2025. 08. 30., 23:01

Az orosz kibermedve újra Microsoft-fiókokra vadászik

Az orosz kibermedve újra Microsoft-fiókokra vadászik
Az Amazon bejelentette, hogy sikeresen megakadályozott egy orosz állami támogatású kémakciót, amelynek célja a Microsoft-felhasználók adatainak és fiókjainak megszerzése volt. Az APT29, más néven Cozy Bear (Lusta Medve) vagy Éjféli Vihar (Midnight Blizzard), közismert az elit körökben, és évek óta fejleszti módszereit a jelszavak és felhasználói adatok megszerzésére. A csoportot nyugati kormányok és biztonsági szakértők szinte biztosan Oroszország hírszerzési szolgálatához, a SZVR-hez kötik.

Új trükk, régi célpontok

Legutóbb az APT29 legitim weboldalakat tört fel, majd rosszindulatú JavaScript kódot helyezett el rajtuk. Ennek segítségével a látogatók mintegy 10 százalékát olyan domainekre irányították át, amelyek a Cloudflare ellenőrző felületeit utánozták. A megtévesztett felhasználókat arra próbálták rávenni, hogy egy általuk generált eszközkódot írjanak be a Microsoft-bejelentkezés során. Ezzel a művelettel a támadók saját eszközeiket hitelesítették, így hozzáférést szerezhettek az áldozatok fiókjaihoz és adataihoz.

Okos trükkök a lebukás elkerülésére

Az AWS szakértői feltárták, hogy az APT29 véletlenszerűen csak egy kis hányadot irányított át, base64 kódolást használt a rosszindulatú kód elrejtésére, sütikkel akadályozta meg az ismételt átirányítást, valamint blokkolás esetén gyorsan új infrastruktúrára váltott. Az AWS rendszereit nem érte közvetlen támadás. Az akciók pontos mérete és konkrét célpontjai ismeretlenek, de hasonló orosz akciók idén is elértek már kormányokat, civil szervezeteket, kutatókat és a védelmi szektort, a Google és a Microsoft szerint pedig az akadémiai világ, valamint Oroszország kritikusai is célkeresztbe kerültek.

2025, adrienne, go.theregister.com alapján

Legfrissebb posztok

MA 14:40

Elrajtol az első kereskedelmi űrállomás: a Haven–1

A világ első kereskedelmi űrállomásának összeszerelése már javában zajlik. A Haven-1 elindulásával új korszak kezdődik az űrkutatásban, ahol magáncégek veszik át az eddig csak államok számára elérhető teret...

MA 14:22

Az SMS-es belépőlinkek milliók adatait sodorják veszélybe

A mobilos belépés árnyoldalai Milliós nagyságrendben kerülnek veszélybe emberek személyes adatai, amikor különböző weboldalak a regisztráció és a bejelentkezés során SMS-ben küldött linkekkel vagy kódokkal azonosítják a felhasználót...

MA 14:01

Az Anthropic új MI-szabályai: hasznosak, őszinték, és nem irtják ki az emberiséget

Az Anthropic teljesen átalakítja Claude nevű MI-jének működési alapelveit. Az új, 57 oldalas dokumentum kifejezetten Claude-nak készült, nem a külvilágnak: meghatározza, hogy milyen értékrend és viselkedés várható el tőle, és milyen elvek alapján döntsön nehéz, ellentmondásos helyzetekben...

MA 13:55

Az MI-forradalom aranykort hozhat a szakmunkásoknak

A mesterséges intelligencia forradalma váratlan nyertest hozott: a chipgyártó és egyéb csúcstechnológiájú üzemek építői előtt hatalmas lehetőség nyílik meg...

MA 13:38

Összeáll végre a sötét anyag és a „szellemrészecskék” rejtélye?

💫 Az univerzum alapvető rejtélyeire új fény vetülhet, ha beigazolódik, hogy a sötét anyag és a neutrínók, vagyis a szellemrészecskék rendszeresen kölcsönhatásba lépnek...

MA 13:19

Az atomoknál megdől egy 200 éves fizikai törvény?

A Stuttgarti Egyetem két fizikusa megdöntötte a hőtan egyik alapelvét: amikor részecskék atomi léptékben összefonódnak, a több mint 200 éve meghatározott hatékonysági korlát egyszerűen nem érvényes...

MA 13:03

Az apró spinváltás felforgatja a kvantumfizika egyik alapjelenségét

A kvantumrészecskék viselkedése különleges mintázatokat mutat, amikor egymással kölcsönhatásba lépnek, és ezek a csoportos interakciók számos hagyományos fizikai törvényt átírnak...

MA 12:55

Az űrdenevérek titkai, amelyekről a drónok csak álmodnak

👾 A denevérek bámulatos navigátorok: a sötét erdőkben és barlangokban úgy suhannak, mintha radarjuk volna, saját hangjaik visszaverődéseit figyelve tájékozódnak...

MA 12:37

Az univerzum szeme kinyílik: lélegzetelállító JWST-képek a Helix-ködről

A Helix-köd új, részletgazdag képein, amelyeket a James Webb-űrteleszkóppal (JWST) készítettek, Naprendszerünk egyik legismertebb csillagtemetője egészen új arcát mutatja: látványos csomókat, csillagszelek által formált por- és gázfelhőket tár elénk...

MA 12:20

Az aszteroida-becsapódás után meglepően gyorsan talpra állt az élet

🚀 Hatvanhat millió évvel ezelőtt a Földet eltaláló aszteroida elképesztő pusztítást végzett: kihaltak a dinoszauruszok és számos más élőlény, a bolygó élete gyakorlatilag összeomlott...

MA 12:02

Az MI-szupersztárok új startuplázat robbantanak ki

🚀 Egyre gyakrabban fordul elő, hogy népszerű, nyílt forráskódú MI-eszközökből rövid idő alatt százmilliókat érő startupok lesznek...

MA 11:58

Az MI-leállások rémét űzi el a TrueFoundry új fegyvere

⚡ Érdemes megvizsgálni, hogyan válnak egyre kockázatosabbá a nagyvállalati MI-alapú rendszerek, amikor kizárólag egyetlen modell vagy szolgáltató megbízhatóságára támaszkodnak...

MA 11:38

Az okostelefonod éjjel titokban kifecsegi az adataidat

💡 Noha az okostelefonod éjszaka, az éjjeliszekrényeden pihenve látszólag tétlen, valójában sosem áll le teljesen...

MA 11:20

Az edzés éveket faraghat le az agy korából

💪 Heti 150 perc közepes vagy intenzív aerob mozgás már elég lehet ahhoz, hogy az agy biológiai értelemben is fiatalabb maradjon – derül ki friss kutatásokból...

MA 11:03

A Zendesket elöntötte az új spamhullám

Január 18-án minden várakozást felülmúló spamhullám indult világszerte: emberek százai, ezrei kaptak tömeges e-maileket jól ismert cégek Zendesk-ügyfélszolgálati rendszereiből...

MA 10:58

Az Apple MI-csevegőre cseréli Sirit: hamarosan megújul a hangasszisztens

🤖 A hónapok óta húzódó találgatásoknak vége: végre körvonalazódik, hogy az Apple miképp tervezi felpörgetni a mesterséges intelligencia fejlesztéseit...

MA 10:50

Az újabb T‑Mobile-trükk: csendben emelnek, mégis olcsóbb marad?

Január 21-től a T-Mobile újabb, sorozatban második alkalommal emeli a havi díjakat: mostantól minden hangalapú előfizetés után 4,99 USD-t (kb...

MA 10:33

Az Apple is ringbe száll a viselhető MI-trónért

Az Apple saját MI-s viselhető eszköz fejlesztésén dolgozhat, amely egy ruhára tűzhető, kör alakú, vékony PIN-szerű kiegészítő lesz, alumínium- és üvegházzal...

MA 10:17

Az MI új dimenzióba repíti a LinkedIn ajánlórendszerét

🚀 A LinkedIn több mint 15 éve fejleszti saját MI-alapú ajánlórendszerét, ám a munkaerőpiac következő generációjához új szintre kellett lépniük...