A MI-fejlesztők pórul jártak: saját hibájuk vitte a SmarterTools-csapdába
Az amerikai SmarterTools cég hálózatát a Warlock nevű zsarolóvírus-csoport törte fel egy olyan sebezhetőség révén, amely saját levelezőszoftverükben, a SmarterMailben volt. Az incidens január 29-én történt, amikor egy dolgozó által üzemeltetett, elfelejtett virtuális szervert (VM) nem frissítettek időben. A támadók ezen keresztül jutottak be a vállalati rendszerbe.
A Windows-szerverek pórul jártak, de a Linux megúszta
A SmarterTools jelezte, hogy az ügyféladatok nem sérültek, viszont 12 Windows-alapú szerverük, illetve egy másodlagos adatközpontjuk is veszélybe kerültek, ahol labor- és tesztkörnyezeteket, valamint tárhelyet üzemeltettek. Az elkövetők az Active Directory-n keresztül, Windows-specifikus eszközökkel és módszerekkel mozogtak oldalirányban a hálózaton belül. A támadásban a cég túlnyomó többségét kitevő Linux-szerverek érintetlenek maradtak.
Órákon múlt a teljes káosz
A támadók egy hétig lapultak, majd titkosítani kezdték az elérhető gépeket. A SentinelOne biztonsági rendszer viszont megállította a folyamatot, az érintett gépeket elszigetelték, az adatokat friss mentésből állították vissza.
A támadók a CVE-2026-23760 hibát használták ki, amely lehetővé teszi adminisztrátori jelszavak visszaállítását, majd a szoftver Volume Mount funkcióját összekapcsolva átvették a teljes vezérlést. A Warlock bandát egy kínai hátterű csoporthoz, a Storm-2603-hoz kötik a szakértők – ezt októberben erősítették meg. A behatolás után a Velociraptor digitális nyomozóeszközt telepítették, hogy a rendszerben maradjanak, majd zsarolóprogrammal próbálkoztak. Felbukkant a CVE-2026-24423 sebezhetőség is, amellyel közvetlen távoli kódfuttatással próbálkoztak, de végül a csendesebb kínai módszer győzött.
Megoldás: mindenki azonnal frissítsen
A szakértők szerint a SmarterMailt használóknak érdemes a legújabb hibajavítást telepíteniük, hogy ne járjanak ugyanígy.
Az amerikai Élelmiszer- és Gyógyszerügyi Hivatal (FDA) engedélyezte az Eli Lilly legújabb, GLP-1 típusú, szájon át szedhető gyógyszerét, a Foundayo-t...
🚽 2026 áprilisában négy űrhajós indul útnak a Hold felé az Artemis II-misszió keretében, és magukkal visznek egy olyan űrtoalettet, amely a szó szoros értelmében forradalmasítja az űrutazás komfortját...
🍫 Évtizedek óta rajonganak érte, de a Reese’s mogyoróvajas csészék (Reese’s Peanut Butter Cups) népszerűsége ellenére az utóbbi időben változtattak a recepten: néhány különleges alkalomra készült terméken, például a kis húsvéti tojásokon, csökkent a valódi csokoládé aránya, olcsóbb összetevőkkel helyettesítve azt...
Nyolc évvel ezelőtt indult útjára az 1.1.1.1 nyilvános DNS-feloldó, amelynek célja nem kevesebb volt, mint a világ leggyorsabb, a magánszférát tiszteletben tartó szolgáltatásának létrehozása...
Washingtonban mondott beszédében Harry herceg kemény hangot ütött meg a közösségi oldalak működésével kapcsolatban, amikor elismerően szólt két friss, nagy horderejű perről, amelyek főként a gyerekek védelmét érintik...
😴 A korán kezdődő munkanapok milliók mindennapjait keserítik meg, hiszen a hajnalban kezdődő műszak biológiailag kényszerű kompromisszum: az agy ilyenkor még alvásra van programozva, a teljesítmény pedig jelentősen csökken...
🚀 Elon Musk újra a figyelem középpontjában: a SpaceX titokban beadta a tőzsdei bevezetéshez szükséges papírokat az Egyesült Államok Értékpapír- és Tőzsdebizottságához...
Jack Dorsey, a Block alapítója és vezérigazgatója szerint a vállalatok egy új működési korszak küszöbén állnak, amelyben a középvezetői réteg szerepét nagyrészt a mesterséges intelligencia veheti át...
A Google sürgősséggel adott ki frissítést a Chrome böngészőhöz, miután felfedeztek egy negyedik, ebben az évben aktívan kihasznált nulladik napi hibát...
Ez a jelenség jól illusztrálható azzal, hogy az Apple, amely évtizedeken át forradalmasította a technológiai világot és termékeivel új szokásokat teremtett, ma saját történetének egyik legkritikusabb szakaszához érkezett...
Egy kanadai tinédzser élete teljesen felborult, amikor szinte egyik napról a másikra testét ismeretlen eredetű csalánkiütések lepték el, valahányszor víz érte a bőrét...
Érdemes megvizsgálni, hogy a tokenizáció, vagyis eszközök blokklánc-alapú nyilvántartása és átruházása miért vált az utóbbi évek egyik legnagyobb kriptós hívószavává...
🛡 2026 tavaszán a világ legnagyobb kiberbiztonsági konferenciáján futótűzként terjedt egy nyugtalanító felismerés: soha nem volt még ilyen rövid az ablak, amelyen keresztül a védelmezők megállíthatják a támadásokat...
A NASA továbbra is április 1-re tervezi az Artemis II küldetés indítását, és jelenleg sem az űrhajóval, sem a csapattal kapcsolatban nincs jelentős technikai probléma...
Steve Jobs neve egybeforrt az Apple-lel, az iPhone‑nal, iPaddal és iMaccal, mégis egészen másból származott az a vagyon, amely később milliárdossá tette...
Tipikus eset, amikor a tudomány és a praktikum találkozik: a CERN mérnökei ezúttal egy olyan szupergyors gokartot fejlesztettek, amellyel a nyáron induló nagyszabású karbantartási munkák idején rekordsebességgel száguldozhatnak majd a munkatársak a 27 kilométeres föld alatti alagútban...