Az Akira zsarolóvírus már a többfaktoros védelemnél is átjut

Az Akira zsarolóvírus már a többfaktoros védelemnél is átjut
A kiberbűnözők ismét bebizonyították, hogy a többfaktoros hitelesítés (MFA) sem jelent mindig áthatolhatatlan védelmi vonalat. Az Akira zsarolóvírus-művelet továbbfejlesztett támadásaival sikeresen célozza meg a SonicWall SSL VPN eszközeit, még akkor is, ha ezeket egylépcsős jelszóval és többfaktoros bejelentkezéssel próbálják védeni az üzemeltetők. Különösen fontos kiemelni, hogy a behatolók valószínűleg korábban ellopott egyszer használatos jelszó (OTP) magokat használnak fel, bár módszerük pontos részlete továbbra sem tisztázott.

Régi sebezhetőségből indul a támadás

A kezdetek 2024 júliusára nyúlnak vissza, amikor az Akira első hulláma kihasználta a CVE-2024-40766 jelű hibát a SonicWall VPN-ekben. Ez a hiba a jogosultságkezelés hiányosságai miatt lehetővé tette, hogy illetéktelenek hozzáférést szerezzenek az eszközökön keresztül vállalati hálózatokhoz. Habár a hibát augusztusban javították, a támadók továbbra is képesek voltak a már ellopott felhasználói hitelesítő adatokkal – köztük OTP magokkal – belépni, akár a biztonsági frissítések után is.

Friss támadási hullámok és fejlett módszerek

Az Arctic Wolf biztonsági cég és a Google Threat Intelligence Group is észlelt újabb támadási hullámokat, ahol a támadók sikeresen jutottak be olyan fiókokba, amelyekhez elvileg OTP-alapú többfaktoros azonosítás kellett volna. A sikeres bejelentkezéseket többszöri OTP-kérés előzte meg, ami arra utal, hogy vagy valóban megszerezték a titkos OTP magokat, vagy alternatív módon állítanak elő érvényes jelszavakat. A támadók gyakran kevesebb mint 5 perc alatt feltérképezték a belső hálózatot, majd speciális eszközökkel, például dsquery-vel, SharpShares-szel és BloodHounddal vizsgálták az Active Directory objektumokat.

Különös figyelem jutott a Veeam Backup & Replication szerverekre is, ahol egyedi PowerShell-szkripttel fejtették vissza a tárolt MSSQL-, PostgreSQL-jelszavakat és DPAPI-titkosításokat. A védelem kijátszásához a bűnözők a Microsoft legális consent.exe alkalmazását használták, hogy sérülékeny eszközillesztőket töltsenek be, és így kikapcsolják a védelmet, utat engedve a zsarolóvírusnak.

Mit tehetnek a rendszergazdák?

Összefoglalva megállapítható, hogy a legújabb, 7.3.0-s SonicOS verzió sem jelent teljes biztonságot, ha a készülék korábban sebezhető volt. Az adminisztrátoroknak ezért sürgősen újra kell állítaniuk minden VPN-hozzáférési adatot azoknál az eszközöknél, ahol korábban sérülékeny firmware futott, mert a támadók a korábban begyűjtött felhasználói adatok segítségével könnyen visszaszerezhetik a hozzáférést a céges hálózatokhoz – annak ellenére, hogy a rendszert időközben már frissítették.

2025, adminboss, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 15:49

Az emberszabásúak józan esze: tényleg majdnem olyanok, mint mi?

🐒 Az ugandai Ngamba-szigeti csimpánzrezervátumban végzett friss kutatás rávilágít, mennyi közös van az emberek és a csimpánzok gondolkodásában...

MA 15:34

A mindent eldöntő magyar–ír ütközet a vb-kijutásért

Erre utal többek között az is, hogy a labdarúgó-világbajnoki selejtezők F csoportjában minden korábbinál kiélezettebb a harc – vasárnap Magyarország és Írország között dőlhet el, ki marad versenyben a 2026-os tornáért...

MA 15:18

Az osztalékbajnokok visszatértek: ezeket veszik most a profik

📈 Az amerikai részvénypiac jelenleg ingadozó, amiben a technológiai és MI-cégek magas értékeltsége és a bizonytalan gazdasági körülmények is közrejátszanak...

MA 15:02

A nagy okosizzó-áttörés: tényleg olcsóbb, egyszerűbb, menőbb?

💡 A Mashable olvasói között végzett felmérésből kiderült, melyek a legnépszerűbb okosizzók a piacon...

MA 14:50

A legnépszerűbb okos biztonsági kamerák, amiket érdemes megvenni

🔐 A Mashable olvasói most először szavazhattak kedvenc okosotthon-eszközeikről, köztük a biztonsági kamerákról is...

MA 14:33

Mostantól az új áramigényt csak a nap és a szél fedezi

2025 első három negyedévében a nap- és szélenergia olyan ütemben növekszik világszerte, hogy teljes egészében fedezni tudja a globális áramigény-növekedést...

MA 14:01

A szabadalomsértésért 230 milliárd forintos bírságot kapott az Apple

💸 Egy kaliforniai esküdtszék döntése szerint az Apple-nek 230 milliárd forintot (634 millió dollárt) kell kifizetnie a Masimo nevű orvostechnológiai cégnek, mert jogtalanul használta fel a vállalat szabadalmaztatott véroxigénszint-mérő technológiáját az Apple Watch funkcióiban...

MA 13:50

A tökéletes beszálló: Most érdemes Microsoftot és Nike-t venni

Hihetetlen, de mégis igaz, hogy még a legjobb cégek részvényei is erősen eshetnek, gyakran ok nélkül...

MA 13:17

Az adatközpontok sorsa az áramon múlik: bukás vagy megváltás?

⚡ Az MI rohamos térhódítása az adatközpontok működését teljesen átalakította. Eddig elegendő volt néhány szervert beüzemelni egy korszerű, légkondicionált teremben, és gondoskodni az áramellátásról...

MA 13:02

Az elfeledett Finger-protokoll újra a hackerek fegyvere

🕵 Fontos kérdés, hogy vajon mennyire biztonságosak az évtizedekkel ezelőtt készült rendszerszolgáltatások a mai kibertámadásokkal szemben...

MA 12:36

Az új SwitchBot S20 felmosásban zseniális, de akadnak furcsaságai

A SwitchBot S20 robottakarító az otthoni padlótisztítás feltűnő újdonsága, főleg, ha valaki a felmosásra helyezi a hangsúlyt...

MA 12:01

Az Apple végre jutalékot szed a WeChat minialkalmazásaiból

💰 Az Apple történelmi megállapodást kötött a kínai Tencenttel, amelynek révén 15 százalékos jutalékot szedhet a WeChatben futó minialkalmazásokon belüli vásárlásokból...

MA 11:49

Közel a nagy áttörés: működhet a kvantumszámítógépek hibajavítása

A kvantumszámítógépek álma eddig főleg a hibajavítás nehézségein bukott meg, hiszen a qubitek rendkívül érzékenyek, és könnyen elveszítik információjukat...

MA 11:34

Az ősi kutyafajták nem a viktoriánus kor szüleményei

🐶 A háziasított kutyák a legsokszínűbb emlősök egyike a Földön. Az apró chihuahuától az óriási dán dogig, a lapos orrú mopsztól a hosszú pofájú borzoiig elképesztő változatosságot figyelhetünk meg a formákban és a méretekben...

MA 11:17

A Google most keményen lép fel: vége az SMS-csalásoknak?

A Google jogi hadjáratot indított az egyre szaporodó SMS-csalások megfékezésére, most először szóban és tettekben is keményen fellép a legnagyobb elkövetőkkel szemben...

MA 11:02

Az Apple-t súlyos kártérítés megfizetésére kötelezték okosóra-szabadalmakért

💳 Egy kaliforniai esküdtszék döntése alapján az Apple 230 milliárd forint (634 millió dollár) kártérítést köteles fizetni, mert megsértette a Masimo orvostechnikai cég véroxigénszint mérésére vonatkozó szabadalmát...

MA 10:59

A kutyák ősi szövetsége: tízezer éve velünk vándorolnak

🐶 A kutyák döbbenetes sokfélesége ma már mindennapos: a falusi keverékektől kezdve a toy uszkárokon át a hatalmas masztiffokig minden méret, szín és forma létezik...

MA 10:52

Az új Hyundaiokon a fékcsere tényleg csak szakembernek való?

Érdekes felvetés, hogy az elektromos autók, amelyek szerkezetileg egyszerűbbek, mint a benzines társaik, karbantartásukban mégis egyre több akadályba ütköznek az autótulajdonosok – főként a szoftverek miatt...

MA 10:27

A megátkozott herceg vére: brutális gyilkosság a középkori Magyarországon

Egy 750 éves rejtély oldódik meg: Béla, Macsó hercege, a magyar király unokája, nem természetes halállal halt meg, hanem rendkívül kegyetlen merénylet áldozata lett...