2026. 01. 23., 09:58

Az Okta SSO-t célzó vishing támadások új szintre léptek

A hangalapú adathalászatot alkalmazó támadók új trükkjei Egyre kifinomultabb módszerrel támadják a kiberbűnözők azokat a cégeket, amelyek az Okta SSO felületét, vagyis az egypontos bejelentkezést használják a vállalati szolgáltatások eléréséhez. A legújabb támadásokban egyedi phishing-kitet vetnek be, amely kifejezetten a vishingre – vagyis a hangalapú social engineeringre – támaszkodik. Ezek az eszközök lehetőséget adnak a támadóknak arra, hogy valós időben reagáljanak a megtévesztett áldozatok lépéseire, miközben telefonhívás közben szereznek hozzáférést az érzékeny céges adatokhoz. Okos trükkök: hogyan működik az élő támadás?

Valós idejű manipuláció a telefonon keresztül

A kifinomult eszköztár lényege, hogy a támadó a beszélgetés alatt végig irányítás alatt tartja az áldozat hitelesítési folyamatát. Miközben az áldozat begépeli a belépési adatait a hamisított Okta-oldalra, az adatokat azonnal továbbítják a támadóhoz, aki valós időben próbál belépni a szolgáltatásba. Amennyiben többfaktoros azonosítást (például egyszer használatos kódot vagy tolakodó push-értesítést) kér a rendszer, a támadó utasítja az áldozatot, hogy pontosan hogyan járjon el. A phishing-oldal dinamikusan igazodik minden lépéshez, így minden hitelesítési kihívás teljesen legitimnek tűnik a munkavállaló számára.

Célzott támadások konkrét információk alapján

Felderítés, hamis helpdesk és azonnali adatlopás

Az elkövetők nem válogatás nélkül támadnak: előzetesen feltérképezik a kiszemelt munkavállaló alkalmazásait, szolgáltatásait és azokat a telefonszámokat, amelyeket a céges IT-támogatáshoz társítanak. Ezt követően a cég vagy a helpdesk telefonszámát utánozva keresik fel az áldozatot, és egyéni, a cégre szabott adathalászoldalra terelik. Amint az áldozat megadja a felhasználónevét és jelszavát, az adatokat szinte azonnal a támadók Telegram-csatornájára küldik, ahonnan perceken belül tovább lehet lépni a valós rendszerbe.

Mindebből fakadóan a támadók képesek a modern, push-alapú többfaktoros hitelesítések kijátszására is – konkrétan megmondják, melyik számot válassza az áldozat. A phishing-platform háttere közben a böngészőben is pontosan azt jeleníti meg, amit a valódi hitelesítőoldal mutatna.

A támadók célpontjai és zsákmányuk

Belső rendszerből indul a zsarolás

Az Okta egyfajta kapuként működik az olyan vállalati szoftverekhez, mint a Microsoft 365, Google Workspace, Dropbox, Salesforce vagy Slack. Egyetlen sikeres belépés után a támadó egy csapásra rálát a cég összes kritikus rendszerére, és elindíthatja az adatok begyűjtését. A kompromittált jelszavak birtokában a támadó elsőként mindig megnézi, milyen belső alkalmazásokat használ a munkavállaló. Konkrétabban a támadók a tapasztalatok szerint leggyakrabban a Salesforce-ból emelnek ki nagy mennyiségű adatot, mivel onnan ez könnyen megoldható.

A történet másik oldala viszont, hogy miután lebuknak, a kiberbűnözők zsaroló e-mailt küldenek a cégnek: pénzt követelnek, különben nyilvánosságra hozzák a megszerzett adatokat. Egyes források szerint a követelések mögött egy jól ismert, adatlopásokban utazó zsaroló banda áll, bár ezt hivatalosan nem erősítették meg.

Piaci szereplők a célkeresztben


Pénzügy, tanácsadás, fintech cégek veszélyben

A mostani támadáshullám főként a pénzügyi, vagyonkezelő, tanácsadó és fintech szektor cégeire irányul, ahol kritikusan fontos adatvagyonnal dolgoznak. A támadók által használt phishing-oldalak még a cég nevének variációit is tartalmazzák, gyakoriak például az olyan webcímek, mint a googleinternal.com vagy a mygoogle.com, attól függően, melyik vállalat ellen irányul a támadás.

Okta válasza és védekezési lehetőségek

A védelem kulcsa: tudatosság és erős hitelesítés

Az Okta hangsúlyozza, hogy az ügyfelek biztonsága mindennél fontosabb. Az aktívan monitorozott adathalász oldalaknak és a folyamatos edukációnak köszönhetően felveszik a harcot az egyre szofisztikáltabb támadásokkal szemben, ám a felhasználói tudatosság és a haladó, adathalászatnak ellenálló hitelesítési megoldások, mint az Okta FastPass, a FIDO2-kulcs vagy a passkey használata elengedhetetlen.

A támadók folyamatosan fejlesztenek, sikerük azonban leginkább azon múlik, hogy a munkatársak felismerik-e a manipulatív telefonhívások, a hamis weboldalak és a váratlan hitelesítési kérések mögötti valódi szándékokat.

2025, adminboss, www.bleepingcomputer.com alapján

  • Te hogyan védekeznél az ilyen manipulációk ellen?
  • Volt már olyan helyzet, amikor egy gyanús hívás miatt elbizonytalanodtál?


Legfrissebb posztok

MA 16:01

A valaha talált legnagyobb viking kincs Norvégiában került elő

Egy kelet-norvégiai farm földjében csaknem 3 000, különböző országokban – Angliában, Németországban, Dániában és Norvégiában – vert ezüstérmét tártak fel a régészek...

MA 15:56

A tartóssági rendszer az Arc Raidersben inkább büntet, mint szórakoztat

Az Arc Raiders világában a fegyverjavítás nem tartozik a játékosok kedvenc elfoglaltságai közé...

MA 15:47

A láthatatlan ügyfélszolgálat forradalma: az MI nagy áttörése

Megvizsgálandó, hogy a mesterséges intelligencia miként alakítja át a nagyvállalatok ügyfélszolgálati működését, és miért döntenek óriáscégek, mint az Accenture vagy az Adobe, úgy, hogy ilyen fejlesztések mögé sorakoznak fel...

MA 15:34

Végre fellélegezhetnek az ingyenes YouTube-felhasználók is

🎉 Hadd ordítsam bele a levegőbe, hogy eddig a kép a képben funkció a legtutibb YouTube-extrák közé tartozott, de csak azok élvezhették, akik fizettek érte...

MA 15:23

Az euró stabilcoin új korszaka: az AllUnity betör a Solanára

💶 A német AllUnity mostantól a Solana blokkláncon is elérhetővé tette saját, szabályozott, euróalapú tokenjét, az EURAU-t...

MA 15:14

Tényleg ez az első okos csillagásztávcső? Kipróbáltuk a ZWO Seestar S30 Pro-t

🔬 A ZWO Seestar S30 Pro új szintre emeli az amatőr csillagászatot: a könnyű, egykezes okostávcsővel már egy kertvárosi ház teraszáról is lélegzetelállító képeket lehet készíteni távoli galaxisokról vagy ködökről, akár kezdőként is...

MA 15:01

Az Xbox Japánban gyakorlatilag eltűnt – a boltok sem tartják

A japán játékfejlesztők nehéz helyzetbe kerültek: a kisebb stúdióknak nem éri meg Xboxra is fejleszteni, mivel a kereslet minimális, ráadásul a konzolt már a jelentősebb üzletek sem tartják készleten...

MA 14:57

Csodát tettek az anyaméhben: megmentették Cassian életét

Az orvosok szinte semmi esélyt sem láttak arra, hogy a súlyos tüdőrendellenességgel diagnosztizált magzat túlélje, de a szülők kitartó kérésére mertek vállalkozni egy egészen különleges beavatkozásra...

MA 14:34

Az új bitcoin-hónap: szezonális rali, de jönnek a buktatók

Ahogy április véget ér, a bitcoin árfolyama visszafogottabbá vált, mégis számos tényező okot adhat az optimizmusra májusra...

MA 14:23

Az új GTA 6 ára brutális lehet, a rajongók mégis extázisban

A Grand Theft Auto 6 közelgő megjelenése óriási hullámokat kelt a játékosok körében – nemcsak a játék tartalma, hanem annak várható ára miatt is...

MA 13:34

Az elveszett emlékek felébresztése: új remény az Alzheimer-kór ellen

Alzheimer-kór esetén a számok riasztóak: világszerte milliókat érint, az esetek száma rohamosan emelkedik, a költségek már ezermilliárd forint fölött járnak...

MA 13:24

Az MI-forradalom spórol: a Google lefaragja a memóriaigényt

Érdemes megvizsgálni, miként alakítja át a Google új fejlesztése az MI-algoritmusok működését — különösen most, amikor a chatbotok és más MI-megoldások iránti kereslet berobbant, de a háttérben hatalmas hardverigények rejtőznek...

MA 13:12

Az udvarias MI csapdája: miért ne higgyünk vakon?

Az MI-kkel való együttműködés sokszor egyszerűbbnek és hatékonyabbnak tűnik, ha mindig megerősítik a véleményünket...

MA 13:01

A titok, amitől az MI-beszélgetések végig fókuszban maradnak

A gépi beszélgetések könnyen válnak kóborlóvá, ha több témát érintünk, főként ha hosszan és céltudatosan szeretnénk megtárgyalni valamit...

MA 12:56

A baj sosem alszik: az IT-gondok fele munkaidőn túl jön

🚽 Érdemes megvizsgálni, hogy a hibrid munkavégzés milyen kihívások elé állítja az informatikai csapatokat...

MA 12:35

Az újabb világbajnokság előtt kibervédelmi káosz fenyegeti a mobilhálózatokat?

🛡 Három országban – az Egyesült Államokban, Mexikóban és Kanadában – rendezik meg a 2026-os FIFA Labdarúgó-világbajnokságot, amelyre előreláthatóan 6,5 millió rajongó érkezik majd a világ minden tájáról...

MA 12:23

Az új Dogecoin-őrület: leválik a Bitcoinról?

💸 A Dogecoin ismét a figyelem középpontjába került: a kriptovaluta árfolyama az elmúlt napokban közel 10%-ot erősödött, rövid időre elérve a 11 centes csúcsot, mielőtt 0,105 dollárnál, azaz mintegy 39 forintnál stabilizálódott...

MA 11:56

A GPT-6 goblininváziójának előszele már érezhető?

💀 Ilyen eset például, amikor egy szimpla, munkahelyi belső poén rögtön a technológiai világ egyik legérdekesebb pletykájává válik: Sam Altman egy laza megjegyzéssel már pedzegette, hogy hamarosan érkezik a GPT-6 – ráadásul „több goblinnal”, mint eddig bármikor...

MA 11:23

A WLFI-özön: Trump kedvence elszabadítja a tokenáradatot

Nem hiszem el, de a World Liberty Financial épp most készül elengedni 62 milliárd WLFI tokent, egy közel teljes egyetértés mellett meghozott szavazás után...

MA 11:12

Az amerikai államkötvények padlóra küldik a bitcoint

💸 Az amerikai kincstár 30 éves államkötvényének hozama 5%-ra ugrott, ami évek óta nem látott magasság, megközelítve a 2025...

MA 10:58

Az Amazon mindent kockára tesz: indul a felhős MI-háború

Az Amazon egy teljesen új korszakot nyitott meg a vállalati MI-szolgáltatásokban, amikor bejelentette, hogy a legfejlettebb OpenAI-modellek mostantól elérhetők az Amazon Bedrockon, és ezzel véget vetett a felhőszolgáltatói kizárólagosságnak...

MA 10:43

Fotonteleportáció élesben: tényleg küszöbön a kvantuminternet?

Egy vezető nemzetközi kutatócsoportnak először sikerült egy foton állapotát kvantumteleportációval átvinni két, egymástól fizikailag távol lévő kvantumpont között...

MA 10:36

A táskának is álcázott okostelefon: Dreame Aurora – forradalom vagy giccs?

A Dreame Next rendezvény harmadik napján a Dreame két igazán különleges okostelefont mutatott be a közönségnek, amelyek dizájnja egyeseknél rajongást, másoknál viszolygást váltott ki...

MA 10:29

A térdfájdalom ellenszere: egy speciális cipő és bicikli?

🚴 Térdízületi porckopás esetén rengetegen keresik a legjobb természetes fájdalomcsillapítót, és most végre megérkezett egy átfogó válasz...

MA 10:22

Az MI rávágja a választ, de nem érti a kérdést

💭 Az emberi gondolkodás pontos működését régóta próbálják megfejteni a pszichológusok: vajon létezik-e egységes elmélet, vagy külön-külön kell vizsgálni a figyelmet, a memóriát és más agyi funkciókat?..

MA 10:08

Az óceán mélyén lassan kettéhasad a Föld

A Csendes-óceán északnyugati partjai alatt épp egyedülálló geológiai folyamat játszódik le: a szakértők először kaptak tiszta képet arról, miként szakad szét egy alábukó (szubdukciós) zóna...

MA 10:01

A kriptovilág új fegyvere: a HYPE token letarolja a piacot?

🔥 Erre utal többek között az, hogy a decentralizált Hyperliquid tőzsde egyre nagyobb ambíciókkal lép be az eseményalapú fogadási piacokra...

MA 09:57

A falnak rohant az MI-alapú visszakeresés: újra kell gondolni a RAG-ot

Az elmúlt negyedévben alapjaiban változott meg, ahogy a nagyvállalatok a visszakeresésen alapuló generatív MI-rendszereket (RAG) használják...

MA 09:36

Az orr titkos térképe: így fejti meg a világ szagait

Sokáig óriási rejtély volt, miként érzékeljük és dolgozzuk fel a szagokat...