MA 20:12

A hibrid környezetek új réme: az eszközkódos adathalászat

A hibrid környezetek új réme: az eszközkódos adathalászat
A digitális világban robbanásszerűen megnőtt az eszközkódos adathalász-támadások száma, ráadásul új, könnyen használható csalóeszközök is terjednek a neten. Az ilyen támadások lényege, hogy a csaló egy szolgáltatón keresztül eszközkódot igényel, majd ezt különböző ürügyekkel eljuttatja az áldozathoz. Ezután az áldozat az eredeti bejelentkezési oldalon gyanútlanul beírja a kódot, ezzel pedig hozzáférést ad a fiókjához a támadó eszközének. Az eszközkód-alapú hitelesítést eredetileg leginkább olyan készülékekhez találták ki, amelyeknél nehéz adatokat beírni – például okostévék, nyomtatók, IoT-eszközök –, de most a csalók rendkívül hatékonyan visszaélnek vele.

Villámgyorsan terjedő új csalókészletek

A támadási hullám 2024 elején ugrott meg igazán: márciusban már tizenötször annyi eszközkódos adathalászoldalt láttak, mint az előző évben, később ez a szorzó 37 és félszeresére nőtt. Ezeket a támadásokat eredetileg főként államilag támogatott és profitért dolgozó hackerek használták, de mostanra egyszerűen elérhetők lettek, hála a modern adathalászat-szolgáltatásként (PhaaS) működő platformoknak és csalókészleteknek.

A legismertebb ilyen készlet az EvilTokens, de sok más versenytárs is létezik. Ezek közül a VENOM zárt forráskódú, az EvilTokens másolata, a SHAREFILE Citrix ShareFile-átverésekkel dolgozik, míg a CLURE SharePoint-imitációval. Megjelentek LinkedIn-, Microsoft Teams-, Adobe- és HR-tematikájú készletek is (LINKID, AUTHOV, FLOW_TOKEN), sőt vannak, akik Office 365-höz, illetve Dolce & Gabbana-oldalakhoz hasonló felületeket is gyártanak (PAPRIKA, DOLCE). Ezekben közös, hogy valósnak tűnő SaaS-csalikat, felhőszolgáltatásokat, botellenes védelmet és más trükköket alkalmaznak.

Mit lehet tenni ellene?

Összesen már legalább 11 különböző csalókészlet kínálja a technikát, miközben a támadók egyre gyakrabban használnak hiteles márkaneveket (például DocuSign- vagy Microsoft Office-imitációkat), hogy kicsalják az adataidat. Ezután minden a háttérben zajlik, és a gyanútlan áldozat azt hiszi, egy valódi szerződést ír alá, miközben épp támadók jutnak hozzá egy céges fiókhoz.

Továbbra is az egyik leghatékonyabb védekezés, ha az eszközkód-alapú bejelentkezést letiltod ott, ahol nem szükséges, illetve feltételes hozzáférési szabályokat állítasz be a fiókjaidhoz. Emellett figyeld a naplókat a szokatlan bejelentkezési események, IP-címek és furcsa eszközkódos azonosítások után – így csökkentheted a csalók esélyét.

2026, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 21:12

A Solana veszélyben? Közeleg a kvantumfenyegetés

⚠ A blokklánc világában évek óta a gyorsaság, az alacsony díjak és a méretezhetőség számítanak a legvonzóbb szempontoknak...

MA 20:56

Az Artemis II már közelebb a Holdhoz, mint a Földhöz

Három nappal a start után egészen lenyűgöző helyzetbe került az Artemis II legénysége: jelenleg több mint 257 ezer kilométerre járnak a Földtől, és kevesebb mint 193 ezer kilométer választja el őket a Holdtól...

MA 20:45

A nagy pénz sem menti meg a bitcoin piacát

A bitcoin történetének egyik legsajátosabb szakaszához érkezett. A kriptodeviza árfolyama hónapok óta sávban mozog, miközben öt, egymástól független adatforrás is ugyanazt mutatja: a kereslet szinte észrevétlenül olvad el...

MA 19:56

Az egekben az üzemanyagár: 3 pofonegyszerű spórolási trükk

Az idei hosszú húsvéti hétvégén sokan indulnak hosszabb autós utakra, akár családlátogatás, akár kikapcsolódás céljából...

MA 19:45

A LinkedIn titkos böngészőkutatásának rejtett igazsága

🔍 A Microsoft tulajdonában lévő LinkedIn titokban JavaScript-kódokat szúr be a weboldalára látogatók böngészőibe, és így több mint 6 000 Chrome-bővítményt derít fel, valamint adatokat gyűjt a felhasználók eszközeiről...

MA 19:24

Az ősi bölcsesség és a nyugati tudomány váratlan szövetsége

Érdekes felvetés, hogy egyre több tudományos kutatásban fonódik össze az ősi, bennszülött tudás és a modern nyugati tudomány...

MA 18:56

Az űripart felrázza Musk: kötelező Grok-előfizetés a bankoknak

Elon Musk új feltételt szabott azoknak a pénzintézeteknek, valamint jogi és könyvvizsgáló cégeknek, amelyek részt szeretnének venni a SpaceX tőzsdére lépésében: kötelezően elő kell fizetniük a Grok MI-szolgáltatásra, a SpaceX-hez tartozó chatbotra...

MA 18:45

Az MXene-forradalom: 160-szoros vezetőképesség, hibátlan atomrend

Az MXene-anyagok gyártásában vadonatúj áttörés született. A kutatók eddig példátlan tisztasággal és pontossággal képesek előállítani ezt az ultravékony, korszerű anyagot, amely a jövő technológiáinak egyik legfontosabb alapja lehet...

MA 18:35

Az iráni háború ára mindenkit sújt: elszállnak az árak

Például amikor egy vállalkozás vezetője azon gondolkodik, hogyan tudna árat emelni, de fél, hogy ezzel elveszíti a vevőit, az már nem csupán üzleti kihívás, hanem az amerikai gazdaság szélesebb problémájának a tünete...

MA 16:34

Az újabb csapda: ráfázhatnak a Waze-lázadók Coloradóban

Colorado most aztán belehúzott: az új átlagsebesség-mérő kamerarendszerrel igazi rémálom lett a gyorshajtóknak, akár a Waze-t, akár a Radarbotot nyomkodod...

MA 16:13

Az Apple MI-lemaradása: van még visszaút?

Tipikus eset, amikor egy óriásvállalat, amely hosszú évekig uralta az iparágát, ma kényszerpályán mozog...

MA 16:02

Az allergiaválság: a gének műve, vagy a környezet bűne?

🤧 A különféle allergiákkal világszerte egyre több ember kénytelen együtt élni. Az Egyesült Államok lakosságának több mint 30%-át érinti valamilyen allergiás tünet, és ez a szám folyamatosan növekszik...

MA 15:45

Az Apple váratlan lépése: most tényleg muszáj frissítened

Egy idő után minden eszköz elavul, de most az Apple egy ritka lépésre szánta el magát: olyan iPhone-okra is kiadott frissítést, amelyek már nem támogatják a legújabb, iOS 26-os rendszert...

MA 15:34

Az AI betör a könyvpiacra: a HarperCollins a YouTube-on hódít

A HarperCollins menő, többéves együttműködésbe vágott bele a Toonstar nevű, AI-vezérelt animációs stúdióval, hogy saját YouTube-sorozatokat gyártsanak HarperCollins-könyvek alapján...

MA 15:23

Az MI végre kilép a laborból a valóságba?

🤖 A digitális térben már szinte magától értetődő, hogy minden személyes adatunk ismert: az arcfelismerés, az automatizált fizetés, az ajánlások mind gördülékennyé tették az online élményt...

MA 14:57

A Sivga Robin SV021 Pro: lenyűgöző megjelenés, vegyes hangzás

Amikor az ember először kézbe veszi a Sivga Robin SV021 Pro fejhallgatót, rögtön feltűnik a különleges, fából készült dizájn és a kifejezetten kényelmes viselet...

MA 14:34

Az áttörés: elkészült a csikló ideghálózatának első részletes térképe

Erre utal többek között az, hogy tudósok először alkottak teljes, nagy felbontású idegtérképet a csiklóról, amely az emberi test egyik legkevésbé kutatott szerve...

MA 14:22

Az űrhajósok reggelije: tortillák, kávé és jó sok csípős szósz

🚀 A NASA Artemis II küldetése során négy asztronauta 10 napos utazásra indul a Hold körül – és egy meglepően gazdag menü is elkíséri őket...

MA 14:01

A befektetési óriás Schwab belép a bitcoin- és etherkereskedelembe

A Charles Schwab, amely közel 12 billió dollár (kb. 4 260 000 milliárd forint) ügyfélvagyont kezel, 2026 első felében bevezeti a valós idejű bitcoin- és etherkereskedést...

MA 13:34

Az Apple TV és az Arcade áprilisi újdonságai: lesz itt minden!

🎬 Áprilisban ismét frissül az Apple TV és az Apple Arcade kínálata, számos izgalmas új sorozattal és játékkal, amelyek minden korosztály számára tartogatnak meglepetéseket...

MA 13:12

A lángtenger rázúdul Dél-Kaliforniára: menekülés az orkánban

Riverside környékén dühöng a Springs Fire tűzvész, amelyet a pénteki, rendkívül erős szél csak tovább fokozott...

MA 12:56

A Nothing Phone 4a Pro: stílus és teljesítmény, verhetetlen ár

📱 A Nothing Phone 4a Pro végre elérhető hivatalosan az Egyesült Államokban, és már első ránézésre is igazi különcnek számít...

MA 12:45

Az Anthropic kitiltja a külső ügynököket: búcsú a korlátlan Claude-tól

Az Anthropic komoly lépést tett: április 4-től radikálisan megváltoztatja a Claude MI-előfizetések felhasználásának feltételeit...

MA 12:33

Az emberiség új határa: az Artemis II 160 ezer kilométeren túl

Felrobbant az izgalom a NASA háza táján, amikor az Artemis II asztronautái végre elhagyták a Föld körüli pályát!..

MA 12:02

A pénz sem véd: az ingatlanpiac a szupergazdagokat is sújtja

💰 Az elmúlt években sorra kerülnek napvilágra azok a hírek, amelyek szerint a hírességek és milliárdosok jelentős veszteségekkel, elsőre hihetetlennek tűnő áron kénytelenek megválni luxusingatlanaiktól...

MA 11:45

Az OpenAI betör a médiapiacra: hollywoodi talkshow-kat vásárolna

Az OpenAI az utóbbi időben igyekezett leszűkíteni a fókuszát, a mellékvágányok helyett ismét a vállalati MI fejlesztésére összpontosítva...

MA 11:33

Úton a Hold felé: startolt az Artemis II legénysége

🚀 Négy űrhajós, Reid Wiseman, Victor Glover, Jeremy Hansen és Christina Koch vágott neki a NASA Artemis II küldetésének, amely új fejezetet nyit az emberes űrutazás történetében...

MA 11:13

Az elfeledett dán zseni és a Föld belsejének titkai

🚀 Kezdetben kevesen ismerték Inge Lehmann nevét Dánián kívül, pedig épp neki köszönhetjük a Föld belső szerkezetéről alkotott új képünket...

MA 11:02

Az MI nem veszi el a legtöbb állást – vagy túl jelentéktelen?

🤔 A mesterséges általános intelligencia (AGI) kapcsán legtöbben attól tartanak, hogy a robotok minden munkát elvesznek tőlünk, és csak a legkreatívabb, legemberibb munkakörök maradnak meg...