Az új bérátirányítási csalás már a magyar dolgozókat is fenyegeti
Egyre aggasztóbb módszerrel csapnak le a bűnözők a kanadai dolgozók fizetésére. Ismeretlen hackercsoport egyszerűen eltéríti az áldozatok fizetését, miután sikerül megszerezniük a bérszámfejtési rendszerek online fiókjainak, például a Microsoft 365-nek a hitelesítési adatait. A támadók kártékony weboldalakat hoznak létre, amelyek megtévesztésig hasonlítanak a Microsoft 365 bejelentkezési felületére, és ezekre irányítják az áldozatokat manipulatív internetes hirdetésekkel vagy keresőoptimalizálási trükkökkel.
Ekkor derült fény arra, ami addig rejtve maradt
A támadók ezután képesek kijátszani a többlépcsős azonosítást is, mert a megszerzett munkamenetadatokat egyszerűen tovább használják, így nincs szükség újabb bejelentkezésre vagy kód megadására. A támadás következő lépésében a hackerek automatikus szabályokat hoznak létre az érintett levelezésében, hogy minden, a “közvetlen átutalás” vagy “bank” szavakat tartalmazó üzenet egy rejtett mappába kerüljön. Így az áldozat észre sem veszi, hogy valami nem stimmel.
Szociális trükközésen túl: jön az automatizált támadás
A bűnözők e-mailben veszik fel a kapcsolatot a HR-munkatársakkal, és igyekeznek elérni, hogy frissítsék a bankszámlaadatokat. Ha a pszichológiai manipuláció nem jár sikerrel, a hackerek egyszerűen belépnek a HR-rendszerbe – például a Workday rendszerbe – és manuálisan írják át a bérutalási adatokat.
A Microsoft ajánlásai a védelemhez
A Microsoft szerint csak akkor nehezíthető meg a támadók dolga, ha a vállalatok letiltják az elavult bejelentkezési protokollokat, valamint bevezetik a modern, adathalászatnak ellenálló azonosítási módszereket. Ha felmerül a gyanú, hogy valakit érint a támadás, azonnal vissza kell vonni a munkameneteket, törölni kell minden ismeretlen szabályt a levelezésből, és újra kell állítani az összes azonosítási adatot.
Továbbra is terjed a fizetések eltérítése
A hasonló támadások egyre gyakoribbak: tavaly már több mint 24 000 ilyen típusú csalás történt, a károk összege meghaladta az 1 100 milliárd forintot, amellyel csak a befektetési csalások előzik meg az online bűnözés toplistáján.
🌞 Egy lényeges szempont, hogy évezredekkel ezelőtt a korabeli költők, például a japán nemes Fujiwara no Sadaie, olyan látványos égi jelenségeket jegyeztek fel, mint az északi fény...
Érdemes tudni, hogy a Claude fejlesztője, az Anthropic új szolgáltatást kínál azoknak a vállalkozásoknak, amelyek szeretnék automatizálni a napi feladatokat...
A Framework április 21-én nagyszabású, Next Gen névre keresztelt eseményt tart, ennek apropóján a cég alapítója, Nirav Patel saját blogposztban fejtette ki a személyi számítógépek jövőjéről alkotott véleményét...
OpenAI most végre bevezette a 36 500 forintos (100 dolláros) ChatGPT Pro csomagot – na, erre várt mindenki, akit eddig sokkolt a legdrágább előfizetés ára...
🚀 Az emberiség történetében aligha akad olyan bátor vállalkozás, mint amikor egy nukleáris meghajtású oktokoptert küldenek a Naprendszer legtitokzatosabb holdjára, a Titánra...
A génszerkesztés évtizedek óta nagy reményeket kelt a gyógyászatban, de hosszú utat kellett megtenni, mire eljutottunk oda, hogy embereken is alkalmazni lehessen...
Az elmúlt időszakban egyre többet hallani arról, hogy a kvantumszámítógépek mekkora fenyegetést jelenthetnek a blokklánc-technológiára és a kriptoeszközökre...
Az új Google Gemini alkalmazás végre olyan funkcióval bővült, amire sokan vártak: bevezették a noteszeket, amelyek egyszerre tárolnak beszélgetéseket, fájlokat és hosszabb távú projekteket...
A laboreredmények megérkezése előtti várakozás hetei komoly feszültséget jelentenek sokaknak. És mire végre kézhez kapjuk a labornyelven írt vérvizsgálati leletünket, gyakran nem is értjük, hogy pontosan mi mit jelent benne...
📱 Közeledik az Android egy várva várt újítása: a Tap to Share lehetőséget kínál majd fotók, videók, névjegyek, helyadatok és linkek villámgyors átvitelére két telefon között...
A Firefox böngészőt fejlesztő Mozilla éles kritikával illette a Microsoftot, amiért a Windows operációs rendszer és a Copilot mesterséges intelligencia egyre szorosabb integrációja ellehetetleníti a független böngészők versenyét...
⚠ A népszerű Smart Slider 3 Pro bővítmény frissítőrendszerét sikeresen támadták meg hackerek, majd ártó szándékú frissítést juttattak el a WordPress- és Joomla-rendszerekre...
A második Artemis-küldetés döntő fázisában jár, amelyben a NASA Orion űrhajója tökéletesen teljesít – azonban egy megmakacsolt szelep miatt mégis újratervezés vár a következő holdrepülésre...
🚀 A ChatGPT igazán nagy dobással rukkolt elő: mostantól havonta 36 ezer forintért (100 USD) lehet hozzájutni a Pro-csomaghoz az USA-ban, amellyel ötször gyorsabban haladhatsz a kódolással, mint a Plus változattal...
Felmerül a kérdés, hogy a városok mennyire tudják követni az utak állapotát, hiszen egy váratlan kátyú nemcsak bosszúságot, hanem akár súlyos károkat is okozhat az autóknak...
Többek között a holland egészségügyi informatikai piac egyik legnagyobb szereplője, a ChipSoft is kénytelen volt leállítani weboldalát és digitális szolgáltatásait, miután zsarolóvírus-támadás érte...
🚀 Nyolc mozgalmas űrbeli nap után az Artemis II legénysége és a NASA teljes csapata a küldetés utolsó, legkeményebb próbájára készül: az űrhajósoknak épségben kell hazatérniük...
🐡 Érdekes felvetés, hogy a galaxisok fejlődésének rejtett szakaszait egy különleges, távoli rendszer segítheti megfejteni, amelyet az űrtávcsövek csaknem véletlenül fedeztek fel...