MA 16:58

Az MI vezérelt betöréshullám: öt hét alatt 600 FortiGate tűzfal feltörve

Az MI vezérelt betöréshullám: öt hét alatt 600 FortiGate tűzfal feltörve
Egy oroszul beszélő hacker öt hét alatt több mint 600 FortiGate tűzfalat tört fel világszerte, miközben egyre kifinomultabb MI-alapú eszközökre támaszkodott. A támadások január 11. és február 18. között zajlottak le, 55 országban, köztük Dél-Ázsiában, Latin-Amerikában, a Karib-térségben, Nyugat-Afrikában, Észak-Európában és Délkelet-Ázsiában.

Nem sérülékenységeket, hanem gyenge jelszavakat használtak ki

A hacker nem klasszikus sérülékenységeket vagy nulladik napi hibákat használt ki, hanem internetre nyitva hagyott tűzfalkezelő felületeket keresett, amelyek védtelen, többfaktoros azonosítással nem védett fiókokkal működtek. Az MI segített a támadónak abban, hogy automatizálja a hálózaton belüli további eszközök elérését, miután sikerült bejutnia.

Automatizált hálózati feltérképezés MI-vel

A támadó különböző portokat (443, 8443, 10443, 4443) pásztázott, hogy rátaláljon a nyitott felületekre. Miután betört, megszerezte a tűzfal konfigurációs állományait, amelyek tartalmazták a VPN-felhasználók adatait, az adminisztrátori hozzáféréseket, a belső hálózat felépítését, valamint az összes tűzfal-szabályt. Ezeket az adatokat MI-vel támogatott Python- és Go-eszközökkel fejtette meg és elemezte.

Ezenfelül saját, MI-segítséggel készült eszközöket vetett be, amelyek csak alapszinten működtek, és gyakran elbuktak összetettebb rendszerekben. Ezek a szoftverek hálózati topológiát térképeztek fel, portszkennelést végeztek, SMB-kiszolgálókat és tartományvezérlőket azonosítottak, illetve HTTP-szolgáltatásokat kerestek.

Mentési rendszerek célkeresztben

A támadó részletes orosz nyelvű leírásokat is készített a Meterpreter és a mimikatz használatáról, hogy Veeam Backup & Replication szerverekre, Windows-tartományvezérlőkre támadjon, illetve az Active Directory-adatbázisból NTLM-jelszó-hasheket emeljen ki. Egy PowerShell-szkriptet is elhelyezett az egyik szerveren, hogy automatizálja a mentési rendszerek elleni támadásokat; ezek nélkül a zsarolóvírus-támadások kevésbé hatékonyak.

Az elkövető több, a Veeam-et és a QNAP-ot érintő sérülékenységet próbált kihasználni, de ha egy rendszer jól védett vagy naprakész volt, inkább gyorsan továbbállt, és könnyebb célpontokat választott.


MI: az új betörő segédje

Noha a támadó technikai tudása közepesnek számított, az MI-szolgáltatások—többek között legalább két nagy nyelvi modell—jelentősen megnövelték a képességeit. Ezek révén lépésről lépésre generált támadási leírásokat, egyedi szkripteket, feltérképezési stratégiákat és dokumentációt is készített. Volt olyan eset, amikor az áldozatok teljes belső hálózati felépítését, eszközlistáját, jelszavait és szolgáltatásait is feltöltötte egy MI-szolgáltatásba útmutatásért.

A következmények messzire nyúlnak: a kereskedelmi MI-szolgáltatások jelentősen csökkentik a kiberbűnözés belépési küszöbét, lehetővé téve kevésbé képzett támadók számára is komoly akciókat.

Amazon-szakértők szerint a FortiGate-tűzfalat üzemeltetőknek nem szabad internetre nyitniuk a kezelői felületet, kötelezően be kell kapcsolniuk a többfaktoros azonosítást, védeniük kell a mentéseket, és gondoskodniuk kell arról, hogy a VPN-jelszavak ne egyezzenek az Active Directoryhoz használtakkal.
Ezenfelül a Google jelentései szerint a hackerek már a Gemini MI-t is hasonló módon vetik be, ahogyan azt most az Amazon platformja érzékelte.

2025, adminboss, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 18:02

Az áttörő orrspray-vakcina: védelem vírusok, baktériumok és allergének ellen

😷 Egy egészen új típusú vakcinát sikerült kifejleszteni, amely egereknél széles körű védelmet biztosított különféle kórokozókkal és háziporatka-allergénekkel szemben...

MA 17:57

A legdögösebb űrszelfi: a februári tűzgyűrűs napfogyatkozás az űrből

🛰 Az Antarktisz felett nemrég rendkívüli napfogyatkozás zajlott le, amiről a legtöbben lemaradtak – szerencsére az Európai Űrügynökség PROBA-2 műholdja mindent rögzített...

MA 17:39

Az Anker Nebula X1 Pro: zsebmozi, ami letaglóz

🎥 Képzeld el, hogy van egy bőrönd, amiben egyszerre lakik egy lézeres, csendes, 3500 ANSI lumenes 4K projektor, egy öt hangszórós Google TV-s egység és két brutál karaoke mikrofon...

MA 17:20

Az Xboxnál nagy átrendeződés – tényleg nem rúgnak ki senkit?

😉 Tombol egy friss Xbox-huzavona: új vezetők, nagy címek, mindenki találgat, jön-e a következő elbocsátási hullám...

MA 17:02

A legújabb kütyük kíméletlen próbán: Sony, ASUS és egy minikamera

📱 A legújabb csúcskütyük között a Sony zászlóshajó fülhallgatója, a duálkijelzős ASUS Zenbook Duo és egy elbűvölő apró kamera is a tesztpadra került, sőt, bemutatkozik egy VPN-szolgáltatás is...

MA 16:39

A hackerek új játszótere: most a BeyondTrust került célkeresztbe

🔐 A BeyondTrust Remote Support eszközén olyan sebezhetőséget találtak, amit a hackerek kegyetlenül ki is használnak...

MA 14:02

Az MI-adatközpontok jövője: megszűnik a GPU-k egyeduralma?

A MI-gyorsítóhardverek ára rohamosan növekszik, az új generációs chipek már komoly áramigényt támasztanak, és hatalmas infrastrukturális beruházásokat követelnek meg...

MA 13:58

A WhatsApp nagy dobása: végre HD-ben küldhetsz képet, videót

📷 A legtöbben csak most fedezik fel, hogy a WhatsApp már egy ideje lehetőséget kínál a képek és videók HD-minőségben való továbbítására...

MA 13:40

Az indie szcéna pezseg: Zelda-hangulat, gördeszka-balhék és játékos vizsgák

A független játékfejlesztés sosem áll meg – újabb és újabb izgalmas alkotások bukkannak fel, legyen szó nosztalgikus kalandokról, szürreális ötletekről vagy közös nosztalgiázásról a régi nagy kedvencekkel...

MA 13:20

Az MI áttörést hoz a koraszülések kutatásában

🧠 Felmerül a kérdés, hogy képes-e a generatív MI valóban megelőzni emberi kutatócsoportokat az orvosi adatelemzésben...

MA 12:01

A PayPal újabb botránya: fél évig szivárogtak az adatok

💸 Egy szoftverhiba miatt fél éven át kiszivárogtak a PayPal mintegy 100 felhasználójának érzékeny adatai a PayPal Working Capital (PPWC) nevű kisvállalkozói hitelező alkalmazáson keresztül...

MA 11:58

Az Amazon MI-je saját magát terítette le: 13 órás AWS-kiesés Kínában

Decemberben a kínai felhasználók egy masszív, 13 órás AWS-leállást szenvedtek el, és most kiderült, hogy a főbűnös nem más volt, mint az Amazon saját, menő Kiro MI-eszköze...

MA 11:39

A Copilot MI kétszer is megszegte az adatszivárgás elleni szabályokat

🚫 Január végétől négy héten át a Microsoft Copilot képes volt olyan bizalmas leveleket elolvasni és összefoglalni, amelyekre minden érzékenységi címke és adatszivárgás-megelőző (DLP) szabály kimondottan tiltást rendelt...

MA 11:21

Tényleg a mesterséges intelligencia a tömeges elbocsátások bűnbakja?

💼 Az elmúlt évben sorra jelentettek be nagyszabású leépítéseket a világ legnagyobb munkaadói, és előszeretettel hozták fel az automatizálásra való átállást indokként...

MA 11:01

Az OpenAI saját okoshangszóróval robban be az okoseszközpiacra

🔊 Az OpenAI komoly terveket sző: 2027-ben piacra dobja első, MI-vezérelt okoshangszóróját, amely beépített kamerával is rendelkezik majd...

MA 10:55

Az indiai MI-be milliárdokat öntenek a techóriások

📈 Érdekes felvetés, hogy India hamarosan a világ egyik technológiai szuperhatalmává válhat, miután világcégek elképesztő összeget ígérnek az indiai MI-fejlesztéseknek...

MA 10:46

A One UI 8.5 végre megoldja a SIM-kártyás káoszt

Erre utal többek között, hogy hamarosan minden Samsung Galaxy-tulajdonos könnyebben kezelheti több SIM-kártyáját Amerikában is...

MA 10:37

Az amerikai részecskegyorsítók átírják az atomtemetők jövőjét

Az Egyesült Államokban új technológián dolgoznak, amely alapjaiban változtathatja meg a nukleáris hulladék hasznosítását és kezelését...

MA 10:28

Az MI új fegyvere leleplezte a DeFi-csalások 92 százalékát

A legújabb kutatás szerint egy speciális, MI-alapú biztonsági ügynök 92 százalékos pontossággal tárja fel a valódi DeFi-okosszerződésekben rejlő sebezhetőségeket...

MA 10:19

Az újabb banki adatlopás egymilliónál is több franciát érint

Tipikus eset, amikor egy kényes információkat tartalmazó adatbázis kerül veszélybe: a francia bankszámla-regiszter, a FICOBA-rendszer súlyos adatlopás áldozata lett, amely 1,2 millió bankszámlatulajdonos személyes adatait tette ki kockázatnak...

MA 10:01

A mesterséges intelligencia felfalja a Pinterest-et, lázadnak a művészek

A Pinterest felhasználói egyre nagyobb csalódottsággal néznek szembe a platformon eluralkodó, MI által generált tartalommal és az automatikus moderációval...

MA 09:55

A nagy áttörés: Élőben látják a kvantumbitek minden rezdülését

A Niels Bohr Intézet kutatói soha nem látott pontossággal tudják érzékelni, milyen gyorsan változnak a kvantumszámítógép kvantumbitjeinek gyengén védett, érzékeny állapotai...

MA 09:46

A szabad gyógyszerkiadás tétjei: forradalom vagy veszély?

A közeljövőben komoly változás következhet be a gyógyszervásárlásban: felmerült, hogy a jelenleg vényköteles gyógyszerek nagy részét recept nélkül is meg lehessen venni a patikákban...

MA 09:37

A PayPal újabb bakija: adatszivárgás és jogosulatlan tranzakciók

Mintegy 100 PayPal-felhasználó személyes adatai kerültek nyilvánosságra egy elhibázott kódmódosítás miatt, és néhányuk számláján jogosulatlan tranzakciókat is hajtottak végre...

MA 09:29

A Samsung Galaxy S26: ez jöhet a februári leleplezésen

📱 A Samsung 2026-os évének legnagyobb dobására mindenki izgatottan vár, hiszen február 25-én, San Franciscóban rendezik az első Galaxy Unpacked eseményt...

MA 09:20

A digitális dadus jön: szoftver vigyáz a gyerekekre Coloradóban?

Érdekes felvetés, hogy Coloradóban ismét napirendre került az online életkor-ellenőrzés, azonban most már nem az a fő kérdés, hogyan védjük a gyerekeket a neten, hanem az, hogy a javasolt eszközök alkalmasak-e erre a feladatra...

MA 08:55

A Bitcoin új csúcsra tör Trump vámháborúja dacára

📈 Ez különösen igaz akkor, ha a kriptovaluta-piac számára a politikai bizonytalanság sem jelent valódi akadályt...

MA 08:46

Az áttörés elmaradt: az új daganatteszt csalódást hozott az NHS-ben

Egy nagyszabású brit vizsgálatban tesztelték azt a vérvizsgálatot, amely elvileg akár 50-féle daganatot is időben felismerhetne...

MA 08:38

A magánéleted kulcsa a hangod: az MI már lehallgat

🔐 Általában a hangunkat ártalmatlannak gondoljuk, pedig a modern technológia számára igazi aranybánya: rengeteg személyes információ rejtőzik benne...