Az átverhető főnök – súlyos biztonsági rés a Teamsben
A Microsoft Teams, amelyet világszerte havonta több mint 320 millióan használnak céges kommunikációra és fontos döntések meghozatalához, olyan biztonsági hibákat rejtett, amelyek lehetővé tették a támadók számára a főnök vagy más vezetők megszemélyesítését. A mostanra javított hibákat a Check Point kutatói tárták fel: ezek alapján bárki úgy tudott üzeneteket vagy hívásokat küldeni, mintha a cégen belül megbízható vezető lenne.
A bizalom alapjait veszélyeztette
A kutatók négy súlyos hibára bukkantak. Az egyik réssel a támadók nyomtalanul átírhatták a korábbi üzeneteket úgy, hogy még az „Szerkesztve” (Edited) címke sem jelent meg, így semmilyen jelzés nem utalt a módosításra. Egy másik hiba révén bármilyen nevű felhasználótól lehetett értesítéseket küldeni, például a vezérigazgató nevében. A harmadik sebezhetőség lehetővé tette, hogy privát chatekben megváltoztassák a beszélgetés címét, így az másnak látszott. Végül a negyedik hibával a hívó fél személyazonosságát is hamisítani lehetett mind hang-, mind videóhívások során.
Előre lejátszott átverés: biztonság helyett hiszékenység
A hibákat összekapcsolva már egy vendégfelhasználó is vezetőnek tűnhetett, hamis, sürgető utasításokat küldhetett, majd egy meggyőző videóhívással zárhatta a támadást. Ez a módszer tökéletesen alkalmas pénzügyi csalásra, adathalászatra vagy akár kártevők terjesztésére: az áldozat teljesen megbízott a látszólag hiteles forrásban.
Új korszak: rendszerek helyett a bizalmat csalják csapdába
A Microsoft mérsékelt súlyosságúnak ítélte a fő hibát, de a Check Point szakértői szerint ezek a láncolható rések súlyosabb fenyegetést jelentenek: már nem a jelszavakat kell ellopni, hanem az emberek bizalmát kell megingatni. Az e-mailek után a Teams, a Slack és a Zoom is a támadók kedvenc célpontja lett, mert az emberek megszokták, hogy akitől üzenetet kapnak, az tényleg az, akinek mondja magát.
A védekezés kulcsa: ne csak a rendszerekre, az emberekre is figyelj!
Bár a Microsoft időközben minden ismert hibát kijavított, a történet újabb figyelmeztetés: a digitális bizalom könnyen kijátszható. A vállalatoknak ezért többrétegű védelmet kell alkalmazniuk – folyamatos ellenőrzést, anomáliadetektálást és belső hitelesítéseket –, hogy ne csak a rendszerek, hanem a dolgozók is védve legyenek a manipulációtól. Ha a támadók azt tudják irányítani, amit látunk vagy elhiszünk, szinte minden eddigi védelem értelmét veszti.
Kína 2027-től betiltja az automatikus, süllyesztett ajtókilincseket az új autóknál, 2029-től pedig a már forgalomban lévő modelleknél is kötelező az átalakítás...
🔎 Dél-Korea kormánya és fő értéktőzsdéje, a Korea Exchange új MI-alapú eszközöket vet be, hogy kiszűrje azokat a manipulációs trükköket, amelyek során befektetők először felvásárolnak részvényeket vagy kriptovalutákat, majd hamis híreket terjesztve próbálják felpörgetni az árakat...
A Kraken kriptotőzsde mögött álló Payward elképesztő évet zárt: bevételei 33%-kal, 818 milliárd forintra emelkedtek, miközben a teljes tranzakciós volumen elérte a 2 billió dollárt (kb...
A francia hatóságok kedden razziát tartottak az X párizsi irodájában, miután büntetőeljárás indult a platform Grok nevű MI-eszköze miatt, amelyet széles körben használtak szexuálisan explicit képek generálására...
⚡ A Yale Egyetem és a Missouri Egyetem kutatói jelentős áttörést értek el a tiszta energiaforrások kutatásában: sikerült egy olcsó, könnyen hozzáférhető fém, a mangán segítségével hatékonyan átalakítani a szén-dioxidot formiáttá...
📱 A Nothing Phone 4a és a Nothing Phone 4a Pro várhatóan már március elején, pontosabban március 5-én mutatkoznak be, így aki új készülékre vágyik, annak már alig egy hónapot kell csak várnia...
🚀 A NASA ismét elhalasztja az Artemis II holdmisszió indítását, mert a hétfői próbán a rakéta és a floridai Kennedy Űrközpont indítóállványa között komoly hidrogénszivárgást észleltek...
🚀 Elon Musk újabb meghökkentő lépése alapjaiban formálja át a technológiai világot: a SpaceX váratlanul felvásárolta a három éve alapított xAI-t, így egyesült a rakétatechnológia, az MI és az űrinternet világa...
🕵 A napokban orosz hackerek, az APT28 (más néven Fancy Bear vagy Sofacy), kihasználták a Microsoft Office egy frissen javított sérülékenységét (CVE-2026-21509) célzott támadásokhoz Ukrajnában és más európai szervezetek ellen...
Érdekes felvetés, hogy a szívbetegségek, amelyek ma Magyarországon is vezető haláloknak számítanak, sok esetben megelőzhetők lennének egy kis odafigyeléssel...
Az MI és a kriptopiac összefonódása rengeteg izgalmat vált ki, de egyelőre hiányzik az a világos és közérthető alkalmazás, amely valódi áttörést hozna...
A francia hatóságok kibervédelmi egységei, az Europol támogatásával, razziát tartottak Elon Musk közösségi platformjának, az X-nek a párizsi irodáiban...