2026. 02. 21., 16:58

Az MI vezérelt betöréshullám: öt hét alatt 600 FortiGate tűzfal feltörve

Az MI vezérelt betöréshullám: öt hét alatt 600 FortiGate tűzfal feltörve
Egy oroszul beszélő hacker öt hét alatt több mint 600 FortiGate tűzfalat tört fel világszerte, miközben egyre kifinomultabb MI-alapú eszközökre támaszkodott. A támadások január 11. és február 18. között zajlottak le, 55 országban, köztük Dél-Ázsiában, Latin-Amerikában, a Karib-térségben, Nyugat-Afrikában, Észak-Európában és Délkelet-Ázsiában.

Nem sérülékenységeket, hanem gyenge jelszavakat használtak ki

A hacker nem klasszikus sérülékenységeket vagy nulladik napi hibákat használt ki, hanem internetre nyitva hagyott tűzfalkezelő felületeket keresett, amelyek védtelen, többfaktoros azonosítással nem védett fiókokkal működtek. Az MI segített a támadónak abban, hogy automatizálja a hálózaton belüli további eszközök elérését, miután sikerült bejutnia.

Automatizált hálózati feltérképezés MI-vel

A támadó különböző portokat (443, 8443, 10443, 4443) pásztázott, hogy rátaláljon a nyitott felületekre. Miután betört, megszerezte a tűzfal konfigurációs állományait, amelyek tartalmazták a VPN-felhasználók adatait, az adminisztrátori hozzáféréseket, a belső hálózat felépítését, valamint az összes tűzfal-szabályt. Ezeket az adatokat MI-vel támogatott Python- és Go-eszközökkel fejtette meg és elemezte.

Ezenfelül saját, MI-segítséggel készült eszközöket vetett be, amelyek csak alapszinten működtek, és gyakran elbuktak összetettebb rendszerekben. Ezek a szoftverek hálózati topológiát térképeztek fel, portszkennelést végeztek, SMB-kiszolgálókat és tartományvezérlőket azonosítottak, illetve HTTP-szolgáltatásokat kerestek.

Mentési rendszerek célkeresztben

A támadó részletes orosz nyelvű leírásokat is készített a Meterpreter és a mimikatz használatáról, hogy Veeam Backup & Replication szerverekre, Windows-tartományvezérlőkre támadjon, illetve az Active Directory-adatbázisból NTLM-jelszó-hasheket emeljen ki. Egy PowerShell-szkriptet is elhelyezett az egyik szerveren, hogy automatizálja a mentési rendszerek elleni támadásokat; ezek nélkül a zsarolóvírus-támadások kevésbé hatékonyak.

Az elkövető több, a Veeam-et és a QNAP-ot érintő sérülékenységet próbált kihasználni, de ha egy rendszer jól védett vagy naprakész volt, inkább gyorsan továbbállt, és könnyebb célpontokat választott.


MI: az új betörő segédje

Noha a támadó technikai tudása közepesnek számított, az MI-szolgáltatások—többek között legalább két nagy nyelvi modell—jelentősen megnövelték a képességeit. Ezek révén lépésről lépésre generált támadási leírásokat, egyedi szkripteket, feltérképezési stratégiákat és dokumentációt is készített. Volt olyan eset, amikor az áldozatok teljes belső hálózati felépítését, eszközlistáját, jelszavait és szolgáltatásait is feltöltötte egy MI-szolgáltatásba útmutatásért.

A következmények messzire nyúlnak: a kereskedelmi MI-szolgáltatások jelentősen csökkentik a kiberbűnözés belépési küszöbét, lehetővé téve kevésbé képzett támadók számára is komoly akciókat.

Amazon-szakértők szerint a FortiGate-tűzfalat üzemeltetőknek nem szabad internetre nyitniuk a kezelői felületet, kötelezően be kell kapcsolniuk a többfaktoros azonosítást, védeniük kell a mentéseket, és gondoskodniuk kell arról, hogy a VPN-jelszavak ne egyezzenek az Active Directoryhoz használtakkal.
Ezenfelül a Google jelentései szerint a hackerek már a Gemini MI-t is hasonló módon vetik be, ahogyan azt most az Amazon platformja érzékelte.

2025, adminboss, www.bleepingcomputer.com alapján

Legfrissebb posztok

APP
MA 09:11

APPok, Amik Ingyenesek MA, 6/18

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Between Dates Calendar Math (iPhone/iPad) FormatX: Video Audio Converter (iPhone/iPad) CrestWall – 4K Wallpapers (iPhone/iPad) ICD-10 Dictionary (iPhone/iPad) Lively Letters – Phonics (iPhone/iPad) Monthly Dystopia (iPhone/iPad) Inkflow Plus Visual Notebook (iPhone/iPad) War Mongrels (iPhone/iPad) ContactVault Pro (iPhone/iPad) Planetary Hours + Widget (iPhone/iPad) Risp:...

APP
szerda 09:11

APPok, Amik Ingyenesek MA, 6/17

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Planetary Hours + Widget (iPhone/iPad) Risp: Budget & Savings (iPhone/iPad) ICD-10 Dictionary (iPhone/iPad) Between Dates Calendar Math (iPhone/iPad) Monthly Dystopia (iPhone/iPad) War Mongrels (iPhone/iPad) ContactVault Pro (iPhone/iPad) FormatX: Video Audio Converter (iPhone/iPad) ImgRef (iPhone/iPad) Inkflow Plus Visual Notebook (iPhone/iPad) CrestWall – 4K Wallpapers...

kedd 19:34

A Wharton szerint később ürülhet ki a TB-kassza

A pennsylvaniai Wharton Egyetem új kutatása szerint a társadalombiztosítás nyugdíjalapja a vártnál később apadhat el...

kedd 19:23

A Star Wars-legenda Mark Hamill kulcsszerepben a Twisted Metalban

🤓 Mark Hamill, akit a Csillagok háborúja (Star Wars) világából Luke Skywalkerként őrzünk emlékezetünkben, csatlakozik a Csavart fém (Twisted Metal) sorozat harmadik évadához...

kedd 19:12

A Firefox 152 megújul: jön a JPEG XL, új beállítások

A Firefox böngésző legfrissebb, 152-es verziója több fontos fejlesztést hoz. A leglátványosabb változás a teljesen átalakított beállítási felület, amely átláthatóbbá és egyszerűbben kezelhetővé teszi a böngésző személyre szabását...

kedd 19:02

Az első nukleáris óra elindult – jön az ötödik kölcsönhatás?

⚡ Tipikus eset, amikor egy évtizedeken át lehetetlennek hitt ötlet hirtelen valósággá válik...

kedd 18:57

Az új Pókember-film sztárjai: a Galaxy Z Flip 7 és Fold 7

🚀 A Samsung legújabb büszkeségei, a Galaxy Z Flip 7 és a Galaxy Z Fold 7 komoly szerepet kaptak a Pókember: Vadonatúj nap (Spider-Man: Brand New Day) című filmben...

kedd 18:45

Az ultramély kutatás: Sakana AI 100 oldalas jelentést készít 8 óra alatt

🔬 Tokióban egy új MI-alapú vállalkozás, a Sakana AI dobta piacra a Marlint, első kereskedelmi termékét, amely forradalmasíthatja a vállalati kutatási jelentéseket...

kedd 18:24

Az új Ebola-járvány mekkora veszélyt jelent?

A Kongói Demokratikus Köztársaságot sújtó új Ebola-járvány már a harmadik legnagyobbnak számít a világon...

kedd 18:02

A CISA figyelmeztet: újabb cPanel-bővítmény-hibát aktívan kihasználnak

Az amerikai kiberbiztonsági hivatal, a CISA háromnapos határidőt adott az állami szerveknek, hogy frissítsék a LiteSpeed cPanel felhasználói bővítményét, miután ismertté vált egy aktívan kihasznált sérülékenység, amellyel a szervereket támadják...

kedd 17:11

A Hold-méretű, száguldó ütköző, amely felforgatta a Vénusz forgását

Ami először apróságnak tűnt, mára a Vénusz egyik legnagyobb rejtélyévé vált: a bolygó rendkívül lassú, ráadásul ellentétes irányú tengely körüli forgása...

kedd 17:01

A zsarolóbandák a Microsoft Teams reléivel álcázzák forgalmukat

Érdemes megvizsgálni, milyen kifinomult módszereket alkalmaznak a bűnözők, amikor eltüntetik rosszindulatú forgalmukat a védekezésre berendezkedett rendszerek elől...

kedd 16:55

Az okos medál, ami jelzi, meddig napozhatsz leégés nélkül

A legtöbb viselhető kütyü a lépéseidet, a pulzusodat vagy a véroxigénszintedet méri, de most érkezett egy olyan eszköz, ami teljesen másra fókuszál: a bőröd egészségére és a napsugárzás követésére...

kedd 16:45

Hány elemi részecske létezik valójában?

😰 Fontos kérdés, hogy hányféle elemi részecske létezik valójában. A fizikában ez nem is olyan egyszerű, mint amilyennek elsőre tűnhet...

kedd 16:12

A Threads már havi félmilliárd felhasználónál jár

Felmerül a kérdés, hogy mi állhat a Meta új szöveges közösségi hálójának hatalmas népszerűsége mögött...

kedd 15:56

A nő, aki Elon Musk mellett óriássá tette a SpaceXet

🚀 Gwynne Shotwell nevét a nagyközönség ritkán hallja, pedig nélküle elképzelhetetlen volna a SpaceX hihetetlen felemelkedése...

kedd 15:45

Az Nvidia 25 milliárd dolláros kötvénykibocsátással turbózza az MI-versenyt

Megemlíthető, hogy az Nvidia, a világ egyik vezető chipgyártója, öt év után először ismét jelentős kötvénykibocsátásra készül: több mint 25 milliárd dollár (kb...

kedd 15:25

A Samsung S95H OLED: lenyűgöző, de nem a várt Frame TV

Minden évben hatalmas felhajtás övezi a legújabb televíziókat, és mostanra a Samsung S95H OLED igazi különlegességnek számít ebben a mezőnyben...

kedd 15:01

A SprySOCKS új Windows-változata kormányzati rendszereket támad világszerte

A SprySOCKS néven ismert kártékony szoftver elsőként Linux rendszereken tűnt fel, de a közelmúltban megjelentek Windows-változatai is, amelyek kormányzati szervezeteket céloznak több országban, köztük Tajvanban, Thaiföldön, Pakisztánban és Hondurasban...

kedd 14:44

A Gmail AI-összegzései már mindenkinél futnak – így kapcsolod ki

Többek között már nem kell magadnak elolvasnod az e-maileket: a Gemini ezentúl átnézi őket helyetted – akár akarod, akár nem...

kedd 13:57

A 2026-os Razer Blade 18 letarolja a mezőnyt – ha meg tudod fizetni

🚀 A Razer Blade 18 (2026) ismét új szintre emeli, mit jelent egy valódi gamer laptop...

kedd 13:34

A Fortinet FortiSandbox kritikus sebezhetőségeit már aktívan kihasználják

⚠ Felmerül a kérdés, mennyire vagyunk biztonságban, ha még a legnagyobb kiberbiztonsági cégek termékei is súlyos hibákat rejtenek...

kedd 13:23

Az új COVID-oltások továbbra is óvják a szívet, kutatás szerint

Bár a legtöbb amerikai már nem igényli a szezonális COVID-19-oltásokat, a legújabb vakcinák továbbra is jelentős védelmet nyújtanak a szív- és érrendszeri megbetegedések ellen, különösen a 75 év felettieknek és a krónikus betegségben szenvedőknek...

kedd 13:01

Az iRhythm közölte: hackerek ellopták a betegek adatait

🔒 A digitális egészségügyi szolgáltató iRhythm Holdings súlyos adatlopást jelentett be, miután hackerek érzékeny személyes és egészségügyi adatokat tulajdonítottak el a cég által használt külső üzleti alkalmazásokból...

kedd 12:46

Az Atacama közepe a hittnél 20 millió évvel korábban száradt ki

🌍 Chile északi részén, a Föld egyik legszárazabb területén húzódik az Atacama-sivatag, amely évente átlagosan kevesebb mint 5 milliméter csapadékot kap...

kedd 12:34

Az Xbox Game Studios vezetője és stábfőnöke távozik – jön a reset?

Lényeges szempont, hogy a vezetői szintű távozások megrázhatják az egész játékipart, különösen akkor, ha azokat komoly változások előzik meg...

kedd 12:24

Az amerikaiak miért utálják egyre jobban az MI-adatközpontokat?

Az idei év elején egy hatalmas, hat darab, egyenként 21 méter magas épületből álló adatközpont terveit ejtették Észak-Karolinában, miután a fejlesztőt szigorodó szabályok és a helyi lakosság tiltakozása miatt visszalépésre kényszerítették...