A legújabb átverés: hamis VPN-ekkel lopják a jelszavakat
Kiberbűnözők egy csoportja, amelyet Storm-2561 néven emlegetnek, hamis vállalati VPN-kliensekkel próbálja megszerezni a felhasználók bejelentkezési adatait. Ezek a kamuszoftverek többek között a Check Point, Cisco, Fortinet, Ivanti, SonicWall, Sophos és WatchGuard valódi oldalait másolják le. A bűnözők kifejezetten a keresési találatok manipulálásával érik el, hogy az áldozatok a hamis letöltési oldalaikra kattintsanak – például amikor valaki VPN-klienst szeretne frissíteni vagy telepíteni.
Így verik át az áldozatokat
A megtévesztő oldalakra kattintva a felhasználók egy GitHub-tárhelyre jutnak, ahol a hamis VPN-telepítő Microsoft Windows Installer (MSI) fájlként jelenik meg. Telepítéskor a program rosszindulatú DLL-fájlokat – dwmapi.dll és inspector.dll – tölt be, majd a felhasználótól kéri a bejelentkezési adatokat. Ezek az információk azonnal egy, a támadók által irányított szerverre kerülnek, miközben a telepítő teljesen valódinak tűnik. A telepítők korábban egy érvényes, de azóta visszavont, egy kínai cég által kiállított digitális tanúsítvánnyal voltak aláírva.
Az eltüntetett nyomok trükkje
A csavar az egészben, hogy a hamis VPN az adatok begyűjtése után hibaüzenetet dob, és ráveszi az áldozatot, hogy töltse le a valódi szoftvert a hivatalos oldalról. Hasonlóképpen néha automatikusan megnyitja a valódi gyártó weboldalát a böngészőben. Feltételezhető, hogy sokan ezt technikai hibának tekintik, és sosem jönnek rá, hogy közben ellopták tőlük a fontos céges adataikat.
Tanácsok a védekezéshez
Elsődleges a többlépcsős hitelesítés (MFA) kötelezővé tétele minden fióknál, így elkerülhető, hogy egy ellopott jelszó önmagában elegendő legyen egy támadáshoz. Minden eszközön, mindenhol követelni kell az MFA-t – még a korábban mentességet kapott felhasználóktól is. Fontos az is, hogy céges bejelentkezési adatokat sose tároljunk böngészőben vagy olyan jelszókezelőkben, amelyek csak személyes jelszóval védettek.
2025, adrienne, go.theregister.com alapján
filózó
Te hogyan védenéd meg a céges adataidat ilyen helyzetben?
Mit gondolsz, mi a legnagyobb kockázat, ha valaki nem elég óvatos?
🔊 A DJI Mic Mini 2 a vezeték nélküli mikrofonok világában friss színt hoz — szó szerint is, hiszen a transmitterein lecserélhető, színes előlapok is elérhetők...
⚡ A legfrissebb Arc Raiders-frissítés alaposan felforgatja a fegyverek kezelését: mostantól fegyvereink sokkal gyorsabban mennek tönkre, ráadásul az értékesebb zsákmányra vadászó játékosokat is a pálya közepére terelik...
A bitcoin megint elakadt a 80 000 dollár (kb. 29,5 millió forint) feletti kitörésnél, és ezzel együtt közel 0,75 százalékos esést szenvedett el, miközben az ether és a piac többi része is hasonló mozgást mutat...
🤖 A mesterséges intelligencia fejlődése villámgyors, és a korábbi kísérleti időszakot követően a világ legnagyobb vállalatai stratégiai újratervezésbe kezdtek...
Az univerzum sorsa új fordulatot vett: friss kutatások szerint nem trillió éveink vannak hátra, hanem „csak” éppen 33 milliárd évünk van hátra, míg minden önmagába omlik...
A Valve már több mint négy éve dolgozik a Steam Deck következő generációján, viszont a várva várt új gép bemutatása még mindig nem látható a láthatáron...
Külön említést érdemel, hogy a Supermassive Games fejlesztői végre meghallották a rajongók egyik legnagyobb kívánságát: az Irányelv 8020-ban (Directive 8020) bevezetik a játék közbeni visszatekerés lehetőségét...
💸 Jack Dorsey, a Twitter egykori vezére által alapított Block igencsak bespájzolt bitcoint: az év első negyedévében 114 új bitcoint vásárolt, amivel a vállalati kasszában már majdnem 9 000 BTC-t, vagyis körülbelül 264 milliárd forintot tart...
Az INEOS Cycling öt évre szóló együttműködést kötött a dán Netcompanyval, hogy forradalmasítsák a profi országúti kerékpározást MI-alapú technológiával...
Érdekes felvetés, hogy a hosszú hétvégék után az e-mail-fiókunkba belépve rendre találkozunk olyan projektekkel, amelyek sem előre nem haladtak, sem nem törölték őket...
Fizetős iOS appok és játékok, amik ingyenesek a mai napon. Between Dates Calendar Math (iPhone/iPad)A Between Days alkalmazás lehetővé teszi, hogy könnyedén megtudd, hány nap választ el két dátumot egymástól...
⚠ Úgy tűnik, hogy azok a vállalati fejlesztőcsapatok, amelyek gondosan finomhangolják a RAG (Retrieval-Augmented Generation) beágyazó modelljeiket, ezzel jelentősen, akár 40%-kal is ronthatják a visszakeresés pontosságát...
📉 Tipikus eset, amikor egy régóta várt támaszpont hirtelen enged el: az XRP éppen most esett 3%-ot, erős forgalom mellett 420 forint (1,40 USD) alá szakadt, és ezzel utat nyitott a további lejtmenetnek...
📈 Kissé leült a bitcoin: 3 százalékos mínuszban, 28,6 millió forint környékén ingadozik, miközben a befektetők kivárnak a sűrű amerikai makrogazdasági hét előtt...
🪙 Több mint két kilométer mélységben találtak rá a titokzatos arany gömbre az Alaszkai-öbölben, ami éveken át lázban tartotta a tudósokat és a laikusokat egyaránt...
💸 Megemlíthető, hogy Las Vegasban, a Bitcoin Conference rendezvényén Fred Thiel, a MARA Holdings vezérigazgatója bejelentette a MARA Foundation megalapítását, amelynek célja a Bitcoin-hálózat hosszú távú biztonságának és alkalmazkodóképességének garantálása...
🤯 Az idősebb kínai amerikaiak körében végzett kutatás szerint azok a stresszfajták, amelyeket az emberek magukba fojtanak, jelentősen növelhetik a memóriazavar kialakulásának esélyét...
📺 Érdemes megérteni, hogy egyetemi hallgatók is képesek lehetnek valódi áttöréseket elérni a modern fizika legnagyobb rejtélyei között számon tartott sötét anyag keresésében – méghozzá óriási nemzetközi projektek, hatalmas pénzekkel támogatott laboratóriumai nélkül is...
🚀 A Xiaomi neve eddig leginkább okostelefonjaival és elektromos autóival fonódott össze, de most a kínai vállalat olyan nyílt forráskódú, nagy teljesítményű nyelvi MI-modellekkel rukkolt elő, amelyek hatékonyságukkal és árukkal is felforgatják a piacot...