Az új módszerrel most a fejlesztőket halásszák le

Az új módszerrel most a fejlesztőket halásszák le
A Mozilla minden böngészőkiegészítő-fejlesztőt figyelmeztet: aktív adathalász-kampány folyik, amely az addons.mozilla.org (AMO) felhasználói fiókjait támadja. Ezekben az e-mailekben a támadók a Mozilla csapatának adják ki magukat, és arra hivatkoznak, hogy frissíteni kell a fejlesztői fiókot ahhoz, hogy az illető továbbra is hozzáférjen bizonyos funkciókhoz. Az ilyen levelek világszerte több tízmillió felhasználót és több ezer fejlesztői fiókot céloznak.

Így próbálják megszerezni a jelszavakat

A hamis levelek rendszerint azt állítják, hogy az áldozatnak frissítenie kell a Mozilla-fiókját, különben elveszíti a fejlesztői lehetőségeket. Javasolt minden ilyen üzenetet fenntartásokkal kezelni: ellenőrizd, hogy valódi Mozilla doménről érkezett-e (pl. firefox.com, mozilla.org), valamint nézd meg, hogy a szokásos e-mail hitelesítési eljárásokat (SPF, DKIM, DMARC) is teljesíti-e. Sose kattints ismeretlen linkekre, inkább közvetlenül navigálj a Mozilla weboldalaira, és csak ott add meg a belépési adataidat.

Egyre több a megtévesztő bővítmény

Bár a Mozilla még nem hozta nyilvánosságra, mekkora a csalássorozat mértéke, annyi biztos, hogy legalább egy fejlesztő már áldozatul esett. Korábban a Mozilla Bővítmények csapata új védelmi funkciókat vezetett be, mert számos kiegészítő kifejezetten kriptotárcák kifosztására készült. Az elmúlt néhány évben több száz káros bővítményt távolítottak el, és csak tavaly 300 000 tárcacím volt érintett, több milliárd forint értékű kriptovalutát loptak el.

Mi történt a háttérben?

A jelszókezelőket célzó rosszindulatú programok száma a háromszorosára nőtt, a támadók pedig profi „Tökéletes rablás” (Perfect Heist) akciókkal törnek be, és használják ki a bizalmas adatokat tároló rendszereket. Ebben a támadási hullámban a támadások 93%-áért mindössze tíz MITRE ATT&CK technika felelős, ezek felismerése és kivédése ezért kulcsfontosságú.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te mit gondolsz arról, hogy ennyire kifinomultak lettek ezek a támadások?
  • Te mit tennél, ha egy ilyen gyanús e-mailt kapnál?
  • Etikus dolognak tartod, ha valaki csak tesztelésből kipróbálja ezeket a csaló leveleket?



Legfrissebb posztok

Az év legnagyobb szuperholdja meghódította az eget
MA 21:31

Az év legnagyobb szuperholdja meghódította az eget

Az idei ősz legelső teliholdja, vagyis a Szüreti Hold (Harvest Moon) egyszerre volt telihold és szuperhold, ami azt jelentette, hogy minden eddiginél nagyobbnak és fényesebbnek láthattuk. A szuperhold...

Drágul az amerikai vízum, egyre többen költöznek Kanadába
MA 21:02

Drágul az amerikai vízum, egyre többen költöznek Kanadába

Az Amerikai Egyesült Államok a közelmúltban jelentős díjemelést vezetett be a H-1B vízumprogramban, amely eddig lehetővé tette, hogy legalább alapképzéssel rendelkező külföldi munkavállalók dolgozzanak az USA-ban. Érdemes kiemelni,...

A Tesla menőségre hajt, próbálkozik egy olcsóbb Model Y-jal
MA 21:00

A Tesla menőségre hajt, próbálkozik egy olcsóbb Model Y-jal

Kezd legalább valamennyire elérhetővé válni a Tesla: kedden bejelentették, hogy a népszerű Model Y SUV új, alapváltozata már 14,6 millió forint alatt is megvásárolható. Ez körülbelül 1,8 millió...

Afrikai zöld fal, sok pénz ment rá, mégis alig van fa
MA 20:31

Afrikai zöld fal, sok pénz ment rá, mégis alig van fa

Közel két évtizeddel azután, hogy elindult a Nagy Zöld Fal, Afrika legambiciózusabb környezetvédelmi projektje, a szenegáli helyszíneken alig láthatók az eredmények. Az Afrikai Unió 2007-ben 6000 kilométer hosszan...

Az MI sem menti meg a Google-t az Epic-botránytól
MA 20:01

Az MI sem menti meg a Google-t az Epic-botránytól

🚀 A Google most végleg elesett attól a lehetőségtől, hogy elhalassza a Play Áruház módosításait az Epic Games elleni perben elszenvedett veresége után. Az amerikai Legfelsőbb Bíróság elutasította a...

A varázslattal vetekedő anyag hozta az új kémiai Nobel-díjat
MA 19:59

A varázslattal vetekedő anyag hozta az új kémiai Nobel-díjat

A világhírű kémiai Nobel-díjat idén olyan anyagok fejlesztői kapták, amelyek mintha egyenesen a Harry Potter világából érkeztek volna közénk. Susumu Kitagawa (Kiotói Egyetem), Richard Robson (Melbourne-i Egyetem) és...

MA 19:00

Az MI-őrület: az OpenAI brutális számítási kapacitásbővítése

Az OpenAI jelentős hardvermegállapodásokat kötött, hogy biztosítsa a szükséges számítási kapacitást olyan MI-modellek működtetéséhez, mint a ChatGPT. Legújabb együttműködése az AMD-vel egy sor hasonló, nagyszabású üzlethez csatlakozik, dolgoznak...

MA 18:29

Az indiai áramhálózat nem bírja a tempót

India hatalmas növekedést tervez a digitális szektorban, de áramhálózata alig tud lépést tartani vele. Az adatközpontok jelenlegi villamosenergia-felhasználása néhány gigawatt körül van, de előrejelzések szerint 2030-ra ez eléri...

Az Avnet adatlopási botránya: a nagy fogás olvashatatlan?
MA 18:01

Az Avnet adatlopási botránya: a nagy fogás olvashatatlan?

🔒 Az Avnet, a világ egyik legnagyobb elektronikai alkatrész-forgalmazója, elismerte, hogy illetéktelenek fértek hozzá az egyik külső szerveren tárolt adatbázisához, amely főként az EMEA (Európa, Közel-Kelet, Afrika) régióhoz kapcsolódik....