Az új átverés, amibe a Google is beleesett

Az új átverés, amibe a Google is beleesett
Új, rendkívül sikeres átveréshullám tört ki, amelynek már a Google is áldozatul esett. Júniusban fél tucat nagyvállalat — köztük az Adidas, a Qantas, az Allianz Life, a Cisco, valamint a Louis Vuitton, a Dior és a Tiffany & Co. — Salesforce-fiókjaihoz fértek hozzá csalók, akik magukat az IT-ügyeletesnek kiadva telefonon kértek sürgős hozzáférést a cégek rendszereihez. A cél nem technikai hibák kihasználása volt, hanem egy egyszerű, de hatékony trükk: a cég alkalmazottait szociális manipulációval (social engineering) rávették, hogy beléptessék őket a rendszerbe.

Mit veszítettek a cégek?

Az ilyen támadások során főként üzleti információkat — vállalatneveket, elérhetőségeket — szereztek meg, amelyek többnyire nyilvánosak voltak, de ettől még kiválóan alkalmasak zsarolásra vagy akár eladásra is. A támadók — akiket a Google UNC6040-nak és a második, zsarolásban is részt vevő UNC6042-nek, ismertebb nevén ShinyHunters-nek (ShinyHunters) azonosított — most azt tervezik, hogy külön adat-szivárogtató oldalt (adatkiszivárogtató oldal, data leak site, DLS) hoznak létre a nyomás fokozására.

Hogyan védekezhetsz?

Mivel a Google példája is mutatja, akár hónapokig is eltarthat, míg egy cég felfedezi a betörést, minden Salesforce-felhasználónak ajánlott átvizsgálni, kik férnek hozzá a rendszereihez. Továbbá elengedhetetlen a többfaktoros azonosítás bevezetése és a dolgozók folyamatos képzése, hogy ne dőljenek be az ilyen jól szervezett, telefonos csalásoknak.

2025, adrienne, arstechnica.com alapján


Legfrissebb posztok

Az IBM és a Moderna már kvantumszámítógéppel hajtja végre az mRNS-szimulációt

MA 23:01

Az IBM és a Moderna már kvantumszámítógéppel hajtja végre az mRNS-szimulációt

🧠 Az IBM és a Moderna tudósai áttörést értek el a kvantumszámítógépes biotechnológiában: sikerült egy 60 nukleotid hosszúságú mRNS-szekvencia másodlagos szerkezetét előre jelezniük. Ez a leghosszabb mRNS-szekvencia, amit valaha...

Az okos fény a digitális csalókat is leleplezi

MA 22:51

Az okos fény a digitális csalókat is leleplezi

💡 A videókat régen a valóság megbízható lenyomatának tartották, de a digitális manipulációk mára teljesen aláásták ezt a bizalmat. Néhány kattintás elegendő, és a modern, könnyen elérhető eszközökkel szinte...

A Surfshark újítása: száguldj akár 70%-kal gyorsabban a FastTrack-kel

MA 22:26

A Surfshark újítása: száguldj akár 70%-kal gyorsabban a FastTrack-kel

A Surfshark VPN új FastTrack funkciója akár 70%-kal gyorsabb internetkapcsolatot ígér felhasználóinak. A forradalmi újítás lényege, hogy a hálózaton belül nem egyetlen VPN-alagúton keresztül irányítja a forgalmat, hanem...

Az üstökös, amely majdnem fagyhalálba taszította a Földet

MA 22:01

Az üstökös, amely majdnem fagyhalálba taszította a Földet

Több mint 12 000 évvel ezelőtt a Földet hirtelen, radikális lehűlés sújtotta, amelyet ma ugyanis fiatalabb Dryas-korszaknak (Younger Dryas) nevezünk. Egy új kutatás szerint ezt egy hatalmas, széteső...


MA 21:50

A Google végre hagyja, hogy te mondd meg, mit olvasol

A Google mostantól lehetővé teszi, hogy te magad válaszd ki, mely híroldalak vagy blogok jelenjenek meg előrébb a keresési eredmények között. Az új funkció, a Kedvenc források (Preferred...

Átveheti-e az MI-s Elon Musk az otthonod áramellátását?

MA 21:26

Átveheti-e az MI-s Elon Musk az otthonod áramellátását?

⚡ Elon Musk újabb brit invázióra készül: a Tesla kérelmet nyújtott be a brit energiapiac felügyeletéhez, hogy közvetlenül láthassa el árammal az Egyesült Királyság háztartásait és vállalkozásait. A vállalat...

Kitartás, ahogy a Navy SEAL-ek csinálják, a 40 százalékos szabály mindent átír

MA 20:52

Kitartás, ahogy a Navy SEAL-ek csinálják, a 40 százalékos szabály mindent átír

Képzeld el, hogy teljesen kimerültél egy nehéz feladat közben – mentálisan és fizikailag is végképp a határaidon vagy. Ám ha valaki azt mondaná, fizet 370 000 forintot, ha...


MA 20:25

A Google végre engedi kiválasztani, kitől akarsz olvasni

Az újonnan bevezetett Preferált források funkcióval a Google lehetőséget ad arra, hogy kiválaszthasd, mely weboldalaktól szeretnél híreket olvasni a Legfrissebb hírek (Top Stories) találati részben. Az egyelőre csak...

Hatékony kiberpolitikához kell a három P

MA 20:03

Hatékony kiberpolitikához kell a három P

🔒 Az Egyesült Királyság és az Európai Unió digitális jövője előtt egyszerre nyíltak meg új lehetőségek és kihívások, főként az olyan átalakító technológiák révén, mint a mesterséges intelligencia, a...