Az MI-s Bubble-alkalmazások új húzása: tömeges Microsoft-fióklopás
A bűnözők legújabb trükkje, hogy a Bubble nevű, no-code, MI-alapú alkalmazáskészítő platformot használják Microsoft-fiókok elleni adathalász támadásokhoz. Az így létrejövő hamis alkalmazások eredetileg teljesen legális oldalakon futnak, ezért a levelezőrendszerek nem jelzik veszélyként ezeket a linkeket, így a gyanútlan felhasználók könnyedén megnyithatják azokat.
Kifinomult hamis oldalak
A támadók olyan webalkalmazásokat készítenek a Bubble segítségével, amelyek gyakran a Microsoft belépési oldalát utánozzák, néha egy Cloudflare-ellenőrzőoldal mögé rejtve. Ha valaki itt megadja a belépési adatait, azonnal a bűnözők kezébe kerülhet a postafiókja, a naptára, sőt akár az egész Microsoft 365-felhője is.
Miért nehéz felismerni?
Noha a Bubble a .bubble.io végződésű domainen működik, amit a biztonsági rendszerek megbízhatónak tartanak, valójában ezek az alkalmazások szinte átláthatatlanok. Egy-egy Bubble-alkalmazás hatalmas mennyiségű JavaScript-kódból és Shadow DOM-elemekből áll, így még a tapasztalt szakemberek is nehezen fejtik meg pillanatok alatt, hogy mi történik a háttérben. Az automatizált elemző rendszerek gyakran azt hiszik, hogy egy ártalmatlan weboldalról van szó.
A következmények messzire nyúlnak
A csalók előnyére válik, hogy a Bubble könnyen kezelhető, ezért a bonyolultabb phishingtaktikák gyorsan elterjedhetnek. Az ilyen platformokat már most is használják például session cookie-k lopásához, a kétfaktoros azonosítás megkerüléséhez vagy MI-generált adathalász e-mailekhez. A Bubble és társai által kínált lehetőségek miatt egyre nehezebb lesz észrevenni az ilyen támadásokat, főleg ha ezek hamarosan elérhetők lesznek minden kezdő kiberbűnöző számára is.
2026, adrienne, www.bleepingcomputer.com alapján
filózó
Te mit tennél, ha egy gyanús belépési oldalt látnál?
A Resident Evil Veronica bejelentése után szinte pillanatok alatt tarolt: kevesebb mint egy hét alatt egymillió kívánságlistára került PlayStation 5-ön és PC-n is...
Az Ascension 10 teljesítése a Slay the Spire 2-ben nem tökéletes pakliépítésen múlik, hanem azon, hogy mennyire gyorsan és hatékonyan tudod megszüntetni a kezdőpaklid gyengeségeit...
🚀 Egy lényeges szempont, hogy hónapok várakozása után ma megkezdődik a SpaceX részvényének kereskedése a Nasdaqon, miután a befektetők 75 milliárd dollárt – azaz közel 27 000 milliárd forintot – öntöttek a valaha volt legnagyobb tőzsdei bevezetésbe...
🔥 A 81 éves James Handy, akit a Top Gun: Maverick (Top Gun: Maverick) című filmben is láthattunk, brutális támadás áldozata lett Los Angeles-i otthonában...
😱 Ez a jelenség jól illusztrálható azzal, hogy minden szerverteremben ott lapulnak a kis alumínium-, réz- és kerámiadobozkák, amelyek egészen emberi tulajdonságokat hordoznak – legalábbis amikor úgy viselkednek, mint egy sértődött munkatárs: ha rájuk ordítasz, lelassulnak...
A Google Android platformbiztonságáért felelős igazgatója, René Mayrhofer lemondott, miután a vállalat lehetővé tette, hogy az amerikai Védelmi Minisztérium (DoD) titkos feladatokra felhasználja a cég MI-modelljeit...
Érdemes megvizsgálni, hogy a BlackRock hamarosan új korszakot nyit a hagyományos pénzügyi piacokon, hiszen bemutatja a világ első olyan bitcoin ETF-jét, amely kifejezetten jövedelemtermelésre fókuszál...
🏁 Fontos kérdés, ki lesz képes villantani a 2026-os F1-es szezon következő, fordulatos futamán Barcelonában, ahol a történelmi pálya idén először viseli a Barcelona-Catalunya Nagydíj elnevezést...
A mesterséges intelligencia (MI) néhány év alatt gyökeresen átalakította a vállalatok mindennapjait, és különösen a pénzügyi csapatok működésében hozott jelentős változásokat...
😉 Különösen említést érdemel, hogy az Apple végre részletesen bemutatta, miben lesz más az év végén érkező, teljesen megújult Siri a többi, mesterséges intelligenciára épülő digitális asszisztenshez képest...
Mindennapi tevékenységek is komoly veszélyt jelenthetnek bizonyos szívbetegséggel élőknél. Egy ritka állapot, a kardioinhibitórikus szinkópe miatt egyesek akár naponta tucatnyi alkalommal elveszíthetik az eszméletüket...
☁ A mai gazdaság elképesztő mértékben támaszkodik a felhőszolgáltatásokra: az Európai Unióban a cégek több mint 53%-a, néhány országban pedig majdnem 80%-a használ valamilyen fizetős felhőmegoldást...
🚀 Bár az MI-alapú képgenerátorok, például a Stable Diffusion, már régóta kihasználják a diffúzió elvét, a szöveggenerálás világában eddig nem sikerült ezt hasonló nagyságrendben alkalmazni...
📈 Egy lényeges szempont, hogy a tőzsdék történetének eddigi legnagyobb nyilvános részvénykibocsátása körül forog a világ pénzügyi figyelme: a SpaceX tőzsdei premierjére kiéhezve lendül felfelé a kriptovaluták piaca is...
💉 Egy évszázados tuberkulózis elleni vakcina, amelyet eddig főleg fertőző betegségek megelőzésére és bizonyos daganatfajták kezelésére alkalmaztak, új reményt kínálhat a cukorbetegek számára...