A ShinyHunters nevű hackercsoport újabb áldozatokat szedett: a Panera Bread amerikai pékséglánc, a használt autók adásvételével foglalkozó CarMax, illetve az autós véleményportál Edmunds is nagyszabású adatlopás áldozatává váltak. A bűnözők több mint 14 millió Panera-ügyfél nevét, e-mail- és lakcímét, telefonszámát és fiókadatait szerezték meg – a zsákmány összesen 760 MB tömörített adatot tett ki. A CarMaxtól több mint 500 ezer rekordot (1,7 GB-ot), az Edmundstól pedig „milliókat” (összesen 12 GB-ot) loptak el.
Az MI-csalik és a hangalapú támadások új hulláma
A ShinyHunters elmondása szerint a Panera rendszerébe a Microsoft Entra egyszeri bejelentkezésén (SSO) keresztül jutottak be. A CarMax és az Edmunds adatainak megszerzése egyéb, korábbi adatszivárgásokból származott. Mindhárom vállalat nem reagált a megkeresésekre, nem kommentálta az eseteket.
A bűnbanda egyre gyakrabban használja a társadalmi manipuláció módszereit: az IT-támogatást mímelő támadók telefonon veszik fel a kapcsolatot a dolgozókkal, majd egy hamis weboldalra irányítják őket, amely első ránézésre megegyezik az eredeti Okta-bejelentkezési oldallal. Így kicsalják a jelszót, majd valós időben megkerülik a többlépcsős azonosítást is.
Már startupokat is támadnak
A Panera, a CarMax és az Edmunds mellett az elmúlt hetekben a Crunchbase, a SoundCloud és a Betterment is áldozatul esett. Ezekből az adatszivárgásokból a hackerek összesen több mint 50 millió rekordhoz jutottak. A Crunchbase és a Betterment esetében szintén Okta-alapú, telefonos adathalászattal csaltak ki belépési adatokat.
Egyes esetekben nemcsak adatokat loptak, hanem a támadók a feltört rendszeren keresztül közvetlenül el is érték az ügyfeleket: például a Bettermentnél kriptós átverő üzenetet küldtek ki a platform felhasználóinak.
Új hullám, új áldozatok
A biztonsági szakértők szerint az utóbbi hónapban a csoport több tucat cég ellen indított támadást, és számos szervezetet vizsgálnak jelenleg is. A ShinyHunters most főként az egyszeri bejelentkezéses (SSO) rendszerek megszerzésére specializálódott – ezek birtokában tetszőleges belső rendszerekhez férhet hozzá, és akár az eddig feltörhetetlennek hitt kétlépcsős azonosítás is értelmét veszti. Az érintett vállalatok többsége továbbra is hallgat.
2025, adrienne, go.theregister.com alapján
filózó
- Te mit tennél, ha ilyen adatlopás történne a cégednél?
- Szerinted hogyan lehetne megelőzni az ilyen támadásokat?
Legfrissebb posztok
MA 10:58
🛡 A MacBook Pro és a Mac Studio két igen ütős gép, amelyek még a legújabb modellek megjelenése után is komoly versenyzők maradtak...
MA 10:43
💰 Egy lényeges szempont, hogy a Bitcoin újabban nem a megszokott forgatókönyv szerint mozog az inflációs jelek láttán...
MA 10:37
Kompakt méretének köszönhetően a DJI Power 1000 Mini gyökeresen új szintre emeli a mobil áramellátás fogalmát...
MA 10:23
Különösen igaz ez akkor, ha a világ két legértékesebb MI-cége ugyanazon az estén, ugyanabban a városban versenyez ugyanazért a fejlesztői közösségért...
MA 09:15
🚀 A Bitcoin újra átlépte a 81 000 dolláros, vagyis több mint 29 millió forintos szintet, miután hétfőn rövid ideig visszaesett az Iránnal kapcsolatos rakétatámadás hírei miatt...
MA 09:12
Fizetős iOS appok és játékok, amik ingyenesek a mai napon. Milky Way: Cosmic Playground (iPhone/iPad)A Milky Way egy fizika alapú, kozmikus szimulátor, amelyben különböző űrbeli eseményeket lehet kipróbálni, például mi történne, ha a Jupiter beleütközne a Napba, vagy hogy nézne ki a galaxisunk az Andromédával való összeolvadás után...
MA 09:08
A pénzügyi szektor izgalma egyre nagyobb az MI-alapú vásárlások lehetőségei körül: az American Express (Amex) forradalmi rendszert fejleszt, amely lehetővé teszi, hogy MI-ügynökök – tehát digitális segítők – vásároljanak és fizessenek ügyfeleik helyett...
MA 09:01
A videójáték-kereskedő GameStop 55,5 milliárd dolláros (20 715 milliárd forint) ajánlatot tett az online piactér eBay felvásárlására, amivel újabb lendületet kapott a terjeszkedési törekvés...
MA 08:50
Egy amerikai kutatócsoportnak sikerült olyan különleges anyagállapotokat létrehoznia, amelyek a természetben önmaguktól nem keletkeznének...
MA 08:43
💰 Fontos kérdés, hogy a bitcoin-bányász cégek milyen gyorsan tudnak alkalmazkodni az MI-robbanáshoz és a pénzpiaci mozgásokhoz...
MA 08:36
👻 1987 óta töretlenül fejlődik a NetHack, amely igazi különlegességként még ma is támogatja az MS-DOS-t – annak ellenére, hogy a Microsoft már húsz éve megszüntette e régi operációs rendszer támogatását...
MA 08:28
Megint megcsúszott az XRP, ezúttal 1,40 dollár (kb. 510 HUF) alá esett nagy forgalom mellett, és egyre szűkebb sávban billeg a token, miközben mindkét oldal visszafogottan kereskedik...
MA 08:22
Kezdetben a műanyagszennyezés és az energiaéhség két egymástól független problémának tűnt...
MA 08:16
A felhőalapú együttműködés nemcsak a nagyvállalatok kiváltsága, hanem bárki számára elérhető, aki szeretné a saját adatait teljes biztonságban, mégis könnyen elérhetően tárolni...
MA 08:08
😱 Fontos kérdés, hogy hol húzódik a határ az MI és a játékstúdiók mindennapi tevékenysége között...
MA 08:01
Az Artemis II legénysége tavasszal tíz felejthetetlen napon át kerülte meg a Hold túlsó oldalát, és közben alaposan dokumentálta kalandjait: több mint 12 000 fotót készítettek az út során...
MA 07:58
Fontos kérdés, hogy miért reagál másként a férfiak és a nők agya a traumákra, és milyen szerepet játszik ebben az ösztrogén...
MA 07:50
Az ismeretlen helyek felfedezése és új élmények megélése nem csupán feltölt: a legújabb kutatások szerint valóságos immunerősítőként is működik, sőt hozzájárulhat az egészséges öregedéshez...
MA 07:43
😂 Ryan Cohen, a GameStop vezérigazgatója szinte mindenkit ledöbbentett, amikor bejelentette, hogy 56 milliárd dollárért (azaz több mint húszezer milliárd forintért) megvásárolná az eBay-t...
MA 07:36
Lényeges szempont, hogy a Pireneusok magaslataiban felfedezett titokzatos zöld ásvány arról tanúskodik: elődeink évszázadokon át bányatábort működtettek ott...
MA 07:22
Az Audiovector R 5 Arret hangfal már első pillantásra magával ragad, pedig még meg sem szólalt...
MA 07:16
Például egy fejlesztőcsapatban már olyan MI-alapú ügynökök sorakoznak a háttérben, amelyekről csak nagyon kevesen tudnak...
MA 07:08
😃 Miközben a világ szinte minden pontján rekordsebességgel elfogytak a Steam Controller készletei, Ausztráliában még bármikor le lehet csapni az áhított eszközre...
MA 06:56
🌨 A Barcelonai Egyetem friss kutatása is rámutat, hogy Grönland jégtakarójának olvadása minden eddigi képzeletet felülmúl...
MA 06:50
⚡ Érdemes megvizsgálni, hogy a vállalati MI-ügynökök fejlődése miként teszi elkerülhetetlenné a technológiai váltást, amely a korábbi retrieveralapú megközelítés helyett egy előre összeállított, feladatspecifikus tudásréteget helyez előtérbe...
MA 06:43
Ez a jelenség jól illusztrálható azzal, hogy egy egyszerű, vény nélkül kapható aminosav, az arginin, váratlanul erős védelmet nyújthat az Alzheimer-kór ellen...
MA 06:36
Az Atlanti-óceánon közlekedő MV Hondius nevű luxushajó fedélzetén felütötte a fejét egy ritka és veszélyes fertőzés, amely már három halálos áldozatot követelt, és további utasokat is kezelés alatt tartanak...
MA 06:29
💳 Na most kapaszkodj, mert mindössze harminc perc alatt elfogyott a Valve első Steam Controller-készlete...
MA 06:22
💸 Az elmúlt napokban a Bitcoin többször is nekifutott a 80 000 dolláros (kb...