Az új VPN-roham: hackerek ostromolják a Palo Altót
Egyre intenzívebb támadási hullám érkezett a Palo Alto GlobalProtect VPN-portáljai ellen: ismeretlen támadók tömeges bejelentkezési kísérletekkel és célzott szkennelésekkel próbáltak hozzáférést szerezni. Az agresszív aktivitás december 2-án kezdődött, és több mint 7 000 IP-címről érkezett, amelyeket a német 3xK GmbH üzemeltet, és saját BGP-hálózattal is rendelkezik.
Brute force és szkennelés: két fronton támadnak
Kezdetben a támadók brute force módszerrel próbáltak belépni a GlobalProtect-portálokra, majd hamar áttértek a SonicWall SonicOS API-végpontjainak szkennelésére. A vizsgálatok során három, már korábban is megfigyelt kliensazonosítót ismertek fel, amelyek naponta több millió, nem hamisított HTTP-munkamenetet generáltak. Ezek főként a GlobalProtect-portálokat célozták, de a legújabb hullámban már SonicWall-tűzfalakat is vizsgáltak.
Főként német támadók, hasonló lenyomatok
A támadások döntő többsége (62%) német IP-címekről érkezett, és ugyanazt a TCP/JA4t-lenyomatot használták, mint korábban. A gyanús anomáliákat azonosító GreyNoise elemzői szerint a különböző hullámokért ugyanaz az elkövető felelős. December 3-ra a támadók már teljes erővel szkennelték a SonicWall API-végpontjait is.
A kártékony szkennelés célja a hibás konfigurációk, sérülékenységek felderítése, hogy a későbbi szoftverhibákat időben kihasználhassák. Ezért érdemes figyelni és blokkolni az ilyen támadásokat indító IP-címeket, illetve folyamatosan monitorozni a hitelesítési felületeken a szokatlan próbálkozásokat vagy ismétlődő hibákat. A Palo Alto Networks külön ajánlja a többfaktoros hitelesítés (MFA) kötelezővé tételét, így a jelszavak ellopása után is megelőzhető az adathalászattal vagy feltöréssel történő visszaélés.
Az Apple idén tavasszal teljes gőzzel rákapcsol a videós podcastekre. Mostantól az Apple Podcasts alkalmazás megújult, így a felhasználók végre könnyedén válthatnak nézés és hallgatás között ugyanabban a lejátszási listában, és ami a legjobb: a picture-in-picture módnak hála közben még csetelni is lehet a haverokkal...
⚠️ A KPMG ausztráliai részlegénél egy partner szépen besétált a tiltott AI-zónába: hogy simán átmenjen egy belső, mesterséges intelligenciáról szóló vizsgán, mesterséges intelligenciát hívott segítségül a kérdésekhez – erre viszont 2,6 millió forint (10 000 ausztrál dollár) bírság lett a vége...
Nem hiszem el, de végre rájöttek a Rode-nál, hogy mikrofonjainkat nem kell mindenáron drótokkal, kütyükkel, műanyag herékkel összebilincselni, csak hogy szóljon a hangunk az iPhone-ba vagy iPadbe...
A Super Bowl alatt bemutatott Ring Search Party funkció sokakat meglepett: a kedves reklám, amelyben a kütyü a házi kedvenc megtalálásában segít, komoly adatvédelmi aggályokat vetett fel...
Na most figyelj: az OpenClaw AI‑asszisztens elképesztő gyorsasággal lett népszerű, szinte mindent kezel a gépeden – beleértve az e-maileket, chatalkalmazásokat, helyi fájlokat, sőt, belép még mindenféle online szolgáltatásba is...
📚 Az oktatás évszázadokon át szinte változatlan maradt: a tanítási módszerek, az osztálytermi rend és a személytelen, egységes oktatás makacsul kitartanak, miközben az élet minden területét gyökeresen átalakítják a technológiai újítások...
🔥 Hongkong végre megint mozgolódik kriptófronton: a Victory Fintech (VDX) megkapta a hivatalos engedélyt a helyi pénzügyi hatóságtól, így mostantól digitális eszközkereskedési platformként működhet, és egyből felkerült az elitlistára a többi 11 jóváhagyott platform mellé...
Különösen igaz ez akkor, ha az internet hirtelen felkap egy új technológiát, majd szinte azonnal kiderül, hogy a háttérben jóval kevesebb valós újítás rejlik, mint azt elsőre gondoltuk...
Az informatikai világban alapvető változás zajlik: a hagyományos jelszavas hitelesítés ideje leáldozóban van, helyét egyre inkább a passkey technológia veszi át...
💰 Az Egyesült Államokban egyre több helyen vezetik be azokat a programokat, amelyek során közvetlenül juttatnak pénzt az embereknek, ám ezek a kezdeményezések rendszeresen kiváltják a szkeptikusok kritikáját...
Ugyanúgy, ahogy a Ferrari padlógázt nyom az egyenesben, az Apple sem vacakol: a Formula–1 mostantól saját csatornát kapott az Apple TV alkalmazásban...
Fizetős iOS appok és játékok, amik ingyenesek a mai napon. Earplug (iPhone/iPad)Az Earplug egy minimalista relaxációs alkalmazás, amelyet alvásproblémák esetén használhatsz...
💻 Na, végre megérkezett a PCIe 6.0 SSD, amit most először tényleg lehet venni – persze, hogy tiszta legyen: te úgysem fogsz hozzájutni, mert ezt csak az óriási AI-adatközpontoknak dobják oda...
⛪ Na, képzeld el, ott ülsz a Szent Péter-bazilika padjában, zsibbasztod a térded, és halvány fogalmad sincs, miről beszél a pap olaszul vagy latinul...
🔥 A ’90-es évek végén, amikor a számítógépes hardver még messze nem volt ilyen gyors, a játékfejlesztőknek a lehető leghatékonyabb kódokat kellett írniuk, hogy a legmodernebb grafikát és élményt hozzák ki a gépeikből...
🚧 Az Android mindig is a szabadság szinonimája volt: a felhasználók szabadon telepíthettek alkalmazásokat külső forrásból, függetlenül a Play Áruháztól...