Az orosz kibermedve újra Microsoft-fiókokra vadászik

Az orosz kibermedve újra Microsoft-fiókokra vadászik
Az Amazon bejelentette, hogy sikeresen megakadályozott egy orosz állami támogatású kémakciót, amelynek célja a Microsoft-felhasználók adatainak és fiókjainak megszerzése volt. Az APT29, más néven Cozy Bear (Lusta Medve) vagy Éjféli Vihar (Midnight Blizzard), közismert az elit körökben, és évek óta fejleszti módszereit a jelszavak és felhasználói adatok megszerzésére. A csoportot nyugati kormányok és biztonsági szakértők szinte biztosan Oroszország hírszerzési szolgálatához, a SZVR-hez kötik.

Új trükk, régi célpontok

Legutóbb az APT29 legitim weboldalakat tört fel, majd rosszindulatú JavaScript kódot helyezett el rajtuk. Ennek segítségével a látogatók mintegy 10 százalékát olyan domainekre irányították át, amelyek a Cloudflare ellenőrző felületeit utánozták. A megtévesztett felhasználókat arra próbálták rávenni, hogy egy általuk generált eszközkódot írjanak be a Microsoft-bejelentkezés során. Ezzel a művelettel a támadók saját eszközeiket hitelesítették, így hozzáférést szerezhettek az áldozatok fiókjaihoz és adataihoz.

Okos trükkök a lebukás elkerülésére

Az AWS szakértői feltárták, hogy az APT29 véletlenszerűen csak egy kis hányadot irányított át, base64 kódolást használt a rosszindulatú kód elrejtésére, sütikkel akadályozta meg az ismételt átirányítást, valamint blokkolás esetén gyorsan új infrastruktúrára váltott. Az AWS rendszereit nem érte közvetlen támadás. Az akciók pontos mérete és konkrét célpontjai ismeretlenek, de hasonló orosz akciók idén is elértek már kormányokat, civil szervezeteket, kutatókat és a védelmi szektort, a Google és a Microsoft szerint pedig az akadémiai világ, valamint Oroszország kritikusai is célkeresztbe kerültek.

2025, adrienne, go.theregister.com alapján


Legfrissebb posztok


MA 16:01

Az MI-háború: xAI vs. volt munkatárs és az ellopott titkok

Elon Musk MI-cége, az xAI komoly jogi lépéseket tett egy volt alkalmazottja ellen, akit azzal vádol, hogy titkos adatokat és fejlesztéseket lopott el a Grok nevű MI-rendszerről (Grok),...

Új páncélos szörny bukkant fel, koboldgyíkot találtak Utah őserdeiben

MA 15:51

Új páncélos szörny bukkant fel, koboldgyíkot találtak Utah őserdeiben

🦁 Az őslénykutatók izgalmas felfedezést tettek Utah déli részén: egy mosómedve méretű, páncélos ragadozógyík csontvázára bukkantak a Grand Staircase–Escalante Nemzeti Emlékmű területén. A Bolg amondol, amely nevét Tolkien A...

Az OpenAI új MI-je mindent visz – jön a GPT-6

MA 15:25

Az OpenAI új MI-je mindent visz – jön a GPT-6

🚀 Sam Altman, az OpenAI vezérigazgatója bejelentette, hogy már fejlesztik a GPT-6-ot, ráadásul nem kell majd olyan sokat várni rá, mint a GPT-5-re. Bár a GPT-5 számos területen jobb...

Mikromoszatok, a Déli-óceán rejtett fegyvere a klímaváltozásban

MA 15:02

Mikromoszatok, a Déli-óceán rejtett fegyvere a klímaváltozásban

A Déli-óceán mélyén rejtőző mikromoszatok jelentős szerepet játszanak a földi éghajlat szabályozásában, amire különösen a legutóbbi jégkorszak végén derült fény. Körülbelül 14 000 évvel ezelőtt hatalmas algavirágzások, elsősorban...

Vajon tényleg elmúlt az MI által jósolt hurrikáncsoda, vagy még visszafordítható minden?

MA 14:53

Vajon tényleg elmúlt az MI által jósolt hurrikáncsoda, vagy még visszafordítható minden?

🌊 Augusztus 29-én lesz húsz éve annak, hogy a Katrina hurrikán lecsapott az USA déli partjaira, teljesen átrendezve nemcsak egész városokat, hanem a meteorológia tudományát is. Az azóta eltelt...


MA 14:25

Az első állami stabilcoin: Wyoming újabb pénzügyi dobása

Hosszú előkészítés után elindult a Wyoming Stable Token Bizottság (Wyoming Stable Token Commission) első stabilcoinja, a Frontier Stabil Token (Frontier Stable Token, FRNT). Ezzel Wyoming lett az első...

Az elszabadult 48 szénatomos gyűrű végre megszelídült

MA 14:01

Az elszabadult 48 szénatomos gyűrű végre megszelídült

Egy brit kutatócsoportnak végre sikerült stabil ciklo[48]karbont (cyclo[48]carbon) előállítania, vagyis egy olyan, kizárólag 48 szénatomból álló molekulagyűrűt, amely szobahőmérsékleten is tanulmányozható oldatban – ami eddig minden kémikus álma...

Az MI-szakítás: a Microsoft saját modellel függetlenedne az OpenAI-tól

MA 13:51

Az MI-szakítás: a Microsoft saját modellel függetlenedne az OpenAI-tól

A Microsoft két saját fejlesztésű MI-modellt mutatott be, amelyeket házon belül tanítottak, és már használni is fognak bizonyos termékeikben. Ez a lépés azt jelezheti, hogy a cég igyekszik...

Ma már alig vesznek fel bárkit MI nélkül

MA 13:26

Ma már alig vesznek fel bárkit MI nélkül

A vállalatok óriási összegeket fordítanak a mesterséges intelligencia fejlesztésére, még akkor is, ha a legtöbbjüknek egyelőre nem hoz kézzelfogható eredményt. Mindezek ellenére a HR-esek egyre inkább elvárják, hogy...