Az új VoidProxy átveri a Microsoft és Google fiókokat

Az új VoidProxy átveri a Microsoft és Google fiókokat
A VoidProxy nevű, frissen felbukkant adathalász szolgáltatás a Microsoft 365 és Google fiókokat veszi célba, beleértve azokat is, amelyeket külső, egyjeles azonosítási (SSO) rendszerek, például az Okta véd. Ez a phishing-as-a-service (PhaaS) platform valós időben lopja el a bejelentkezési adatokat, a többfaktoros hitelesítési (MFA) kódokat és a munkamenet-sütiket ellenség-a-középen (AitM) trükkökkel. A támadások általában feltört levelezőszolgáltatók, mint a Constant Contact vagy az Active Campaign fiókjaiból indított e-mailekkel kezdődnek, amelyek többször átirányított, rövidített linkeken keresztül vezetnek az adathalász oldalakra.

Olcsó domainek, profi trükkök

A hamis weboldalakat olcsó, eldobható domaineken (.icu, .xyz, .cfd stb.) hosztolják, melyek Cloudflare védelemmel rejtik el a valódi IP-címet. A látogatók először Cloudflare CAPTCHA-t kapnak, ezzel is növelve a hamis bizalmat. A VoidProxy kiválasztja a célpontokat: akinek fontos a hozzáférése, annak szinte megszólalásig hasonló Microsoft vagy Google bejelentkezési oldal jelenik meg, míg másokat ártalmatlan üdvözlőoldalra irányítanak.

Azonnal átengedett adatlopás

A kitöltött adatok először a VoidProxy szerverén, majd valós időben a célszolgáltatónál is megjelennek. Okta SSO használata esetén a támadók egy második, Okta-ra hasonlító oldalra terelik az áldozatot, és proxy-n keresztül továbbítják az adatokat az Okta szervereihez. Így a támadók nemcsak a jelszavakat és MFA-kódokat szerzik meg, hanem az érvényes session cookie-t is, amit az admin felületükön azonnal használhatnak. Az Okta szerint az igazán ellenálló, például Okta FastPass típusú MFA-t használók védve maradnak, és figyelmeztetést is kapnak a támadásról.

Hogyan lehet védekezni?

A szakértők azt tanácsolják, hogy az érzékeny alkalmazásokat csak kezelt eszközökről lehessen elérni, alkalmazzanak kockázatalapú hozzáférés-szabályozást, az admin alkalmazásoknál használjanak IP-alapú munkamenet-kötést, illetve követeljék meg az újrahitelesítést minden érzékeny admin művelet előtt.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

MA 20:28

Újabb tehertétel az NHS-nek: drága cserekészülékek és a Windows 11

💸 A brit kórházakban jelenleg is zajlik a régi eszközök frissítése Windows 11-re, ám néhány beszállító továbbra sem teszi kompatibilissé a berendezéseit az új operációs rendszerrel...



MA 20:18

Az új Bluesky funkció: Nem tetszik gomb a toxikus tartalom ellen

Bluesky elérte a 40 millió felhasználót, és új megoldásokkal teszi személyre szabottabbá a közösségi élményt...

MA 20:10

Az ausztrál oposszumok mérgezett élete: PFAS-szint rekordok

Ausztrália környékén élő oposszumok mára a világ egyik legszennyezettebb kisemlősévé váltak: minden megvizsgált példány májában kimutatták a szintetikus, úgynevezett „örök vegyi anyagok” (PFAS) jelenlétét, ráadásul rekordmagas koncentrációban...

MA 19:45

Az olcsó napelemek forradalmat hoztak – kivéve Amerikában

A napelemárak globális zuhanása hatalmas lendületet adott a napenergia terjedésének világszerte, de az Egyesült Államokban most éppen lelassul ez a fellendülés...



MA 19:37

A mianmari földrengés gyorsabb volt, mint a földhang

2025. március 28-án Mianmarban pusztító földrengés rázta meg a Sagaing-törést: ez volt az egyik leghosszabb és leggyorsabb szárazföldi törés a mérési történelemben...

MA 19:28

Az Adobe MI-je már egy képkockából is videót szerkeszt

Az Adobe új, kísérleti MI-eszközei forradalmasíthatják a videó- és képszerkesztést. Az Adobe Max konferencián bemutatott újdonságok között szerepelnek olyan funkciók, amelyeket elég csak egyetlen képkockán alkalmazni, a változásokat pedig a rendszer automatikusan áthúzza az egész videón...

MA 19:10

Az első csillagszomszéd bolygó: Új remény a földönkívüli életre

1995. november 1-jén a svájci Michel Mayor és Didier Queloz forradalmi felfedezéssel robbant be a csillagászat történetébe...



MA 19:01

Az űrben vadászik a kozmikus denevér

Egy igazán hátborzongató, denevéralakú köd bukkant fel a déli égbolton, amelyet európai csillagászok örökítettek meg Chile legendás Paranal obszervatóriumánál...

MA 18:55

Az óriási pénzhegy: a Berkshire ismét tarolt, de Buffett tovább gyűjt

💰 A Berkshire Hathaway harmadik negyedéves működési nyeresége 34%-kal ugrott meg, elérve a 13,5 milliárd dollárt (közel 4 920 milliárd forintot)...



MA 18:47

Black Friday, most akár 180 ezer forinttal olcsóbbak a laptopok

💰 Már beindultak az őrült Black Friday laptopakciók, és a legnagyobb áruházak (mint a Best Buy vagy az Amazon) jóval a nagy nap előtt elengedték az árakat...

MA 18:36

Az MI-s kereső megegyezett a Getty Images-szel: vége a képbotránynak?

Az MI-alapú keresést fejlesztő Perplexity többléves licencszerződést kötött a Getty Images-szel, amelynek értelmében immár jogszerűen jelenítheti meg a Getty képeit keresési és felfedezési szolgáltatásaiban...



MA 18:28

Az UPenn elleni hackertámadás: adatlopás, fenyegetés, botrány

Péntek reggel a Pennsylvaniai Egyetem (UPenn) jelenlegi és egykori hallgatói, dolgozói és partnerei több olyan levelet kaptak, amelyekben hackerek a Graduate School of Education (GSE) nevében fenyegetőztek...



MA 18:19

Az űrállomás, ahol a kungfu és a költészet is elfér

Kína két év alatt saját rekordját is megdöntötte: a Shenzhou–21 űrhajó mindössze 3,5 óra alatt dokkolt a kínai űrállomáson, ami három órával gyorsabb, mint eddig bármelyik hasonló küldetés...

MA 18:10

Az MI egy új szuperenzimmel segíthet lebontani a műanyagot

A műanyag hulladék évtizedek óta hatalmas ökológiai problémát jelent. A különféle műanyagokat eltérő tulajdonságaik miatt többféle polimerből készítik, amelyeket más-más kémiai kötések tartanak össze, így az egyikhez jól működő bomlasztási eljárás teljesen alkalmatlan lehet egy másikhoz...



MA 17:55

Újabb kriptobotrány: 4 milliárd forintos lopás a Garden Finance-nél

A decentralizált pénzügyek világában ismét nagy port kavart egy bűncselekmény: a Garden Finance nevű blokklánchíd-protokollt támadás érte, amelynek során több mint 11 millió dollár (kb...



MA 17:46

Az oltásellenesség miatt kanyarójárvány tört ki Utahban

Az Arizona és Utah határvidékén komoly kanyarójárvány robbant ki, de Salt Lake City környékén a védekezést egy makacs páciens most szinte ellehetetleníti: nem hajlandó együttműködni a hatóságokkal, sőt még a saját címét sem árulja el...



MA 17:36

Az FCC elengedi a kötelező hálózatbiztonságot az internetszolgáltatóknál

Az Egyesült Államok hírközlési hatósága, az FCC visszavonja azt a szabályt, amely kötelezte az internetszolgáltatókat hálózataik védelmére...

MA 17:28

A YouTube-on már mesterséges intelligencia moderál

💻 A YouTube MI-alapú moderációs rendszere néhány napja egyre több, Windows 11 telepítési trükköt bemutató videót töröl, veszélyesnek minősítve azokat...

MA 17:20

Az okostelefonok és a képernyők a gyerekek szívét is megterhelhetik

💔 A mai világban a képernyők szinte láthatatlanul szövik pókhálójukat a mindennapjaink köré...