Az új VoidProxy átveri a Microsoft és Google fiókokat

Az új VoidProxy átveri a Microsoft és Google fiókokat
A VoidProxy nevű, frissen felbukkant adathalász szolgáltatás a Microsoft 365 és Google fiókokat veszi célba, beleértve azokat is, amelyeket külső, egyjeles azonosítási (SSO) rendszerek, például az Okta véd. Ez a phishing-as-a-service (PhaaS) platform valós időben lopja el a bejelentkezési adatokat, a többfaktoros hitelesítési (MFA) kódokat és a munkamenet-sütiket ellenség-a-középen (AitM) trükkökkel. A támadások általában feltört levelezőszolgáltatók, mint a Constant Contact vagy az Active Campaign fiókjaiból indított e-mailekkel kezdődnek, amelyek többször átirányított, rövidített linkeken keresztül vezetnek az adathalász oldalakra.

Olcsó domainek, profi trükkök

A hamis weboldalakat olcsó, eldobható domaineken (.icu, .xyz, .cfd stb.) hosztolják, melyek Cloudflare védelemmel rejtik el a valódi IP-címet. A látogatók először Cloudflare CAPTCHA-t kapnak, ezzel is növelve a hamis bizalmat. A VoidProxy kiválasztja a célpontokat: akinek fontos a hozzáférése, annak szinte megszólalásig hasonló Microsoft vagy Google bejelentkezési oldal jelenik meg, míg másokat ártalmatlan üdvözlőoldalra irányítanak.

Azonnal átengedett adatlopás

A kitöltött adatok először a VoidProxy szerverén, majd valós időben a célszolgáltatónál is megjelennek. Okta SSO használata esetén a támadók egy második, Okta-ra hasonlító oldalra terelik az áldozatot, és proxy-n keresztül továbbítják az adatokat az Okta szervereihez. Így a támadók nemcsak a jelszavakat és MFA-kódokat szerzik meg, hanem az érvényes session cookie-t is, amit az admin felületükön azonnal használhatnak. Az Okta szerint az igazán ellenálló, például Okta FastPass típusú MFA-t használók védve maradnak, és figyelmeztetést is kapnak a támadásról.

Hogyan lehet védekezni?

A szakértők azt tanácsolják, hogy az érzékeny alkalmazásokat csak kezelt eszközökről lehessen elérni, alkalmazzanak kockázatalapú hozzáférés-szabályozást, az admin alkalmazásoknál használjanak IP-alapú munkamenet-kötést, illetve követeljék meg az újrahitelesítést minden érzékeny admin művelet előtt.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

Mostantól fizethetnek az MI-cégek, ha adatot használnak az interneten

MA 12:27

Mostantól fizethetnek az MI-cégek, ha adatot használnak az interneten

Jelentős, hogy elindult egy vadonatúj, átlátható licencrendszer: ez segíthet a weboldaltulajdonosoknak meghatározni, hogyan használhatják fel az MI-fejlesztők a tartalmaikat, mindezt díjazás ellenében. Már olyan nagy szereplők is csatlakoztak...

Az MI új királya: kínai szuperszámítógép majomagy-másolattal

MA 12:01

Az MI új királya: kínai szuperszámítógép majomagy-másolattal

Kínában a kutatók bemutatták a világ legnagyobb agyinspirált szuperszámítógépét, amely „Wukong”, azaz Darwin Majom (Darwin Monkey) néven fut. A gép több mint 2 milliárd mesterséges neuront és 100...

A gyógynövényekkel turbózott halászat titka

MA 11:51

A gyógynövényekkel turbózott halászat titka

🐠 A tengeri halgazdaság világszerte egyre inkább kiváltja a vadhalászati forrásokat, hiszen a folyamatosan növekvő kereslet Kínában és Ausztráliában is új megoldásokat igényel. A barramundi hal különösen kedvelt, ráadásul...

Újra feltámadt az Akira zsarolóvírus, a SonicWall küzdelme nem ér véget

MA 11:26

Újra feltámadt az Akira zsarolóvírus, a SonicWall küzdelme nem ér véget

A kiberbűnözők ismét az Akira nevű zsarolóvírussal próbálnak pénzt kizsarolni a vállalatoktól, kihasználva a SonicWall tűzfalak három súlyos biztonsági hiányosságát. Fontos tényező, hogy ezek között van egy már...

Az orosz hackerek legújabb kudarca: az Amazon keresztbe tett az APT29-nek

MA 10:53

Az orosz hackerek legújabb kudarca: az Amazon keresztbe tett az APT29-nek

🔒 Az Amazon kutatói sikeresen megakadályozták az orosz állam által támogatott Midnight Blizzard (APT29) nevű hackercsoport támadását, amely a Microsoft 365-fiókokhoz és adatokhoz próbált titokban hozzáférni. A csoport célzott...

Valóban wellnessközpont lehetett régen a Mars, vagy csak legenda?

MA 10:40

Valóban wellnessközpont lehetett régen a Mars, vagy csak legenda?

🚀 Az elmúlt évmilliárdok során a Mars drasztikusan megváltozott: míg ma fagyos sivatag, egyes új kutatások szerint valaha aktív vulkánok kénes gázokat juttattak a légkörbe, amelyek üvegházhatást okozva melegen...

Lehet, hogy a túlzott soványság nagyobb baj, mint hinnéd

MA 10:28

Lehet, hogy a túlzott soványság nagyobb baj, mint hinnéd

Újabb meglepő fordulatot vett a testsúlyról és egészségről szóló vita: egy dán kutatás szerint a soványság akár nagyobb kockázatot is jelenthet, mint a túlsúly. A kutatás adatai alapján...

Az okos sejtek messzebbre érzékelnek, mint hinnéd

MA 10:14

Az okos sejtek messzebbre érzékelnek, mint hinnéd

💡 Meseinek tűnhet, hogy valaki egy borsószemet is megérez a matracok alatt (ahogy az Andersen-mesében), mégis a biológia világában bizonyos sejtek hasonlóan érzékenyek lehetnek. Nemcsak ráksejtekről van szó: kutatók...

A bolíviai rejtélyes fej valójában egészen más, mint hinnénk

MA 10:02

A bolíviai rejtélyes fej valójában egészen más, mint hinnénk

Egy különös, mumifikálódott fej több mint száz éve pihen egy svájci múzeum gyűjteményében, eredetét azonban mostanáig félreértették. Eddig úgy vélték, hogy egy inka férfi maradványa, de a legfrissebb...