2026. 01. 23., 09:58

Az Okta SSO-t célzó vishing támadások új szintre léptek

A hangalapú adathalászatot alkalmazó támadók új trükkjei Egyre kifinomultabb módszerrel támadják a kiberbűnözők azokat a cégeket, amelyek az Okta SSO felületét, vagyis az egypontos bejelentkezést használják a vállalati szolgáltatások eléréséhez. A legújabb támadásokban egyedi phishing-kitet vetnek be, amely kifejezetten a vishingre – vagyis a hangalapú social engineeringre – támaszkodik. Ezek az eszközök lehetőséget adnak a támadóknak arra, hogy valós időben reagáljanak a megtévesztett áldozatok lépéseire, miközben telefonhívás közben szereznek hozzáférést az érzékeny céges adatokhoz. Okos trükkök: hogyan működik az élő támadás?

Valós idejű manipuláció a telefonon keresztül

A kifinomult eszköztár lényege, hogy a támadó a beszélgetés alatt végig irányítás alatt tartja az áldozat hitelesítési folyamatát. Miközben az áldozat begépeli a belépési adatait a hamisított Okta-oldalra, az adatokat azonnal továbbítják a támadóhoz, aki valós időben próbál belépni a szolgáltatásba. Amennyiben többfaktoros azonosítást (például egyszer használatos kódot vagy tolakodó push-értesítést) kér a rendszer, a támadó utasítja az áldozatot, hogy pontosan hogyan járjon el. A phishing-oldal dinamikusan igazodik minden lépéshez, így minden hitelesítési kihívás teljesen legitimnek tűnik a munkavállaló számára.

Célzott támadások konkrét információk alapján

Felderítés, hamis helpdesk és azonnali adatlopás

Az elkövetők nem válogatás nélkül támadnak: előzetesen feltérképezik a kiszemelt munkavállaló alkalmazásait, szolgáltatásait és azokat a telefonszámokat, amelyeket a céges IT-támogatáshoz társítanak. Ezt követően a cég vagy a helpdesk telefonszámát utánozva keresik fel az áldozatot, és egyéni, a cégre szabott adathalászoldalra terelik. Amint az áldozat megadja a felhasználónevét és jelszavát, az adatokat szinte azonnal a támadók Telegram-csatornájára küldik, ahonnan perceken belül tovább lehet lépni a valós rendszerbe.

Mindebből fakadóan a támadók képesek a modern, push-alapú többfaktoros hitelesítések kijátszására is – konkrétan megmondják, melyik számot válassza az áldozat. A phishing-platform háttere közben a böngészőben is pontosan azt jeleníti meg, amit a valódi hitelesítőoldal mutatna.

A támadók célpontjai és zsákmányuk

Belső rendszerből indul a zsarolás

Az Okta egyfajta kapuként működik az olyan vállalati szoftverekhez, mint a Microsoft 365, Google Workspace, Dropbox, Salesforce vagy Slack. Egyetlen sikeres belépés után a támadó egy csapásra rálát a cég összes kritikus rendszerére, és elindíthatja az adatok begyűjtését. A kompromittált jelszavak birtokában a támadó elsőként mindig megnézi, milyen belső alkalmazásokat használ a munkavállaló. Konkrétabban a támadók a tapasztalatok szerint leggyakrabban a Salesforce-ból emelnek ki nagy mennyiségű adatot, mivel onnan ez könnyen megoldható.

A történet másik oldala viszont, hogy miután lebuknak, a kiberbűnözők zsaroló e-mailt küldenek a cégnek: pénzt követelnek, különben nyilvánosságra hozzák a megszerzett adatokat. Egyes források szerint a követelések mögött egy jól ismert, adatlopásokban utazó zsaroló banda áll, bár ezt hivatalosan nem erősítették meg.

Piaci szereplők a célkeresztben


Pénzügy, tanácsadás, fintech cégek veszélyben

A mostani támadáshullám főként a pénzügyi, vagyonkezelő, tanácsadó és fintech szektor cégeire irányul, ahol kritikusan fontos adatvagyonnal dolgoznak. A támadók által használt phishing-oldalak még a cég nevének variációit is tartalmazzák, gyakoriak például az olyan webcímek, mint a googleinternal.com vagy a mygoogle.com, attól függően, melyik vállalat ellen irányul a támadás.

Okta válasza és védekezési lehetőségek

A védelem kulcsa: tudatosság és erős hitelesítés

Az Okta hangsúlyozza, hogy az ügyfelek biztonsága mindennél fontosabb. Az aktívan monitorozott adathalász oldalaknak és a folyamatos edukációnak köszönhetően felveszik a harcot az egyre szofisztikáltabb támadásokkal szemben, ám a felhasználói tudatosság és a haladó, adathalászatnak ellenálló hitelesítési megoldások, mint az Okta FastPass, a FIDO2-kulcs vagy a passkey használata elengedhetetlen.

A támadók folyamatosan fejlesztenek, sikerük azonban leginkább azon múlik, hogy a munkatársak felismerik-e a manipulatív telefonhívások, a hamis weboldalak és a váratlan hitelesítési kérések mögötti valódi szándékokat.

2025, adminboss, www.bleepingcomputer.com alapján

  • Te hogyan védekeznél az ilyen manipulációk ellen?
  • Volt már olyan helyzet, amikor egy gyanús hívás miatt elbizonytalanodtál?


Legfrissebb posztok

MA 08:15

Az ókori harcos gyerekek titka: bronzövek a sírok mélyén

Dél-Olaszországban, Pontecagnano egykori dohánygyárának helyén 34 ókori sírt fedeztek fel, amelyek között két különös gyermeknyughely is feltűnt: a 2 500 éves sírokban két, 5–10 éves gyermeket felnőtt férfi harcosokra jellemző, nagy bronzövekkel temettek el...

MA 08:08

A titkos trónkövetelő, amely letaszíthatja a Chrome OS-t

🖥 A globális PC-piac zsugorodik, de a HarmonyOS látványos növekedésének köszönhetően új kihívó bukkant fel a mezőnyben...

MA 08:01

Az agy láthatatlan mérge: mikroműanyagok és a demenciaválság

Az emberek már észrevétlenül is mikroszkopikus műanyagdarabokat fogyasztanak el nap mint nap, amelyek komoly károkat okozhatnak az agyban...

MA 07:59

A csapból is szuperbaktériumok génjei folynak

Észak-Írország legnagyobb tavában, a Lough Neagh-ben, amely a lakosság mintegy 40 százalékának biztosít ivóvizet, többféle, antibiotikum-rezisztenciáért felelős gén jelenlétét mutatták ki...

MA 07:50

A valaha legkönnyebben javítható Apple-laptop: megérkezett a MacBook Neo

Az Apple legolcsóbb laptopja, a MacBook Neo meglepően javíthatónak bizonyult: az iFixit 6/10-es értékelést adott rá a szerelhetőség szempontjából...

MA 07:43

A rossz zenére rövid az élet: most te irányítasz Spotifyon

Új-Zélandon tényleg forradalom van a Spotify-nál: a Premium-előfizetők mostantól közvetlenül babrálhatnak a saját ízlésprofiljukkal, vagyis végre téged kérdeznek meg arról, mi legyen a zenélős menü...

MA 07:36

Az európai játékosokra lecsap a loot boxok szigorítása

🚫 A videójátékokban egyre elterjedtebb loot boxok miatt jelentős szigorítás lép életbe egész Európában: júniustól az ilyen tartalmat tartalmazó játékok legalább 16 éven felülieknek ajánlottak lesznek, többek között Magyarországon és az Egyesült Királyságban is...

MA 07:29

A Windows 11 tényleg eltüntette a Samsung-meghajtódat?

🚧 Ha mostanában Samsung notebookon nyomulsz Windows 11-gyel, kapaszkodj, mert elég durva hiba csapott le: egyes gépeken a legutóbbi februári biztonsági frissítés után simán elveszíted a hozzáférést a C: meghajtóhoz, és nem tudod elindítani sem az Outlookot, sem az Office-t, sem a böngészőt, sőt, még rendszerszintű appokat sem...

MA 07:24

Az Artemis II valódi kockázatai: mennyire veszélyes a Hold megkerülése?

A következő Artemis II küldetés minden korábbinál merészebb vállalkozás a NASA történetében – és nem csak azért, mert több mint félszáz év után újra emberek indulnak a Holdhoz...

MA 07:15

Az öt kulcsszereplő nélkül összeomolhat a Bitcoin-hálózat

A Bitcoin hálózatának fizikai infrastruktúrája az elmúlt évtizedben sokkal ellenállóbbnak bizonyult, mint azt bárki gondolta volna...

APP
MA 07:12

APPok, Amik Ingyenesek MA, 3/14

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Learn Hindi (iPhone/iPad)Ez a tananyag több mint négyszáz hindi szót és kifejezést tartalmaz, húsz logikusan felépített leckére bontva...

MA 07:09

Miért vallanak sorra kudarcot az emberhez hasonló robotok?

A humanoid robotok fejlődése az elmúlt évtizedben valóban látványos volt. Míg korábban a két lábon járó gépek legfeljebb filmezett szerencsétlenkedéseikkel jutottak címlapra, ma már világcégek kísérleteznek velük a munkaerő kiváltásán...

MA 07:01

A legújabb átverés: hamis VPN-ekkel lopják a jelszavakat

🔒 Kiberbűnözők egy csoportja, amelyet Storm-2561 néven emlegetnek, hamis vállalati VPN-kliensekkel próbálja megszerezni a felhasználók bejelentkezési adatait...

MA 06:57

Az Invitation Homes-botrány: Pénzeső a bérlőknek, de ki veszi észre?

Több mint 444 ezer bérlő várhat most pénzt a postaládájukba, miután az amerikai Szövetségi Kereskedelmi Bizottság (FTC) 47,2 millió dollárt (kb...

MA 06:50

Az űregerek titkai: kulcs az emberi túléléshez?

🐧 Érdemes megvizsgálni, hogy mi történik az élő szervezetekkel, amikor egy idegen, gravitációtól csaknem mentes közegben kell alkalmazkodniuk...

MA 06:44

Az Alphabet kiszáll: színre lép Amerika új internetóriása

💻 Ezt jól illusztrálja, hogy az Alphabet eladja a Google Fiber (GFiber) többségi tulajdonrészét a Stonepeak nevű magántőke-befektető cégnek, amely a nagy múltú kábel- és optikai szolgáltatóval, az Astound Broadbanddel egyesíti azt...

MA 06:36

Az Anthropic kitiltása veszélybe sodorhatja az MI-alapú nukleáris védelmet

Az USA kormányzatában újabban egyre nagyobb aggályokat ébreszt az, hogy a szövetségi tisztviselők Claude nélkül lemaradhatnak a mesterséges intelligencia által támogatott nukleáris vagy vegyi fegyverek elleni védekezés fejlesztésében...

MA 06:22

Az Instagram-üzenetek többé nem biztonságosak – Cselekedj most!

⚠ Az Instagram hamarosan megszünteti az üzenetek végponttól végpontig tartó (end-to-end) titkosításának támogatását...

MA 06:15

Az ausztrál zombifa egy generáción belül eltűnhet az emlékezetből

Jellemző példa erre Ausztrália egyik újonnan azonosított fája, a Rhodamnia zombi, amely a puszta túlélés határán vergődik...

MA 06:05

Történelmi események a mai napon (Március 14.)

Izgalmas és sokszínű nap a történelemben: a Julius Caesar elleni merénylet előestéjén hozott döntéstől az első sikeres penicillinkezelésen át a Linux kernel 1...

MA 06:02

Az influenza és a COVID után megugorhat a tüdőrák kockázata

💉 Súlyos lefolyású COVID-19 vagy influenza évek múltán is komoly egészségügyi következményekkel járhat...

péntek 21:57

Az MI-ügynökök végre biztonságosan kordában tarthatók?

🕵 Érdemes megvizsgálni, hogy az MI-ügynökök vállalati alkalmazásának egyik legnagyobb akadálya eddig az volt: miként adható meg számukra a szükséges mozgástér úgy, hogy közben ne veszélyeztessék a környező rendszereket...

péntek 21:46

Az amerikai MI-chip kiskapun át juthat a ByteDance-hez

A ByteDance gigantikus beruházást indít, hogy mégis hozzáférjen az NVIDIA B200-as csúcschipjeihez, amelyeket az Egyesült Államok korlátozottan exportál Kínába...

péntek 21:36

Az M5-ös MacBook Air: alig változott, mégis verhetetlen vétel

💻 Az Apple legújabb MacBook Air modellje, az M5-ös változat, első pillantásra csak szerény frissítésnek tűnik, de az apróbb fejlesztések az évek során összeadódnak...

péntek 21:23

A bosszantó PC-s shader‑várakozásnak végre vége lehet

Különösen igaz ez akkor, ha egy új PC-s játékot indítasz először: hosszú percek telnek el, mire a grafikai effektek végre optimalizálódnak a gépedhez...

péntek 21:12

Az Apple Arcade áprilisban három új játékkal hódít

Áprilisban igazán különleges játékválogatás érkezik az Apple Arcade-re: a kalandvágyók rémisztő vizeken hajózhatnak, a kikapcsolódás szerelmesei nyugalmas fejtörőkbe merülhetnek, míg a gyerekeket egy lakásban megtelepedő színes kis hernyó várja...

péntek 21:01

Az Amazon most durván emeli a Prime Video árát – örülünk?

Ez most kimondottan az a pillanat, amikor át kell gondolni: tényleg megéri még az Amazon Prime Video?..

péntek 20:56

A negatív fény kora: jönnek a láthatatlan üzenetek

A németországi atomreaktorok hőkamerás képei noha csak a felszínt mutatják, a tudomány most új szintre emeli a láthatatlan adatátvitelt...

péntek 20:46

Az élet VMware után: így őrizd meg adataid migrációkor

📦 A Broadcom 2023-as VMware-felvásárlása óriási átrendeződést indított el az IT-világában, és a hullámzás ma sem csitul...