Az egyetemek fizetései mostanában a kalózok kedvenc zsákmányai
Az amerikai egyetemeken egy újfajta kiberbűnözés terjed, amelyben a támadók az alkalmazottak fizetésére vadásznak. A Storm-2657 nevű, MI-alapú bűnbanda március óta fosztogat egyetemi HR-rendszereket, például a Workday-t, hogy a kifizetéseket a saját bankszámlájukra irányítsák át. Az egész támadási lánc pofonegyszerű: feltörik a HR- és e-mail fiókokat, módosítják a bérfizetési beállításokat, és a pénz máris máshová kerül.
Kifinomult adathalászat és rejtőzködő technikák
A támadók adathalász e-mailekkel szerzik meg az áldozatok többfaktoros hitelesítési (MFA) kódjait, gyakran úgy, hogy egy hamisított weboldalt használnak, amely a valódihoz megtévesztően hasonlít. Ezután bejutnak az Exchange Online e-mailjeibe, szabályokat hoznak létre, amelyek törlik vagy elrejtik a HR-leveleket, így az áldozat semmit sem vesz észre. A megszerzett hozzáféréseket a Workday-be történő bejelentkezésre, bankszámlaszám cseréjére és új MFA-eszközök hozzáadására használják, így a további fizetések már a csalókhoz kerülnek.
Hibás beállítások – nyitott ajtók
Nem a Workday hibáját használják ki, hanem az elavult, könnyen kijátszható MFA-rendszerek és hibás konfigurációk jelentik a gyenge pontot. Már három amerikai egyetemen tizenegy fiókot törtek fel, ezekből huszonöt intézmény csaknem hatezer dolgozóját próbálták becsapni. Az üzenetek tipikus tárgyai: ál-HR frissítés, hamis járványriadó vagy állítólagos tanári visszaélés. Gyakran Google Docs linket használnak, hogy átjussanak a szűrőkön.
A csalók általában az áldozat tudta nélkül saját telefonjukat rögzítik új MFA-eszközként, így ezután minden jóváhagyás hozzájuk érkezik. Az egyetemeknél hiányzik a rendszerek közötti átláthatóság, ezért nehéz felismerni a támadást. Megoldás: a jelszavak elfelejtése, és ellenállóbb azonosítók, mint a FIDO2 kulcsok, passkey-k vagy a Windows Hello használata. Ha mégis megtörténik a baj, azonnal cserélni kell a hitelesítési adatokat, eltávolítani a hamisított MFA-eszközöket, törölni a csalók által létrehozott szabályokat és visszaállítani a fizetési adatokat.
A nagy munkáltatóknak ideje komolyan venniük a többfaktoros hitelesítést, mert a következő fizetésük könnyen odaveszhet.
A spanyol válogatott újabb mérkőzésre készül, amelyet az iraki válogatott ellen játszanak a 2026-os labdarúgó-világbajnokságot megelőző felkészülési sorozatban...
🌌 Az ember kíváncsisága nem ismer határokat: miközben a múlt kultúráit feltárja, egyre többen kutatják, mire képes a modern ember az extrém környezetekben – legyen szó a Nemzetközi Űrállomásról (ISS) vagy a Mount Everestről...
⚽ Egy lényeges szempont, hogy a Roku folyamatosan bővíti a kínálatát, és most négy vadonatúj, teljesen ingyenes sportcsatornával lepte meg a sportrajongókat – köztük két FIFA-csatornával, időzítve a női labdarúgó-világbajnokság előtt...
Érdemes megérteni, hogy a legkifinomultabb módszerekkel vadásznak titkokra azok, akik a hadsereghez, a titkosszolgálatokhoz vagy a kormányhoz közel dolgoznak...
🍕 Villámgyorsan felháborodás övezte a bejelentést, miszerint a következő Hadisten (God of War) játékban nem Kratos, hanem a felesége, Faye lesz a főszereplő...
A gamer egérgyártók újításaival most egészen új szintre léphet a játékélmény: a Keychron legújabb egere már olyan kapcsolókkal érkezik, amelyek két teljesen eltérő technológiát egyesítenek...
💸 Az elmúlt napokban jelentős ármozgások rázták meg a kriptovaluták piacát, miután a Bitcoin árfolyama 61 300 dollárig zuhant, mielőtt ismét visszakapaszkodott volna 62 500 dollárig...
A techvilág egy egészen különleges monitorral lepte meg idén a Computex látogatóit: a Loop LP-3201 nem csupán egy szimpla 32 colos WQHD kijelző, hanem egy teljes értékű all-in-one PC, amelyben ráadásul helyet kapott egy videókártya-foglalat...
Fontos kérdés, hogy sikerül-e még idén elfogadni az Egyesült Államokban a digitális eszközök piacát átfogóan szabályozó, Clarity Act nevű törvényjavaslatot...
💀 A 20. század nagy részében magától értetődő volt, hogy minden újabb generáció hosszabb életre számíthat a korábbiaknál, köszönhetően a fejlettebb egészségügynek, jobb táplálkozásnak, magasabb életszínvonalnak...
A Galax Hall of Fame (HOF) szériája gyakran hívja fel magára a figyelmet merész dizájnjaival és borsos áraival, de az idei Computexen bemutatott következő generációs GPU-prototípus még így is túlzásnak tűnik...
Erre utal többek között az, hogy a kriptovaluta-piac mostanában különösen viharos időszakot él meg: a Bitcoin az elmúlt hét napban 14 százalékot veszített értékéből, olyan mélységbe süllyedve, amire legutóbb a februári összeomláskor volt példa...
🔑 Fél év alatt az MI-ügynökök meghódították a nagyvállalatokat, ahol már nemcsak pilotként működnek, hanem éles üzemben, valós folyamatokat támogatnak és döntéseket hoznak...
A legújabb A Heroes Journey frissítés nemcsak Herkulest és Philt hozta el a Disney Dreamlight Valley világába, hanem egy izgalmas új birodalmat is megnyitott, tele kihívásokkal és kalandokkal...
Egy nemzetközi kutatócsoport egy különleges kvantumjelenség titkát fejtette meg, amely a jövőben lehetővé teheti, hogy elektronikai eszközök elemek nélkül működjenek...
🍻 Az iFi bemutatta legújabb hordozható fejhallgató DAC-ját, az iDSD GR2-t, amely hű maradt elődjének dizájnjához, és első ránézésre inkább hasonlít egy elegáns laposüvegre, mint egy hifi-kiegészítőre...
💡 Lélegzetelállító gamer PC-kben idén sem volt hiány a Computexen, ahol a számítógép-építés legkreatívabb elméi mutatkoztak be minden eddiginél extrémebb, néha meghökkentő megoldásokkal...
A közelmúltban felfedeztek egy nagyszabású kampányt, amely során csalók népszerű, nyílt forráskódú biztonsági eszközök hamisított weboldalait használják...
Jellemző példa erre, hogy pár napja újra fellángoltak a pletykák: a következő nagy Nintendo Direct bemutatót már a június 8-ával kezdődő héten tarthatják...