Az orosz kibermedve újra Microsoft-fiókokra vadászik

Az orosz kibermedve újra Microsoft-fiókokra vadászik
Az Amazon bejelentette, hogy sikeresen megakadályozott egy orosz állami támogatású kémakciót, amelynek célja a Microsoft-felhasználók adatainak és fiókjainak megszerzése volt. Az APT29, más néven Cozy Bear (Lusta Medve) vagy Éjféli Vihar (Midnight Blizzard), közismert az elit körökben, és évek óta fejleszti módszereit a jelszavak és felhasználói adatok megszerzésére. A csoportot nyugati kormányok és biztonsági szakértők szinte biztosan Oroszország hírszerzési szolgálatához, a SZVR-hez kötik.

Új trükk, régi célpontok

Legutóbb az APT29 legitim weboldalakat tört fel, majd rosszindulatú JavaScript kódot helyezett el rajtuk. Ennek segítségével a látogatók mintegy 10 százalékát olyan domainekre irányították át, amelyek a Cloudflare ellenőrző felületeit utánozták. A megtévesztett felhasználókat arra próbálták rávenni, hogy egy általuk generált eszközkódot írjanak be a Microsoft-bejelentkezés során. Ezzel a művelettel a támadók saját eszközeiket hitelesítették, így hozzáférést szerezhettek az áldozatok fiókjaihoz és adataihoz.

Okos trükkök a lebukás elkerülésére

Az AWS szakértői feltárták, hogy az APT29 véletlenszerűen csak egy kis hányadot irányított át, base64 kódolást használt a rosszindulatú kód elrejtésére, sütikkel akadályozta meg az ismételt átirányítást, valamint blokkolás esetén gyorsan új infrastruktúrára váltott. Az AWS rendszereit nem érte közvetlen támadás. Az akciók pontos mérete és konkrét célpontjai ismeretlenek, de hasonló orosz akciók idén is elértek már kormányokat, civil szervezeteket, kutatókat és a védelmi szektort, a Google és a Microsoft szerint pedig az akadémiai világ, valamint Oroszország kritikusai is célkeresztbe kerültek.

2025, adrienne, go.theregister.com alapján


Legfrissebb posztok

szerda 15:59

Most már flörtölnek a mesterséges intelligenciák, és pénzt is termelnek

😉 Az OpenAI vezérigazgatója, Sam Altman nemrégiben bejelentette, hogy a ChatGPT hamarosan képes lesz felnőtt felhasználók számára erotikus tartalmakat is létrehozni, miután a vállalat szerinte már orvosolta a mesterséges intelligenciával folytatott beszélgetések okozta mentális egészségi kockázatokat...

MA 13:29

Az Amazon Ring és a rendőrség kedvenc MI-kamerái összefognak

Az Amazon tulajdonában lévő Ring új együttműködésbe kezdett a Flock Safety-vel, amely egyre inkább terjedő, MI-alapú kamerarendszert kínál elsősorban rendvédelmi szervek számára...

MA 13:00

Így örökítheted meg az év leglátványosabb üstököseit, Lemmont és a 3I/ATLASt

Az elkövetkező hetek tökéletes alkalmat kínálnak arra, hogy elővedd a fényképezőgéped, és megörökíts két különleges égi jelenséget...

MA 12:30

A Facebook most már a telefonod fotóit is nézi

A Facebook új, MI-alapú funkciója lehetővé teszi, hogy a telefonod fotótárát átvizsgálva ajánljon fel eddig rejtett emlékeket, amelyeket aztán automatikusan kollázzsá vagy szerkesztett képpé alakít...

MA 12:02

Jane Goodall öröksége, az ember aki barátokat szerzett a csimpánzoknak

🐒 Jane Goodall néhány hete hunyt el, de neve már most örökre összeforrt a természetkutatással és azzal, ahogyan az emberiség ma viszonyul a vadon élő állatokhoz...



MA 11:58

Az Office 2016 és 2019 végleg kifutott – ideje továbblépni

🛏 Október 14-én hivatalosan is véget ért az Office 2016 és az Office 2019 hosszabbított támogatása...

MA 11:01

Az FAA végre enged: Repülőrajban indulnak a Boeing 737 Max gépek

✈ A Boeing két év kihagyás után megkapta a hatósági engedélyt, hogy havonta akár 42 darab 737 Max repülőgépet gyártson, miután a Szövetségi Légügyi Hatóság (FAA) feloldotta a 38 gépes korlátot...



MA 10:57

Az Amazon visszatér a rendőrséghez: a Ring és a Flock összefognak

Az Amazon újra együttműködik a rendőrséggel: a Ring okos kapucsengő és a Flock Safety térfigyelő rendszer új partnersége révén mostantól a hatóságok könnyebben kérhetnek videófelvételeket a felhasználóktól...



MA 10:44

Az Amazon Ring kamerák lehetnek a rendőrség új kedvencei

Az otthoni biztonsági kamerákat lassan már nemcsak a házigazdák, hanem a rendőrök is figyelik – legalábbis az Egyesült Államokban egyre inkább ebbe az irányba haladunk...



MA 10:36

Az új Facebook-gomb a privát fotóidra is kíváncsi

👀 A Facebook legújabb funkciója már nem elégszik meg a feltöltött képeiddel: mostantól a telefonod galériájában lapuló, még soha meg nem osztott fotókat is elemzi – de csak akkor, ha ezt külön engedélyezed...



MA 10:29

Az óceán színét meghatározó műholdak végre megtanultak alkalmazkodni

Az óceánszín-meghatározó műholdak nélkülözhetetlenek, ha a vízminőségről, a planktonmennyiségről vagy akár a klímaváltozás hatásairól van szó...

MA 10:22

Az USA meghiúsította a nemzetközi hajós klímaegyezményt

Egy évvel elhalasztották a tengeri szállítások szén-dioxid-kibocsátásának csökkentését célzó nemzetközi megállapodás jóváhagyását, így az Egyesült Államok fontos győzelmet aratott a környezetvédelmi törekvések visszavetésében...

MA 10:15

Az életveszélyes denevérodúk: hőgutától a halálig

A denevérek túlélése komoly veszélybe kerülhet a forró nyarakon, főleg amikor használaton kívül hagyott mesterséges odúkban alszanak...

MA 10:08

Az AMD és a Meta MI-szuperszekrényei szemben az OCP-n

Az AMD idén komoly bejelentésekkel állt elő: 50 000 darab GPU-t szállít az Oracle-nek, miközben bemutatta a gigantikus Helios MI450 rackmegoldását is, amely 2026 végén kerül piacra...

MA 10:01

Az ügynökséged már MI-t használ, de vajon gondolkodni is tud vele?

🤔 Az ügynökségi ügyfelek közel 77%-a szívesebben dolgozik olyan céggel, amelyet elismert szakértőnek tartanak – ám mindössze 32% hiszi, hogy a jelenlegi partnere valóban szakértő a MI területén...

MA 09:57

Sokan túlzónak tartják Elon Musk ezermilliárdos fizetését az ISS-nél

💸 A világ egyik legbefolyásosabb proxy tanácsadója, az Institutional Shareholder Services (ISS) azt ajánlja a Tesla részvényeseinek, hogy ne szavazzák meg Elon Musk közel 360 ezermilliárd forintos (1 billió dolláros) fizetési csomagját...

MA 09:43

Az American Airlines leányvállalatát is ellopták az Oracle-ből

Az American Airlines tulajdonában lévő Envoy Air regionális légitársaság megerősítette, hogy az Oracle E-Business Suite alkalmazásukból adatokat loptak el, miután a Clop zsarolóvírus-csoport nyilvánosságra hozta azokat a saját szivárogtató oldalán...



MA 09:29

Az eddigi legerősebb kozmikus robbanás: egy napig világított az űrben

Az univerzum hatalmas méretei mellett talán nem meglepő, hogy az űr még mindig rengeteg titkot rejt...

MA 09:14

Az Apple 5 évre bekebelezi a Forma–1-et

Az Apple 5 évre megszerezte a Forma–1 amerikai közvetítési jogait, rekordösszegért: 750 millió dollárt, vagyis közel 276 milliárd forintot fizet a streaming exkluzivitásáért...