A Scattered Lapsus$ Hunters nevű hackercsoport nagy port kavart azzal, hogy bejelentették: sikerült feltörniük a kiberbiztonsági szolgáltatásokat nyújtó Resecurity rendszereit, és belső adatokat, munkavállalói információkat, ügyféllistákat, valamint fenyegetésekkel kapcsolatos jelentéseket zsákmányoltak. Ezt bizonyítandó, több képernyőfotót is bemutattak a Telegram-csatornájukon, amelyek állítólag a Resecurity kommunikációs felületeiről – például a Mattermost platformról – származnak.
Visszavágás a hackerek részéről
A támadók állítása szerint a Resecurity több alkalommal is próbálta szociális manipulációval megtéveszteni őket: alkalmazottaik vevőnek adták ki magukat egy vietnámi pénzügyi rendszert érintő adatbázis-értékesítésnél, miközben ingyenes mintákat és további információkat próbáltak kicsikarni. A hackerek az akciót válasznak szánták ezekre a beépülési kísérletekre. Az akció kommunikációjában szerepelt a ShinyHunters neve is, akik azonban később leszögezték: valójában nem vettek részt ebben az ügyben.
A Resecurity magyarázata: csak egy mézesmadzag
Mégis, a Resecurity határozottan tagadja, hogy bármely fontos infrastruktúráját sikerült volna feltörniük. Álláspontjuk szerint a támadók mindössze egy úgynevezett honeypotba, azaz csalogató, izolált, hamis rendszerbe jutottak be, amely kizárólag az ő figyelmük felkeltésére és megfigyelésükre szolgált. Itt szintetikus, tehát generált adatokat töltöttek fel: több mint 28 ezer fiktív felhasználói és 190 ezer áltranzakciós adatsort, amelyek a Stripe API-ját is utánozták.
A Resecurity elmondása alapján a támadók már december első heteiben automatizálni próbálták az adatok kinyerését, eközben több mint 188 ezer kérést küldtek be. Lakossági proxy-szolgáltatásokat is bevetettek, de a technikai hibák miatt időnként valós IP-címek is napvilágra kerültek, amelyekről később hatósági feljelentés is készült. A cég szerint az akció során a fenyegetettségelemzőik folyamatosan figyelték a támadók módszereit, infrastruktúráját, és újabb hamis adatkészleteket is generáltak, hogy további információkat gyűjtsenek róluk.
Valószínűsíthető, hogy a támadók csak áladatokat vagy értéktelen adatsorokat szereztek meg. Ezáltal arra lehet következtetni, hogy a Resecurity tényleges biztonsági rendszerei nem szenvedtek érdemi sérülést. Mégis, a hackerek jelezték: hamarosan újabb részleteket tesznek közzé, de egyelőre nem szolgáltattak további bizonyítékot a valódi behatolásról.
Ilyen eset például, amikor a nyári napforduló elhozza a késő esti égbolt varázsát: júniusban a Tejút legfényesebb, legszebb részét láthatjuk az északi féltekéről...
Fizetős iOS appok és játékok, amik ingyenesek a mai napon. CrestWall – 4K Wallpapers (iPhone/iPad)A CrestWall egy gondosan válogatott, 4K felbontású háttérképeket kínáló alkalmazás, amelyet azoknak terveztek, akik fontosnak tartják iPhone-juk megjelenését...
A Destiny 2-rajongók számára most egy korszak zárul le. A játék nemrég megkapta A Diadal Emlékműve (Monument of Triumph) frissítését, amely nagyjából lezárja a Destiny 2 hivatalos fejlesztéseit...
💪 Érdemes megérteni, hogy napjainkban sokan keresik a hosszú élet kulcsát, de csak kevesen gondolnak arra, hogy a súlyzók vagy a saját testsúlyos edzés valódi aranybányát rejtenek...
🧠 A modern MI-ügynökök számtalan vállalati területen dolgoznak: összetett munkafolyamatokat hangolnak össze, segítenek adatokat elemezni és a mindennapi folyamatokat automatizálni...
📶 Az iOS 27 nemcsak a megújult Siri MI-jétől lesz izgalmas, hanem olyan rejtett vagy kevésbé említett frissítésektől is, amelyek igazi örömet szerezhetnek az iPhone-felhasználóknak...
🤔 Ilyen eset például, amikor cégek hosszú hónapokat töltenek számítási kapacitás kiépítésével, GPU-k beszerzésével, felhőkörnyezet kialakításával, mindenhol a nyers teljesítmény mérésére koncentrálva...
🚀 A modern nyelvi modellek számára egyre komolyabb kihívást jelent a kontextusablak mérete: ahogy egy MI-rendszer hosszabb ideig dolgozik, folyamatosan gyűlik a szöveg – például visszakeresett dokumentumok, érvelési láncok, beszélgetési előzmények formájában...
Külön említést érdemel, hogy a rizs, amelyet szinte mindenki csak alapvető élelmiszerként ismer, valójában egészen szokatlan módon viselkedik nyomás hatására...
🔎 A mesterséges intelligencia (MI)-alapú kódolási segédeszközök valósággal letarolják a fejlesztőcsapatokat. A szoftverek hónapról hónapra gyorsabban készülnek, mint ahogy az ellenőrzésük képes lenne követni...
A C-vitaminról a legtöbbeknek a megfázás elleni védekezés jut eszébe, pedig egy most megjelent, nagyszabású japán kutatás szerint sokkal nagyobb szerepet játszhat idősödő agyunk egészségének megőrzésében, mint gondolnánk...
Az Artemis III küldetése mérföldkő lesz az emberes űrrepülés történetében: a NASA hivatalosan is bemutatta azt a négy űrhajóst, akik 2027-ben indulnak útnak, és egy tartalék asztronautát is kijelöltek...
Észak-Amerika vadonja újabb veszélyforrással szembesül: egy olyan parazita jelent meg a Csendes-óceán északnyugati partvidékének rókaféléiben, amely halálos, daganatszerű cisztákat okozhat emberekben és háziállatokban...
A bankvilágban hatalmas átalakulás zajlik: a korábbi versengés a mindent vivő stabilcoinért elhalványul, a hangsúly inkább a különféle tokenizált pénzügyi eszközök összehangolt rendszerére helyeződik át...
Válogatás a történelem mai napjának fordulópontjaiból: a magyarok augsburgi győzelme, Anne Frank naplójának első napja, Reagan ikonikus berlini beszéde és az orlandói merénylet tragédiája...
🔮 Az OpenAI több fiókot is letiltott, amelyek a közösségi médiában igyekeztek befolyásolni az adatközpontokkal és Trump elnök vámjaival kapcsolatos amerikai vitát...
Az Insta360 új, kétkamerás Luna Ultra kamerája forradalmi újdonságot hoz a vlogging világába, hiszen 8K felbontású videózásra képes, és már 280 ezer forint körüli áron (769,99 USD) beszerezhető...
🎲 Különösen igaz ez akkor, ha valaki a World of Warcraft Classic világában jár: a játékban megjelentek azok a botok, amelyek valódi pénzért cserébe árulják a játékbeli aranyat – megszegve ezzel minden szabályt...
Annak kiderítésére, hogy mennyire lehet újragondolni egy gamer egeret, valaki most egy valóban bizarr, ujjheggyel vezérelhető „pókhálós” egeret készített 3D-nyomtatható műanyag vázzal...