Az orosz hackerek legújabb kudarca: az Amazon keresztbe tett az APT29-nek

Az orosz hackerek legújabb kudarca: az Amazon keresztbe tett az APT29-nek
Az Amazon kutatói sikeresen megakadályozták az orosz állam által támogatott Midnight Blizzard (APT29) nevű hackercsoport támadását, amely a Microsoft 365-fiókokhoz és adatokhoz próbált titokban hozzáférni. A csoport célzott weboldalakat fertőzött meg, majd ezek látogatóit álcázott oldalakra irányította át, ahol a felhasználókat megtévesztették, hogy saját eszközeiket hitelesítsék a támadók irányítása alatt, egy manipulált Microsoft eszközkódos hitelesítési folyamat során.

Trükkös átirányítás és megtévesztés

Az APT29 bonyolult technikákat alkalmazott, például legitim oldalak kompromittálását, a rosszindulatú kód base64 kódolását, valamint a véletlenszerű látogatók átirányítását olyan oldalakra, amelyek a Cloudflare ellenőrző oldalaira hasonlítottak (például findcloudflare[.]com). A visszaélések elkerülése érdekében cookie-alapú rendszerrel akadályozták meg, hogy ugyanaz a felhasználó többször is gyanús átirányítást kapjon.

Határozott lépések az Amazon és partnerei részéről

Az Amazon azonnal elkülönítette a hackerek által használt szervereket, valamint a Cloudflare-rel és a Microsofttal közösen hatástalanította a káros domaineket. Az APT29 újabb felhőszolgáltatóhoz is próbált áttérni új domainnevekkel, de a kutatók lépésről lépésre követték és akadályozták a tevékenységüket. Az új támadások már kifinomultabb technológiákat alkalmaznak, nem támaszkodnak egyszerű átverésekre vagy a többfaktoros hitelesítés (MFA) megkerülésére.

Tippek a felhasználóknak és adminisztrátoroknak

Javasolt az MFA engedélyezése, valamint a gyanús eszközengedélyezési kérelmek ellenőrzése. Az adminisztrátoroknak érdemes letiltani a felesleges eszköz-hozzáféréseket, és figyelniük kell a rendellenes bejelentkezéseket. Fontos, hogy a mostani támadások egyike sem érintette az Amazon szolgáltatásait vagy infrastruktúráját.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

Az MI új királya: kínai szuperszámítógép majomagy-másolattal

MA 12:01

Az MI új királya: kínai szuperszámítógép majomagy-másolattal

Kínában a kutatók bemutatták a világ legnagyobb agyinspirált szuperszámítógépét, amely „Wukong”, azaz Darwin Majom (Darwin Monkey) néven fut. A gép több mint 2 milliárd mesterséges neuront és 100...

A gyógynövényekkel turbózott halászat titka

MA 11:51

A gyógynövényekkel turbózott halászat titka

🐠 A tengeri halgazdaság világszerte egyre inkább kiváltja a vadhalászati forrásokat, hiszen a folyamatosan növekvő kereslet Kínában és Ausztráliában is új megoldásokat igényel. A barramundi hal különösen kedvelt, ráadásul...

Újra feltámadt az Akira zsarolóvírus, a SonicWall küzdelme nem ér véget

MA 11:26

Újra feltámadt az Akira zsarolóvírus, a SonicWall küzdelme nem ér véget

A kiberbűnözők ismét az Akira nevű zsarolóvírussal próbálnak pénzt kizsarolni a vállalatoktól, kihasználva a SonicWall tűzfalak három súlyos biztonsági hiányosságát. Fontos tényező, hogy ezek között van egy már...

Az új VoidProxy átveri a Microsoft és Google fiókokat

MA 11:01

Az új VoidProxy átveri a Microsoft és Google fiókokat

A VoidProxy nevű, frissen felbukkant adathalász szolgáltatás a Microsoft 365 és Google fiókokat veszi célba, beleértve azokat is, amelyeket külső, egyjeles azonosítási (SSO) rendszerek, például az Okta véd....

Valóban wellnessközpont lehetett régen a Mars, vagy csak legenda?

MA 10:40

Valóban wellnessközpont lehetett régen a Mars, vagy csak legenda?

🚀 Az elmúlt évmilliárdok során a Mars drasztikusan megváltozott: míg ma fagyos sivatag, egyes új kutatások szerint valaha aktív vulkánok kénes gázokat juttattak a légkörbe, amelyek üvegházhatást okozva melegen...

Lehet, hogy a túlzott soványság nagyobb baj, mint hinnéd

MA 10:28

Lehet, hogy a túlzott soványság nagyobb baj, mint hinnéd

Újabb meglepő fordulatot vett a testsúlyról és egészségről szóló vita: egy dán kutatás szerint a soványság akár nagyobb kockázatot is jelenthet, mint a túlsúly. A kutatás adatai alapján...

Az okos sejtek messzebbre érzékelnek, mint hinnéd

MA 10:14

Az okos sejtek messzebbre érzékelnek, mint hinnéd

💡 Meseinek tűnhet, hogy valaki egy borsószemet is megérez a matracok alatt (ahogy az Andersen-mesében), mégis a biológia világában bizonyos sejtek hasonlóan érzékenyek lehetnek. Nemcsak ráksejtekről van szó: kutatók...

A bolíviai rejtélyes fej valójában egészen más, mint hinnénk

MA 10:02

A bolíviai rejtélyes fej valójában egészen más, mint hinnénk

Egy különös, mumifikálódott fej több mint száz éve pihen egy svájci múzeum gyűjteményében, eredetét azonban mostanáig félreértették. Eddig úgy vélték, hogy egy inka férfi maradványa, de a legfrissebb...

Az MI-gigászok még csak most kezdik igazán!

MA 09:27

Az MI-gigászok még csak most kezdik igazán!

🚀 A technológiai óriások, az úgynevezett Hét csodálatos (Magnificent Seven: Apple, Amazon, Alphabet, Nvidia, Meta, Microsoft és Tesla) elképesztő ütemben növekedtek az elmúlt években, és semmi sem utal arra,...