredetileg etikus hackereknek és vállalati biztonsági csapatoknak készült, de valaki kiszivárogtatta a 11.0-s verzió licencét. Ettől kezdve bűnözők malware-t, többek között infostealereket kezdtek terjeszteni a szoftverrel, miközben a profin megírt program ügyesen kijátszotta a vírusirtókat és EDR védelmeket is. Mai árfolyamon a Shellter licencért több mint 370 000 forintot kell fizetni, de így az egész biztonsági piac veszélybe került, miközben egyesek csak egy újabb „pénzkereseti lehetőséget” láttak benne.

Figyelmetlen partner, sértődött fejlesztők

A Shellter Project maga is megerősítette, hogy az eszközt visszaélésre használták, és több támadási kampányt is azonosítottak, ahol a forgalmazón keresztül kijátszott példányok bukkantak fel. A fejlesztők közben nyíltan bírálták az Elastic Security Labs kutatóit, akik hónapokon át tudtak a problémáról, de nem értesítették őket, inkább titokban tartották, majd egy váratlan leleplező anyagban hozták nyilvánosságra.

Késleltetett frissítésen múlott

A Shellter csak szerencsének tartja, hogy egy előre nem tervezett késés miatt a potenciálisan kártékony vevő végül nem jutott hozzá az új, már befoltozott 11.1-es verzióhoz. Ez az Elite mostantól csak ellenőrzött ügyfeleknek érhető el, a kiszivárogtató többé nem kaphat hozzáférést. Az eset újra rávilágít, mennyire sérülékeny a biztonsági világ, ha egyetlen óvatlan felhasználó vagy elhallgatott információ miatt teljes káosz alakulhat ki.

2025, adrienne, www.techradar.com alapján

  • Te mit gondolsz arról, ha valaki elhallgat egy ilyen fontos információt?
  • Te mit tettél volna, ha megtudod, hogy a szoftverrel visszaélnek?
  • Szerinted erkölcsös dolog lenne ilyen helyzetben pénzt keresni?



Legfrissebb posztok

szombat 09:57

Az orosz télnél is halálosabb betegségek tizedelték meg Napóleon seregét

🔫 1812-ben Napóleon hatalmas sereggel – mintegy 500 000 katonával – rohanta meg Oroszországot...



MA 08:49

Újabb Dassault-sebezhetőség: veszélyben a gyártósorok

A Dassault Systèmes DELMIA Apriso rendszerében két, aktívan kihasznált sérülékenységet azonosítottak, amelyek világszerte számos iparág automatizálási és termeléstervezési folyamatait érintik...

MA 08:41

Az új szívgyógyszer körül forrnak az indulatok: Cytokinetics-láz a tőzsdén

A Cytokinetics nevű, San Franciscó-i biotechnológiai vállalat az utóbbi hónapok egyik leglátványosabb tőzsdei sikersztorija lett...



MA 08:35

Az éghajlatváltozás okozta tétlenség emberek millióinak életét követeli

🔥 A klímaváltozás következményeire való felkészületlenség és a fosszilis tüzelőanyagokhoz való ragaszkodás minden korábbinál súlyosabb egészségügyi veszélyeket okoz világszerte...



MA 08:17

Az mRNS COVID-oltás javítja a rákbetegek túlélési esélyeit

Az új kutatások szerint azok a tüdő- és bőrrákos betegek, akik a daganatellenes immunterápia kezdetétől számított 100 napon belül megkapták az mRNS-alapú COVID–19 oltást, jelentősen tovább éltek, mint azok, akik nem voltak beoltva...



MA 08:09

Az ültetvényerdők jelentősége: a koala a tét

🐨 Új kutatások kimutatták, hogy Észak-Új-Dél-Wales állami erdeiben – amelyeket jelenleg keményfás eukaliptusz-ültetvényként kezelnek, és 2025–2026-ra kivágásra terveznek – valójában a koalák számára létfontosságú élőhelyek találhatók...

MA 08:01

Az MI-őrületben a Celestica diktálja a tempót

A Celestica vezérigazgatója, Rob Mionis szerint cége alapvető szerepet játszik a mesterségesintelligencia-robbanásban...

MA 07:50

Így vernek át a csaló webcímek, ismerd meg a BiDi Swap trükkjét

🔑 Az URL-hamisítás rejtett veszélye Az utóbbi időben újra előtérbe került egy több mint tíz éve ismert sérülékenység, amely lehetővé teszi, hogy hamis webcímek valódinak tűnjenek...

MA 07:41

Az önvezető Lucid autók: átverés vagy forradalom?

🤔 A Lucid elektromosautó-gyártó bejelentette, hogy az Nvidia MI‑technológiájával teljesen önvezető (4...

MA 07:35

Az automatikus hibakeresés új korszaka, a Workers mostantól magától nyomkövet

🔧 Eljött az idő, hogy a hibakeresés és teljesítményfigyelés a Cloudflare Workers platformon sokkal egyszerűbbé váljon...

MA 07:17

Az MI-verseny tétje: több áram kell, különben Kína nyer

⚡ Az OpenAI szerint az Egyesült Államok csak akkor őrizheti meg vezető szerepét a mesterséges intelligencia világversenyében, ha évente legalább 100 gigawattnyi extra áramtermelő kapacitást épít ki – különben Kína lelépi...



APP
MA 07:13

APPok, Amik Ingyenesek MA, 10/29

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Oahu Offline Island Guide (iPhone/iPad)Az Oahu by I Heart Travel egy digitális utikönyv, amely mobiltelefonon használható...



kedd 22:59

Az ős-szúnyog, amely átírhatja az evolúciót

🐛 Szinte hihetetlen leletre bukkantak német kutatók: a mianmari Kachin régióban talált borostyánban egy 99 millió éves szúnyoglárva rejtőzött megdöbbentően jó állapotban...



kedd 22:30

Az új Fed-elnök: öt név maradt, Trump hamarosan dönt

Már csak öt jelölt maradt versenyben a Federal Reserve elnöki posztjáért Jerome Powell utódjaként, és Donald Trump bejelentette, hogy még az év vége előtt megnevezi az új vezetőt...



kedd 22:01

Az Adobe új MI-eszközei átírják a képszerkesztést

Az Adobe bejelentette a Creative Cloud alkalmazáscsomag és a Firefly frissítéseit, amelyek látványosan leegyszerűsítik a fotók és videók szerkesztésének eddig pepecselős, időrabló műveleteit...

kedd 21:30

A Közel-Kelet most a ritkafémekért küzd olaj helyett

💰 Jelentős, hogy a Közel-Kelet országai egyre aktívabban fektetnek a ritkafémek iparába, ezzel próbálva visszaszorítani Kínát a világ kritikus ásványainak piacán...



kedd 21:00

Az ingatlanpiacon most jön az MI-zűrzavar korszaka

Képzeld el, hogy ingatlanhirdetéseket böngészel Franklinben, Tennessee-ben, amikor egy látványos videóba botlasz: tágas szobák, baldachinos ágy, borkimérés, habfürdő és egy mosolygó ingatlanközvetítő mutatja be az álomházadat meggyőző hangon...



kedd 20:59

Véget ér a Twitter-korszak: így menekülhetsz a zárolástól

🔒 Hamarosan végleg eltűnik a Twitter, ugyanis november 10-től hivatalosan is nyugdíjba vonul a Twitter...

kedd 20:30

MI-vel hamis számlákkal trükköznek – egyre több a lebukás

💸 A költségelszámolások régi trükkjei új szintre léptek a mesterséges intelligencia megjelenésével...