Az új hekkercsoport a Zendeskből halássza az ügyféladatokat
A legújabb támadások célpontjai az üzleti folyamatokat támogató szolgáltatók (BPO-k), ahol a hekkercsoport, az UNC6783, a vállalatok támogatási rendszerébe bejutva érzékeny adatokat szerez meg. Ezekkel az adatokkal később zsarolják az érintett cégeket, amelyek a technológiai, pénzügyi és más fontos üzleti szektorokban működnek, így a kár szerteágazó lehet.
Az adathalászat és a megtévesztő ügyfélchat veszélyei
A támadók több módszert is bevetnek: klasszikus adathalászatot, illetve közvetlen kapcsolatfelvételt céges ügyfélszolgálatokkal és helpdeskekkel. A támadások során a cél, hogy a dolgozók egy hamis Okta-bejelentkezési oldalra lépjenek, amelynek domainneve megtévesztésig hasonlít a valódi céges oldalakra, például [.]zendesk-support[.]com formátumban. Az alkalmazott adathalász oldalak arra is képesek, hogy a vágólap tartalmát ellopják, így képesek kijátszani a kétlépcsős azonosítást, és saját eszközüket is regisztrálni a vállalatnál.
Zsarolás, csaló frissítések, feltört jegyek
A hekkercsoport nem áll meg az adatok megszerzésénél: a megszerzett érzékeny információk után pénzt követel, legtöbbször titkosított e-mail-szolgáltatókon, például a ProtonMailen keresztül veszi fel a kapcsolatot. Egy magát Mr. Raccoonnak nevező támadó például azt állította, hogy Indiában működő BPO-n keresztül jutott hozzá az Adobe adataihoz, majd egy távoli hozzáférést biztosító vírust telepített, amellyel ellopott 13 millió támogatási jegyet, dolgozói adatokat, belső dokumentumokat és hibabejelentéseket.
Védekezési lehetőségek
A Google szakértői néhány tippet is megfogalmaztak: érdemes FIDO2-biztonsági kulcsokat használni a kétlépcsős azonosításhoz, monitorozni az élő csevegéseket gyanús aktivitás után kutatva, blokkolni a Zendeskhez köthető hamis domaineket, illetve rendszeresen átnézni, milyen eszközökön van beállítva a többlépcsős azonosítás. Mindez arra utal, hogy az adathalászat és a kifinomult szociális manipuláció óriási veszélyt jelent a nagyvállalati szolgáltatóknál.
💸 Például könnyen elképzelhető, hogy a jövőben egy alkalmazás automatikusan elintézi helyetted a repülőjegy-foglalást, vagy újrarendeli a papírtörlőt, amikor elfogy...
Lényeges szempont, hogy a DJI Osmo Pocket sorozat eddig is a vloggerek kedvence volt, köszönhetően kiváló teljesítményének és zsebméretű kialakításának...
A holland központú Basic-Fit, Európa legnagyobb fitneszterem-lánca, kibertámadás áldozatává vált: hackerek bejutottak a cég rendszerébe, és közel egymillió tagról szereztek bizalmas adatokat...
💫 Egy lényeges szempont, hogy a fizikában eddig elképzelhetetlennek számított, hogy bármi is gyorsabb lehet a fénynél – most azonban a tudósok mégis észleltek valamit, ami látszólag átlépi ezt a kozmikus sebességhatárt...
Hihetetlen, de igaz: a texasi hatóságok épp akkor csaptak le egy 20 éves férfi otthonára, amikor azzal is vádolták, hogy Molotov-koktélos támadást intézett Sam Altman, az OpenAI vezérigazgatója San Franciscó-i otthona ellen...
💀 A San Francisco-öböl a szürke bálnák számára halálos útvonallá vált: az éhes állatok egyre gyakrabban keresik fel a forgalmas vizeket, sokan közülük azonban nem élik túl a kalandot...
💯 Michael Cotter egyetlen problémával szembesült: a technikai ügyfélszolgálati cégénél, a Tech Live Connectnél túl magasak lettek a visszaterhelések...
Áprilisban a Hold nemcsak a megszokott ragyogásával hívja fel magára a figyelmet: ebben az időszakban gyakrabban figyelhető meg a ritka és misztikus földfény (earthshine) is...
😭 Jellemző példa erre, hogy az egykor a programozók kedvencévé vált, az Anthropichoz köthető Claude mostanra egyre több kritikát kap mind a költségek, mind a minőség terén...
🐶 Míg a kriptopiac kicsit bizonytalanul egyensúlyoz, a Dogecoin kifejezetten erősen muzsikál: szépen kapaszkodik felfelé, és egészen meggyőző, hogy most végre nem fullad ki az emelkedés, hanem tartja a szintet...
Ezen a napon koronázások, háborúk és sorsfordító döntések formálták a világot: a lengyel államiság keresztény alapokra állt, a Khalsa létrejött, a spanyol monarchiát köztársaság váltotta, miközben a Titanic jéghegynek ütközött...
Kezdetben mindennapjainkat és gazdasági döntéseinket digitális platformok uralták. Az online tevékenységek bővülésével egyre inkább ezekre a szolgáltatókra támaszkodtunk, legyen szó arról, hogy keresünk a Google-ben, üzenetet váltunk WhatsAppon, videókat nézünk a YouTube-on, kapcsolatot tartunk az Instagramon, vagy vásárolunk az Amazonon...
Képzeld el, hogy egy fontos céges kérdéssel fordulsz a vezérhez, várva a személyes, motiváló választ – aztán kiderül, hogy „Mark Zuckerberg” valójában csak egy mesterien kiképzett MI-klón, amely a vezér minden gesztusát, hangszínét, múltbeli nyilatkozatát, sőt a céges stratégiához fűzött gondolatait is tökéletesen utánozza...
🚀 Ezen a héten több tudományos szenzáció is született: az Artemis II űrmisszió hazatérése, a kihalás széléről visszatérő különleges új-zélandi madár, valamint a Torinói lepel erősen vitatott eredetű DNS-mintái mind hozzájárultak az izgalmakhoz...
Egy tízméteres hím púpos bálna hónapok óta vergődik a németországi Balti-tengeren, miközben egy egész ország látja tehetetlenül az állat lassú haldoklását...