A ShinyHunters nevű zsarolócsapat legújabb áldozata a Google lett, miután júniusban sikerült behatolniuk a vállalat egyik Salesforce CRM rendszerébe, és onnan üzleti ügyfelek adatait megszerezniük. Egyre több vállalat esik áldozatul ezeknek a most zajló, kifinomult adathalász-támadásoknak, amelyek során a támadók főként hanghívásos, azaz vishing módszerekkel csalnak ki információkat a cégek dolgozóitól, majd hozzáférnek érzékeny, ügyfelekkel kapcsolatos adatokhoz.
Mihez fértek hozzá a támadók?
A Google jelentése szerint a feltört Salesforce rendszerben főként kis- és középvállalkozások elérhetőségi adatai, valamint üzleti jegyzetek voltak elmentve. Az elemzések alapján a támadók csak rövid ideig tudták letölteni ezeket az információkat, mielőtt a hozzáférésüket megszüntették volna. Az ellopott adatok főként vállalkozások nevét és elérhetőségeit tartalmazták, vagyis részben nyilvános információkról van szó, de a konkrét ügyféljegyzetek kiszivárgása komoly fejfájást okozhat az érintett cégeknek.
Milliárdos vállalatokat fenyegetnek
A BleepingComputer információi szerint a ShinyHunters továbbra is több céget támad egyszerre. Elmondásuk alapján akár ezermilliárd dolláros vállalatokat is feltörtek már, és némelyikről fontolgatják, hogy zsarolás helyett egyszerűen nyilvánosságra hozzák az ellopott adatokat. Az áldozatoktól általában e-mailben követelnek váltságdíjat, fenyegetve őket a bizalmas adatok kiszivárogtatásával. Egy ismert cég már 4 bitcoint, vagyis körülbelül 146 millió forintot fizetett, hogy elkerülje az adatszivárgást.
A támadók a különféle cégek mellett számos LVMH-leányvállalat és ismert nagyvállalat ellen is felléptek. Az elmúlt időszakban megháromszorozódott a jelszótárolók elleni kártevőtámadások száma, és a bűnözők egyre kifinomultabb, úgynevezett Tökéletes Támadás (Perfect Heist) forgatókönyveket hajtanak végre. A leggyakrabban alkalmazott MITRE ATT&CK technikák listája, valamint a védekezési módszerek most kulcsfontosságúak, hiszen a támadóhullám még közel sem ért véget.
A Steamet üzemeltető Valve komoly támadás alá került New York állam részéről, mert a hatóságok illegális szerencsejátékkal vádolják a loot boxok véletlenszerűen generált tartalma miatt...
Az elmúlt években a cégek szinte kizárólag a fiatal, technikailag képzett munkaerőt hajszolták, miközben folyamatosan háttérbe szorították az egyik legértékesebb csoportot: az 50 feletti nőket...
🌊 A Golf-áramlatban megbújó korai figyelmeztető jel segíthet előre jelezni a hatalmas atlanti-óceáni áramlatrendszer összeomlását, ami alapjaiban formálhatja át Európa és az egész északi félteke éghajlatát...
A Webflow, amely weboldal-építést és tárhelyszolgáltatást kínál, most egy úttörő MI-megoldással erősít: felvásárolta a Vidosót, hogy marketingcsomagját bővítse...
Az Egyesült Államok és Európa bűnüldöző szervei, valamint magáncégek közös akciójának köszönhetően sikerült felszámolni a SocksEscort nevű kiberbűnözői proxihálózatot...
🚀 Ahogy a kőolaj ára 100 dollár (körülbelül 36 500 forint) fölé emelkedik a közel-keleti feszültségek miatt, sokan aggódnak, vajon az emelkedő energiaköltségek megrázzák-e a Bitcoin-hálózatot...
Egy lényeges szempont, hogy a Palantir továbbra is használja az Anthropic által fejlesztett MI-nyelvi modellt, a Claude-ot, miközben az amerikai védelmi minisztérium már feketelistára tette az Anthropicot...
Egyre több volt DigitalMint-alkalmazottról derül ki, hogy a kiberbiztonsági cég egyes zsarolóvírus-tárgyalói titokban a BlackCathez (ALPHV) bűnszervezettel működtek együtt...
🚗 Amikor bemutatták a Rivian R2-t, sokan abban bíztak, hogy végre lesz egy jól felszerelt, mutatós elektromos SUV, amit nemcsak a leggazdagabbak engedhetnek meg maguknak...
💡 Napjaink MI-rendszerei, mint a ChatGPT vagy a Gemini, mindennapos partnerekké váltak a gondolkodásban, a problémamegoldásban és az emlékek felidézésében...
🛡 Az Apple nemrég frissítéseket adott ki, hogy a régebbi iPhone- és iPad-modelleken is kijavítsa a Coruna exploitcsomaggal célzott súlyos sérülékenységeket...
💸 Szinte mindenki pánikol a Bitcoin-piacon, mégsem dőlt be a buli. Több fronton is dúl a feszültség: a közel-keleti feszültségek óta folyamatosan adják el a Bitcoint az összes tárcaméretben, de az árfolyam még mindig közel 25 millió forintnál (70 000 USD) oldalaz...
💡 A depresszió eredetét régóta kutatják, de most új nyomokra bukkantak a tudósok: az agy- és vérsejtek energiahasznosításában mutatkozó zavarok lehetnek felelősek a betegség kialakulásáért...
🚀 Érdekes felvetés, hogy a Meta négy vadonatúj, saját igényeire szabott MI-chipet mutatott be, amelyek közül több már most is nagyvállalati rendszerekben fut, sőt néhány felülmúlja a legjobb, kereskedelmi forgalomban kapható riválisokat...
A Perplexity legújabb fejlesztése, a Personal Computer nevű rendszer lehetővé teszi, hogy akár egy régi Macből is saját, helyben futó MI-ügynök váljon, amely folyamatosan elérhető a helyi hálózaton, és távolról is irányítható bármely eszközről...
🛢 Lényeges szempont, hogy a modern társadalmakat az olaj tartja a markában – szinte mindenünk függ tőle, az energiánktól kezdve a közlekedésen és kereskedelmen át a műanyagig...