2025. 08. 22., 20:26

Bízol a mesterséges intelligenciában? A hackerek már igen!

Bízol a mesterséges intelligenciában? A hackerek már igen!
A Microsoft 365-fiókok elleni új típusú adathalász támadás terjed, amelynél a hackerek hivatalos, office.com-ra végződő linkeket, valamint az Active Directory Federation Services (ADFS) rendszert használják fel arra, hogy a felhasználókat egy adathalász oldalra irányítsák. Ezzel a módszerrel könnyedén megkerülik a szokásos, URL-alapú szűrőket, sőt, helyenként még a kétlépcsős azonosítást is, mert a csalás első lépése egy megbízható Microsoft-domaion keresztül történik.

Hogyan csapják be a felhasználót?

A támadás alapja, hogy az áldozat egy Google-keresés során rossz helyre kattint: egy szponzorált reklámra, például az Office 365 kulcsszóra (ez egy tipikus elírás). Ekkor a kattintás először a hivatalos Microsoft Office oldalra viszi a felhasználót, majd onnan történik egy további átirányítás, például a bluegraintours.com weboldalra. Innen jut el végül a felhasználó egy adathalász oldalra, ahol a Microsoft-fiók adatai könnyedén a támadók kezébe kerülhetnek.

A csalás különösen azért veszélyes, mert első ránézésre minden teljesen szabályos Microsoft-oldalról indul, és nincs szükség adathalász e-mailre sem. Ez jelentősen megnehezíti az automata védelmi rendszerek dolgát is.

Az ADFS mint a támadás kulcsa

A hackerek egyedi Microsoft-bérlőt és a hozzá kapcsolódó ADFS-t állítanak be, amellyel elérik, hogy a bluegraintours.com domén azonosítási szolgáltatóként működhessen. Így a rendszer innen fogadja az engedélyezési kérelmeket, majd továbbengedi a felhasználót az adathalász oldalra. A bluegraintours oldalt a támadók valósnak tűnő blogbejegyzésekkel és információkkal töltik fel, hogy az automatizált vizsgálatok se találják gyanúsnak.

Emellett a támadók feltételekhez kötött oldalbetöltést alkalmaznak: csak azoknak jelenik meg az adathalász oldal, akiket valóban célba vettek, mindenki más visszairányításra kerül a hivatalos office.com oldalra.

Védekezési lehetőségek

A szakértők szerint minden vállalatnak érdemes monitorozni az ADFS átirányításokat, és figyelni a gyanús Google-hirdetéseken keresztül érkező office.com átirányítási paramétereket is, mert ezek árulkodóak lehetnek. Így megelőzhető, hogy a dolgozók tudtukon kívül veszélyes oldalakon adják meg belépési adataikat.

A támadás nem válogat iparág vagy munkakör szerint, sőt, úgy tűnik, a hackerek jelenleg új módszerekkel kísérleteznek, hogyan lehet a legkönnyebben kompromittálni a Microsoft-felhasználókat.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 16:19

A levegőben úszó mikroműanyag-felhő: a légkör fullasztó terhe

Kutatók először becsülték meg, hány mikroműanyag szennyezi a Föld légkörét – az eredmény megdöbbentő...

MA 16:02

A világ legősibb barlangrajza 68 ezer éves titkokat őriz

🔥 Indonézia szigetvilágában, Sulawesi szigetén elképesztően régi, legalább 67 800 éves barlangrajzokat fedeztek fel kutatók, amelyek kéznyomatokat ábrázolnak...

MA 15:56

Az elfeledett molekula, amely áttörést hozhat a gombafertőzések ellen

💊 Lényeges, hogy a súlyos gombafertőzések évről évre több millió áldozatot követelnek világszerte, miközben az elérhető kezelési lehetőségek alig változnak...

MA 15:20

Az Apple megússza összehajtható iPhone nélkül?

Erre utal többek között az, hogy miközben az iPhone 17 már megjelent – és valóban tetszetős a vibráló kozmikus narancssárga színével –, sokan csalódottan vették tudomásul, hogy az évek óta pletykált összecsukható iPhone továbbra sem debütált...

MA 15:01

Az MI-vel felturbózott Google Home néha bosszantóan makacs

Egyre több Google Home-felhasználónak tűnik fel, hogy az új Gemini MI bizony nem mindig együttműködő...

MA 14:55

A rezgőnyárak rejtélye: tényleg a farkasok mentették meg Yellowstone-t?

Az utóbbi években sok szó esett arról, hogy a farkasok visszatelepítése óriási átalakulást hozott Yellowstone-ban, és megmentette a rezgőnyárakat (aspen)...

MA 14:40

Elrajtol az első kereskedelmi űrállomás: a Haven–1

A világ első kereskedelmi űrállomásának összeszerelése már javában zajlik. A Haven-1 elindulásával új korszak kezdődik az űrkutatásban, ahol magáncégek veszik át az eddig csak államok számára elérhető teret...

MA 14:22

Az SMS-es belépőlinkek milliók adatait sodorják veszélybe

A mobilos belépés árnyoldalai Milliós nagyságrendben kerülnek veszélybe emberek személyes adatai, amikor különböző weboldalak a regisztráció és a bejelentkezés során SMS-ben küldött linkekkel vagy kódokkal azonosítják a felhasználót...

MA 14:01

Az Anthropic új MI-szabályai: hasznosak, őszinték, és nem irtják ki az emberiséget

Az Anthropic teljesen átalakítja Claude nevű MI-jének működési alapelveit. Az új, 57 oldalas dokumentum kifejezetten Claude-nak készült, nem a külvilágnak: meghatározza, hogy milyen értékrend és viselkedés várható el tőle, és milyen elvek alapján döntsön nehéz, ellentmondásos helyzetekben...

MA 13:55

Az MI-forradalom aranykort hozhat a szakmunkásoknak

A mesterséges intelligencia forradalma váratlan nyertest hozott: a chipgyártó és egyéb csúcstechnológiájú üzemek építői előtt hatalmas lehetőség nyílik meg...

MA 13:38

Összeáll végre a sötét anyag és a „szellemrészecskék” rejtélye?

💫 Az univerzum alapvető rejtélyeire új fény vetülhet, ha beigazolódik, hogy a sötét anyag és a neutrínók, vagyis a szellemrészecskék rendszeresen kölcsönhatásba lépnek...

MA 13:19

Az atomoknál megdől egy 200 éves fizikai törvény?

A Stuttgarti Egyetem két fizikusa megdöntötte a hőtan egyik alapelvét: amikor részecskék atomi léptékben összefonódnak, a több mint 200 éve meghatározott hatékonysági korlát egyszerűen nem érvényes...

MA 13:03

Az apró spinváltás felforgatja a kvantumfizika egyik alapjelenségét

A kvantumrészecskék viselkedése különleges mintázatokat mutat, amikor egymással kölcsönhatásba lépnek, és ezek a csoportos interakciók számos hagyományos fizikai törvényt átírnak...

MA 12:55

Az űrdenevérek titkai, amelyekről a drónok csak álmodnak

👾 A denevérek bámulatos navigátorok: a sötét erdőkben és barlangokban úgy suhannak, mintha radarjuk volna, saját hangjaik visszaverődéseit figyelve tájékozódnak...

MA 12:37

Az univerzum szeme kinyílik: lélegzetelállító JWST-képek a Helix-ködről

A Helix-köd új, részletgazdag képein, amelyeket a James Webb-űrteleszkóppal (JWST) készítettek, Naprendszerünk egyik legismertebb csillagtemetője egészen új arcát mutatja: látványos csomókat, csillagszelek által formált por- és gázfelhőket tár elénk...

MA 12:20

Az aszteroida-becsapódás után meglepően gyorsan talpra állt az élet

🚀 Hatvanhat millió évvel ezelőtt a Földet eltaláló aszteroida elképesztő pusztítást végzett: kihaltak a dinoszauruszok és számos más élőlény, a bolygó élete gyakorlatilag összeomlott...

MA 12:02

Az MI-szupersztárok új startuplázat robbantanak ki

🚀 Egyre gyakrabban fordul elő, hogy népszerű, nyílt forráskódú MI-eszközökből rövid idő alatt százmilliókat érő startupok lesznek...

MA 11:58

Az MI-leállások rémét űzi el a TrueFoundry új fegyvere

⚡ Érdemes megvizsgálni, hogyan válnak egyre kockázatosabbá a nagyvállalati MI-alapú rendszerek, amikor kizárólag egyetlen modell vagy szolgáltató megbízhatóságára támaszkodnak...

MA 11:38

Az okostelefonod éjjel titokban kifecsegi az adataidat

💡 Noha az okostelefonod éjszaka, az éjjeliszekrényeden pihenve látszólag tétlen, valójában sosem áll le teljesen...