Az új lopási trükk: Quantum Route Redirect garázdálkodik
A legújabb adathalászat automatizálása, a Quantum Route Redirect (QRR), mintegy ezer különböző domaint használ a Microsoft 365-fiókok bejelentkezési adatainak ellopására világszerte. A rendszert úgy tervezték, hogy előre beállított adathalászoldalakat tartalmazzon, így még a kevésbé hozzáértő támadók is könnyedén, minimális erőfeszítéssel érhetnek el komoly sikereket.
Automatizált támadások kifinomult módszerekkel
A támadások egy megtévesztő e-maillel indulnak, amely úgy néz ki, mintha DocuSign-aláírási kérelem, fizetési értesítés, nem fogadott hangüzenet vagy QR-kód lenne. Az üzenetben található hivatkozás egy adathalászoldalra visz, amely speciális mintázat szerint felépített URL-re mutat. Ezek az oldalak általában legitimnek látszó, de feltört vagy parkolt domaineken futnak, így a célpontokat könnyebb átverni.
Intelligens szűrés, globális fenyegetés
A beépített szűrő felismeri, ha a látogató automatizált rendszer (például e-mailbiztonsági szkenner) vagy valódi felhasználó. A gyanútlan áldozatokat az adathalász oldalakra irányítja, míg a biztonsági rendszereket ártalmatlan weboldalakra vezeti. Az üzemeltetők egy központi irányítópulton látják a valódi és gépi látogatások arányát, az adatok valós időben frissülnek.
A támadások jelentős része – 76 százaléka – amerikai felhasználókat céloz, de már 90 országban azonosítottak próbálkozásokat. Sikere oka, hogy a QRR ügyesen kikerüli az URL-szkennelő technológiákat.
Védekezési lehetőségek
A szakértők javasolják, hogy minden szervezet használjon fejlett URL-szűrést, amely képes felismerni az adathalásztámadásokat. Érdemes olyan eszközöket is bevezetni, amelyek időben jelzik, ha egy fiók veszélybe került. Mivel az új MI-alapú adatkezelési megoldások gyorsan terjednek, a biztonsági csapatoknak folyamatosan fejleszteniük kell védekezésüket.
Februártól a Discord világszerte bevezeti a kötelező életkor-ellenőrzést, ami azt jelenti, hogy minden fiók automatikusan a tiniknek megfelelő beállításokat kap, kivéve, ha a tulajdonos igazolja nagykorúságát...
Az új Samsung-telefonok tulajdonosai gyakran elárasztva érzik magukat a sok újdonságtól, különösen az MI-szolgáltatások miatt, amelyekből nem mindenki kér...
🚢 A távoli grönlandi Kitsissut-szigetek (Carey Islands) és Északkelet-Kanada között több mint 50 kilométeres, veszélyes tengeri út húzódik, amelyet ma is nehéz megtenni...
A Microsoft Exchange Online felhasználói napok óta szembesülnek azzal, hogy teljesen ártalmatlan e-mailjeiket a rendszer tévesen adathalásznak jelöli meg, majd automatikusan a karanténba helyezi azokat...
Az utóbbi években az okoshangszórók főként azzal próbálták elnyerni a tetszésünket, hogy 360 fokban szórják a hangot, így töltve meg zenével a teljes szobát...
A brüsszeli Európai Bizottság vizsgálatot indított, miután kibertámadás nyomait észlelték azon a rendszeren, amely a bizottsági munkatársak mobiltelefonjait kezeli...
💸 Egy lényeges szempont, hogy a Bitcoin árfolyama az elmúlt 24 órában újabb 2,5%-os visszaesést produkált, miután az előző hetet egy visszapattanással zárta, amely egészen 71 000 dollárig (kb...
Mélyen a Föld felszíne alatt egy ismeretlen világ rejtőzik, ahol mikroszkopikus lények, az úgynevezett „intraterrestrialok” akár több millió évig is szunnyadnak...
🔒 A BeyondTrust biztonsági szakértői kritikus sebezhetőséget fedeztek fel a Remote Support (RS) és a Privileged Remote Access (PRA) szoftverekben, amelyek világszerte több mint 11 000 rendszert érintenek...
Több közkedvelt fotóazonosító alkalmazás súlyos adatvédelmi hibát vétett: mintegy 152 000 felhasználó érzékeny adatai szivárogtak ki egy nyilvánosan elérhető adatbázison keresztül...
🔬 Titkos laborok, világszintű fejlesztés, saját gyártású robotkarok és horrorisztikus strapatesztek – így születik meg a Google Pixel, amely milliók zsebébe költözik...
Az elmúlt hetekben nagyot zuhant a bitcoin bányászati nehézsége, 11%-os visszaesése pedig a legnagyobb ilyen mértékű csökkenés Kína 2021-es kriptoszabályozási szigorítása óta...
A Super Bowl lezárultával az NFL új pályázatot hirdet: a fejlesztőket arra ösztönzi, hogy továbbfejlesszék az amerikaifutball-sisakok rácsát, és ezzel csökkentsék az agyrázkódások számát...
🌲 A világ erdői gyors ütemben változnak, ám a fejlődés csalóka: az erdők uniformizálódnak, elveszítik sokszínűségüket és egyre sérülékenyebbé válnak...
📈 A Novo Nordisk részvényei hétfő reggel közel 8%-kal emelkedtek, miután a Hims & Hers nevű telemedicina-szolgáltató visszavonta a Wegovy nevű fogyókúrás tabletta másolatának forgalmazását...
Az Apple hamarosan bemutathatja az új iPhone 17e-t, amely az iPhone 17 szériából ismert A19 chipet kap, és támogatja a MagSafe vezeték nélküli töltést is...