Az állítólagos Resecurity-hack: mi az igazság?

Az állítólagos Resecurity-hack: mi az igazság?
A Scattered Lapsus$ Hunters nevű hackercsoport nagy port kavart azzal, hogy bejelentették: sikerült feltörniük a kiberbiztonsági szolgáltatásokat nyújtó Resecurity rendszereit, és belső adatokat, munkavállalói információkat, ügyféllistákat, valamint fenyegetésekkel kapcsolatos jelentéseket zsákmányoltak. Ezt bizonyítandó, több képernyőfotót is bemutattak a Telegram-csatornájukon, amelyek állítólag a Resecurity kommunikációs felületeiről – például a Mattermost platformról – származnak.

Visszavágás a hackerek részéről

A támadók állítása szerint a Resecurity több alkalommal is próbálta szociális manipulációval megtéveszteni őket: alkalmazottaik vevőnek adták ki magukat egy vietnámi pénzügyi rendszert érintő adatbázis-értékesítésnél, miközben ingyenes mintákat és további információkat próbáltak kicsikarni. A hackerek az akciót válasznak szánták ezekre a beépülési kísérletekre. Az akció kommunikációjában szerepelt a ShinyHunters neve is, akik azonban később leszögezték: valójában nem vettek részt ebben az ügyben.

A Resecurity magyarázata: csak egy mézesmadzag

Mégis, a Resecurity határozottan tagadja, hogy bármely fontos infrastruktúráját sikerült volna feltörniük. Álláspontjuk szerint a támadók mindössze egy úgynevezett honeypotba, azaz csalogató, izolált, hamis rendszerbe jutottak be, amely kizárólag az ő figyelmük felkeltésére és megfigyelésükre szolgált. Itt szintetikus, tehát generált adatokat töltöttek fel: több mint 28 ezer fiktív felhasználói és 190 ezer áltranzakciós adatsort, amelyek a Stripe API-ját is utánozták.

A Resecurity elmondása alapján a támadók már december első heteiben automatizálni próbálták az adatok kinyerését, eközben több mint 188 ezer kérést küldtek be. Lakossági proxy-szolgáltatásokat is bevetettek, de a technikai hibák miatt időnként valós IP-címek is napvilágra kerültek, amelyekről később hatósági feljelentés is készült. A cég szerint az akció során a fenyegetettségelemzőik folyamatosan figyelték a támadók módszereit, infrastruktúráját, és újabb hamis adatkészleteket is generáltak, hogy további információkat gyűjtsenek róluk.

Lezáratlan ügy, újabb bizonyíték nélkül

Valószínűsíthető, hogy a támadók csak áladatokat vagy értéktelen adatsorokat szereztek meg. Ezáltal arra lehet következtetni, hogy a Resecurity tényleges biztonsági rendszerei nem szenvedtek érdemi sérülést. Mégis, a hackerek jelezték: hamarosan újabb részleteket tesznek közzé, de egyelőre nem szolgáltattak további bizonyítékot a valódi behatolásról.

2025, adminboss, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 06:23

A feltámadó korallzátonyok milliókat menthetnek meg az éhezéstől

🌊 Egyre több embert fenyeget az alultápláltság a Föld 8,3 milliárdos népessége körében, emiatt a világ élelmiszer-ellátása folyamatos kihívást jelent...

MA 06:15

A madárles forradalma: okos etetőkkel gyerekjáték mindenkinek

🐦 A Birdbuddy új fejlesztései megkönnyítik a madarak megfigyelését, még a kezdők számára is...

MA 06:06

Történelmi események a mai napon (Január 5.)

Rövid történelmi körkép: ezen a napon meghalt Edward hitvalló király, amivel elindult az angol történelem egyik fordulópontja, a normann hódítás...

MA 06:01

Az XReal 1S AR-szemüveg jobb lett, az ára meg lejjebb ment

Az XReal a CES 2026-ra időzítve mutatta be legújabb AR szemüvegét, az XReal 1S-t, amely a tavaly debütáló XReal One továbbfejlesztett változata...

vasárnap 19:18

A Samsung tarol az idei CES-en: megjött a nagy bejelentés

🔥 Minden szem a Samsungra szegeződik a 2026-os CES-en, hiszen a techóriás idén is Las Vegasban tartja nagyszabású bemutatóját...

vasárnap 19:02

A Végítélet-gleccser megremeg: földrengéshullám rázza az antarktiszi jégóriást

🌌 Lényeges, hogy a világ egyik legnagyobb jégárja, a Thwaites-gleccser – ismertebb nevén Végítélet-gleccser (Doomsday Glacier) – elképesztő sebességgel veszít tömegéből, és közben százával rázzák meg a jégföldrengések...

vasárnap 18:49

Az MI-botrány: a Grok gyerekekről gyártott szexuális deepfake-eket

Az utóbbi napokban Franciaország és Malajzia is csatlakozott Indiához, elítélve a Grok chatbot működését, amely nők és kiskorúak szexualizált deepfake-képeinek előállítása miatt került a középpontba...

vasárnap 18:33

Az új NotePin S végre kapott egy dedikált gombot

🖋 A Plaud bemutatta a megújult NotePin S-t, az apró, MI-alapú diktafont, amelyet mostantól végre egy fizikai gombbal is felszereltek...

vasárnap 18:17

Itt a Belkin nagy dobása: forradalmi, egyedi kijelzővédők

🛠 A Belkin idén is meglepi a felhasználókat a CES-en, és ezúttal nemcsak új tokokat és power bankeket, hanem teljesen személyre szabható kijelzővédőket is bemutat...

vasárnap 18:01

Az új füles kiszűri a zajt, és helyetted jegyzetel

🗣 Egy feltörekvő MI-cég új vezeték nélküli fülhallgatót mutatott be, amely forradalmasítja a hangalapú jegyzetelést és telefonálást zajos környezetben...

vasárnap 17:50

Az új bankszámla aranyat érhet: akár 4% kamat járhat

💵 Akik manapság spórolni szeretnének, azoknak különösen oda kell figyelniük a kamatokra...

vasárnap 17:34

Az önjáró napelemes robot beköltözteti a jövőt a kertedbe

Jackery, a napelemes megoldások egyik vezető fejlesztője új termékek sorát mutatta be a 2026-os CES-en, amelyek jelentősen átalakíthatják, ahogyan a háztartások és a szabadtéri tevékenységek energiaellátását elképzeljük...

vasárnap 17:18

Az USB három évtizede uralja a csatlakozás világát

🔋 Az USB immár harminc éve segíti eszközeink egyszerű adatátvitelét és tápellátását – ma már elképzelhetetlen nélküle a mindennapi élet, legyen szó otthoni munkáról, irodáról vagy utazásról...

vasárnap 17:02

Az új mémérme-őrület: beindult a Dogecoin

🐶 Az újév első napjai a mémérme-piacon forradalmi hangulatot hoztak: a Dogecoin értéke meredeken, 4,36%-kal emelkedett, elérve a 0,1516 dolláros (nagyjából 55 HUF) szintet...

vasárnap 16:49

A Setét Torony visszatér? Mike Flanagan nem adja fel

Mike Flanagan, aki többször is sikeresen dolgozta fel Stephen King műveit, most minden erejével azon dolgozik, hogy A Setét Torony (The Dark Tower) végre méltó adaptációt kapjon a képernyőn...

vasárnap 16:33

Az okosszemüvegek jönnek: búcsú a mobiloktól?

Az okosszemüvegek több mint tíz éve próbálnak betörni a piacra, de még mindig nem sikerült igazán nélkülözhetetlenné válniuk...

vasárnap 16:17

A Jackery napelemes pavilonja: borsos ár, de zseniális ötlet

Jackery, az otthoni akkumulátorairól ismert márka a CES-en mutatta be legújabb különlegességét, a napelemmel felszerelt pavilont, amely az év végén már Kaliforniában is kapható lesz...

vasárnap 16:01

Az újabb vérfürdő: fegyveresek megrohamoztak egy nigériai falut

🚨 Legalább harminc embert öltek meg fegyveresek Észak-Nigériában, Niger államban, miközben többeket elraboltak a szombat esti támadás során...

vasárnap 15:49

A Govee új okoslámpái fényjátékká változtatják a mennyezetet

A Govee ismét feldobja az otthoni világítást, ezúttal a mennyezetet célozza meg legújabb okoslámpáival...