Az orosz hackerek legújabb kudarca: az Amazon keresztbe tett az APT29-nek

Az orosz hackerek legújabb kudarca: az Amazon keresztbe tett az APT29-nek
Az Amazon kutatói sikeresen megakadályozták az orosz állam által támogatott Midnight Blizzard (APT29) nevű hackercsoport támadását, amely a Microsoft 365-fiókokhoz és adatokhoz próbált titokban hozzáférni. A csoport célzott weboldalakat fertőzött meg, majd ezek látogatóit álcázott oldalakra irányította át, ahol a felhasználókat megtévesztették, hogy saját eszközeiket hitelesítsék a támadók irányítása alatt, egy manipulált Microsoft eszközkódos hitelesítési folyamat során.

Trükkös átirányítás és megtévesztés

Az APT29 bonyolult technikákat alkalmazott, például legitim oldalak kompromittálását, a rosszindulatú kód base64 kódolását, valamint a véletlenszerű látogatók átirányítását olyan oldalakra, amelyek a Cloudflare ellenőrző oldalaira hasonlítottak (például findcloudflare[.]com). A visszaélések elkerülése érdekében cookie-alapú rendszerrel akadályozták meg, hogy ugyanaz a felhasználó többször is gyanús átirányítást kapjon.

Határozott lépések az Amazon és partnerei részéről

Az Amazon azonnal elkülönítette a hackerek által használt szervereket, valamint a Cloudflare-rel és a Microsofttal közösen hatástalanította a káros domaineket. Az APT29 újabb felhőszolgáltatóhoz is próbált áttérni új domainnevekkel, de a kutatók lépésről lépésre követték és akadályozták a tevékenységüket. Az új támadások már kifinomultabb technológiákat alkalmaznak, nem támaszkodnak egyszerű átverésekre vagy a többfaktoros hitelesítés (MFA) megkerülésére.

Tippek a felhasználóknak és adminisztrátoroknak

Javasolt az MFA engedélyezése, valamint a gyanús eszközengedélyezési kérelmek ellenőrzése. Az adminisztrátoroknak érdemes letiltani a felesleges eszköz-hozzáféréseket, és figyelniük kell a rendellenes bejelentkezéseket. Fontos, hogy a mostani támadások egyike sem érintette az Amazon szolgáltatásait vagy infrastruktúráját.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

MA 09:54

Az okosotthonok bukása: egyre többen kapcsolnak vissza analógra

A legújabb lakberendezési trend szerint egyre többen szabadulnak meg az okosotthonoktól, és térnek vissza az egyszerű, analóg berendezésekhez...



MA 09:50

Dél-Afrikában bukkantak rá az első fenékhúzásos ősleletre

Délnyugat-Afrika tengerpartján, a Fokföld régióban egyedülálló őslénytani felfedezést tettek: a világ első fosszilis „fenékhúzásos” nyomát azonosították, amelyet egy szőrös, elefánthoz távolról hasonlító rokon, a sziklanyúl (dassie) hagyott hátra – 126 000 évvel ezelőttről...



MA 09:43

Az igazi T. rex unokatestvér a porondon: új dínó vagy csak tini?

🐅 Egy Montana államban kiásott teljes dinoszaurusz-csontváz ismét felkavarja a szakértők kedélyeit: vajon egy fiatal T...

MA 09:37

Az európai természetvédelem sorsát az agráripar dönti el

Az európai Natura 2000 védett területek jövője szorosan összefügg a mezőgazdasági gyakorlatokkal...



MA 09:25

Az MI is tud rágalmazni? A Google nagy dilemmája

A Google kénytelen volt eltávolítani a Gemma nevű MI-modelljét az AI Studio platformjáról, miután Marsha Blackburn, Tennessee republikánus szenátora súlyos vádakkal illette a rendszert...

MA 09:20

Első lépések a gyerekek testi biztonságának megtanításához

🔒 Az elmúlt hetekben ismét rengeteg családot rázott meg a hír: csaknem 150, kisgyermekekkel foglalkozó dolgozót vádoltak vagy ítéltek el szexuális visszaélés, illetve helytelen viselkedés miatt...

MA 09:02

Az okos otthon helyett digitális hirdetőtáblák vesznek minket körül

Az elmúlt évtizedekben a technológiai óriáscégek azt ígérték, hogy digitális életünk kiszabadul a monitorok és telefonok világából, és átszövi majd az egész környezetünket: konyhai kijelzők, hűtőszekrények, autóműszerfalak, okostévék lesznek mindenhol...



MA 08:56

Az MI nem gondolkodik helyettünk, de kié a felelősség

🤔 A legújabb, egyre kifinomultabb MI-modellek elképesztő gyorsasággal és pontossággal írnak szövegeket, egyre kevesebb hibával vagy valótlansággal...



MA 08:25

Óriási meglepetés, a kanári-szigeteki pók megfelezi a genetikai állományát

🔬 A Kanári-szigeteken élő Dysdera tilosensis nevű pókfaj valóságos evolúciós rejtélyt szolgáltatott a tudósoknak: mindössze néhány millió év alatt mintegy felére csökkent a genomjának mérete, miközben genetikai sokfélesége mégis meghaladja a kontinensen élő rokonfajokét...



MA 08:06

Az OpenAI túl nagy lett, hogy elbukjon?

Az OpenAI hatalmas reményeket keltett az MI jövőjét illetően, de még nem termelt nyereséget, miközben éves bevétele csupán az Amazon forgalmának mintegy 2 százaléka...



MA 07:55

A túl nagy aláírás önimádatot jelez?

🖌 Donald Trump hatalmas, feltűnő aláírása régóta borzolja a kedélyeket, és tökéletesen illeszkedik önimádatáról híres múltjához...



MA 07:31

Az internet tényleg ennyire törékeny? Megdöbbentő Cloudflare-jelentés

📶 Július és szeptember között több mint 125 országban voltak kisebb-nagyobb internetkimaradások, a háttérben pedig sokszor egészen hétköznapi vagy éppen aggasztó okok álltak...

MA 07:25

Az igazságügy új csodafegyvere: ujjlenyomat a kilőtt töltényhüvelyen

🔍 Két ír kutató forradalmi eljárást dolgozott ki, amellyel sikerült ujjlenyomatot visszanyerni akár kilőtt töltényhüvelyről is – amit eddig szinte lehetetlennek tartottak...

MA 07:19

Az első kínai víz alatti adatközpont lenyomja a Microsoftot

A Sanghaj melletti Lin-gang különleges gazdasági övezetben felépítették a világ első, teljesen kereskedelmi víz alatti adatközpontját...

MA 07:13

A Penn Egyetemet ért brutális adatszivárgás: 1,2 millió donor adatai kerültek ki

A Pennsylvaniai Egyetem (University of Pennsylvania) múlt heti „meghackeltek minket” figyelmeztetése után robbant a hír: egy betörőcsoport szerint sokkal nagyobb mértékű adatlopás történt, mint amit az egyetem elismert...

APP
MA 07:13

APPok, Amik Ingyenesek MA, 11/3

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Hours Clocker (iPhone/iPad)A Hours Tracker egy sokoldalú alkalmazás, amely megkönnyíti a munkaórák rögzítését, a kereset kiszámítását és a munkabeosztás áttekintését...

vasárnap 19:46

Miért nem számítanak a fogak csontnak, itt az igazság

🙂 A fogak és a csontok első ránézésre nagyon hasonlítanak: kemények, fehérek, tele vannak kalciummal...

vasárnap 19:36

Az intersztelláris üstökös, amely kívülről érkezett hozzánk

🪐 A James Webb-űrteleszkóp először készített felvételt a 3I/ATLAS nevű üstökösről, amely körül óriási szén-dioxid-felhőt észleltek...

vasárnap 19:28

Az egész Karib-térség gyászol: 50 halott Melissa hurrikánja után

😪 A Karib-térségre lecsapó Melissa hurrikán következtében eddig legalább 50-en haltak meg, és a mentőalakulatok még magasabb számokra számítanak...