Bízol a mesterséges intelligenciában? A hackerek már igen!

Bízol a mesterséges intelligenciában? A hackerek már igen!
A Microsoft 365-fiókok elleni új típusú adathalász támadás terjed, amelynél a hackerek hivatalos, office.com-ra végződő linkeket, valamint az Active Directory Federation Services (ADFS) rendszert használják fel arra, hogy a felhasználókat egy adathalász oldalra irányítsák. Ezzel a módszerrel könnyedén megkerülik a szokásos, URL-alapú szűrőket, sőt, helyenként még a kétlépcsős azonosítást is, mert a csalás első lépése egy megbízható Microsoft-domaion keresztül történik.

Hogyan csapják be a felhasználót?

A támadás alapja, hogy az áldozat egy Google-keresés során rossz helyre kattint: egy szponzorált reklámra, például az Office 365 kulcsszóra (ez egy tipikus elírás). Ekkor a kattintás először a hivatalos Microsoft Office oldalra viszi a felhasználót, majd onnan történik egy további átirányítás, például a bluegraintours.com weboldalra. Innen jut el végül a felhasználó egy adathalász oldalra, ahol a Microsoft-fiók adatai könnyedén a támadók kezébe kerülhetnek.

A csalás különösen azért veszélyes, mert első ránézésre minden teljesen szabályos Microsoft-oldalról indul, és nincs szükség adathalász e-mailre sem. Ez jelentősen megnehezíti az automata védelmi rendszerek dolgát is.

Az ADFS mint a támadás kulcsa

A hackerek egyedi Microsoft-bérlőt és a hozzá kapcsolódó ADFS-t állítanak be, amellyel elérik, hogy a bluegraintours.com domén azonosítási szolgáltatóként működhessen. Így a rendszer innen fogadja az engedélyezési kérelmeket, majd továbbengedi a felhasználót az adathalász oldalra. A bluegraintours oldalt a támadók valósnak tűnő blogbejegyzésekkel és információkkal töltik fel, hogy az automatizált vizsgálatok se találják gyanúsnak.

Emellett a támadók feltételekhez kötött oldalbetöltést alkalmaznak: csak azoknak jelenik meg az adathalász oldal, akiket valóban célba vettek, mindenki más visszairányításra kerül a hivatalos office.com oldalra.

Védekezési lehetőségek

A szakértők szerint minden vállalatnak érdemes monitorozni az ADFS átirányításokat, és figyelni a gyanús Google-hirdetéseken keresztül érkező office.com átirányítási paramétereket is, mert ezek árulkodóak lehetnek. Így megelőzhető, hogy a dolgozók tudtukon kívül veszélyes oldalakon adják meg belépési adataikat.

A támadás nem válogat iparág vagy munkakör szerint, sőt, úgy tűnik, a hackerek jelenleg új módszerekkel kísérleteznek, hogyan lehet a legkönnyebben kompromittálni a Microsoft-felhasználókat.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

Az AppLovin részvény hullámvasútja: botrány, pánik, visszapattanás
MA 22:30

Az AppLovin részvény hullámvasútja: botrány, pánik, visszapattanás

🎈 A hét elején drámai zuhanást produkált az AppLovin részvényárfolyama, miután felröppent a hír, hogy az amerikai pénzügyi felügyelet (SEC) vizsgálatot indíthat a cég adatgyűjtési gyakorlatai miatt. Az ijesztő...

A Google most már a MI-hibákért is mélyen a zsebébe nyúl
MA 22:01

A Google most már a MI-hibákért is mélyen a zsebébe nyúl

🤑 A Google nemrég indította el MI Hibavadász Jutalomprogramját, amelynek keretében akár 11 millió forintot is fizetnek annak, aki hibát talál a vállalat MI-rendszereiben. A fő fókuszban a legismertebb...

Az aszteroida, amit csak utólag vettünk észre
MA 21:59

Az aszteroida, amit csak utólag vettünk észre

Egy egészen apró, zsiráf méretű aszteroida, a 2025 TF nevű űrszikla szeptember 30-án hihetetlenül közel, mindössze 428 kilométerrel száguldott el a Föld felszíne felett – ráadásul éppen az...

Az év legnagyobb szuperholdja meghódította az eget
MA 21:31

Az év legnagyobb szuperholdja meghódította az eget

Az idei ősz legelső teliholdja, vagyis a Szüreti Hold (Harvest Moon) egyszerre volt telihold és szuperhold, ami azt jelentette, hogy minden eddiginél nagyobbnak és fényesebbnek láthattuk. A szuperhold...

Drágul az amerikai vízum, egyre többen költöznek Kanadába
MA 21:02

Drágul az amerikai vízum, egyre többen költöznek Kanadába

Az Amerikai Egyesült Államok a közelmúltban jelentős díjemelést vezetett be a H-1B vízumprogramban, amely eddig lehetővé tette, hogy legalább alapképzéssel rendelkező külföldi munkavállalók dolgozzanak az USA-ban. Érdemes kiemelni,...

A Tesla menőségre hajt, próbálkozik egy olcsóbb Model Y-jal
MA 21:00

A Tesla menőségre hajt, próbálkozik egy olcsóbb Model Y-jal

Kezd legalább valamennyire elérhetővé válni a Tesla: kedden bejelentették, hogy a népszerű Model Y SUV új, alapváltozata már 14,6 millió forint alatt is megvásárolható. Ez körülbelül 1,8 millió...

Afrikai zöld fal, sok pénz ment rá, mégis alig van fa
MA 20:31

Afrikai zöld fal, sok pénz ment rá, mégis alig van fa

Közel két évtizeddel azután, hogy elindult a Nagy Zöld Fal, Afrika legambiciózusabb környezetvédelmi projektje, a szenegáli helyszíneken alig láthatók az eredmények. Az Afrikai Unió 2007-ben 6000 kilométer hosszan...

Az MI sem menti meg a Google-t az Epic-botránytól
MA 20:01

Az MI sem menti meg a Google-t az Epic-botránytól

🚀 A Google most végleg elesett attól a lehetőségtől, hogy elhalassza a Play Áruház módosításait az Epic Games elleni perben elszenvedett veresége után. Az amerikai Legfelsőbb Bíróság elutasította a...

A varázslattal vetekedő anyag hozta az új kémiai Nobel-díjat
MA 19:59

A varázslattal vetekedő anyag hozta az új kémiai Nobel-díjat

A világhírű kémiai Nobel-díjat idén olyan anyagok fejlesztői kapták, amelyek mintha egyenesen a Harry Potter világából érkeztek volna közénk. Susumu Kitagawa (Kiotói Egyetem), Richard Robson (Melbourne-i Egyetem) és...