2025. 03. 27., 17:14

Hihetetlen, de igaz: Az új Atlantis AIO kiberbűnözői platform 140 platformhoz kínál hacket

Hihetetlen, de igaz: Az új Atlantis AIO kiberbűnözői platform 140 platformhoz kínál hacket
Az új “Atlantis AIO” nevű kiberbűnözői platform automatizált hitelesítőadat-feltöltési szolgáltatást nyújt 140 online platform ellen, beleértve e-mail-szolgáltatásokat, e-kereskedelmi oldalakat, bankokat és VPN-eket. Az Atlantis AIO előre konfigurált modulokkal rendelkezik ezekhez a szolgáltatásokhoz. Ezek lehetővé teszik brute force támadások végrehajtását, a CAPTCHA-k megkerülését, a fiók-helyreállítási folyamatok automatizálását, valamint az ellopott hitelesítő adatok és fiókok pénzzé tételét. A hitelesítőadat-feltöltés olyan kibertámadás, amely során a támadók ellopott vagy kiszivárgott adatbázisokból származó hitelesítő adatokat (felhasználóneveket és jelszavakat) próbálnak ki különböző platformokon, remélve, hogy hozzáférést szereznek fiókokhoz. Ha az adatok egyeznek, és a fiók nincs védve többfaktoros hitelesítéssel, eltulajdoníthatják azt, kizárhatják a jogos tulajdonost, majd visszaélhetnek vele vagy továbbadhatják másoknak. Ez a támadástípus népszerű és elterjedt, napi szinten történnek ilyen támadások, amelyek már évek óta hatással vannak különböző márkákra és szolgáltatásokra.

Az Atlantis AIO működése

Az Atlantis AIO egy moduláris eszköz, amely lehetővé teszi a támadók számára személyre szabott támadások indítását, három fő modullal:

– **E-mailfiók-tesztelés** – Automatizálja a brute force és fiókátvételi kísérleteket népszerű e-mail platformokon, lehetővé téve, hogy a támadók átvegyék a fiók irányítását, és hozzáférjenek a postafiókhoz adatlopás céljából.
– **Brute Force támadások** – Gyorsan végigpróbál gyakori vagy gyenge jelszavakat a célplatformokon, hogy feltörje a gyenge jelszavakkal védett fiókokat.
– **Fiók-helyreállítás** – Kihasználja a fiók-helyreállítási folyamatokat, megkerüli a CAPTCHA-kat, és automatizálja a fiókok eltulajdonítását.

Védekezési lehetőségek

A hitelesítőadat-feltöltési támadások kivédhetők, ha erős, egyedi jelszavakat és többfaktoros hitelesítést használsz minden fiókodhoz. A többfaktoros hitelesítés kritikus fontosságú, mivel akkor is megvéd, ha a hitelesítő adataid kompromittálódnak, ugyanis a támadó nem fog tudni bejelentkezni az MFA-adatok megszerzése nélkül. Ha szokatlan bejelentkezésekről kapsz értesítést, vagy váratlan jelszó-visszaállítási e-maileket érkeznek, azonnal ellenőrizd, hogy nem törték-e fel a hitelesítő adataidat. A weboldalak pedig sebességkorlátozás, fejlett CAPTCHA rejtvények, valamint a gyanús viselkedésminták figyelése révén segíthetnek megakadályozni ezeket a támadásokat.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 07:49

A dallasi kibocsátások először a 2015-ös szint alá zuhantak

🌥 Dallas most kevesebb üvegházhatású gázt bocsát ki, mint tíz évvel ezelőtt — derül ki a város friss környezeti jelentéséből...

MA 07:41

Az Android 16-ban végre gombokkal is állíthatod a widgetek méretét

📱 Az Android 16 QPR3 Beta 2 újdonsága, hogy még egyszerűbben átméretezhetők a kezdőképernyőn található widgetek...

MA 07:33

Az amerikai bíróságon folytatja csatáját a Google az egyeduralomért

🕐 A Google fellebbez az ellene hozott szövetségi bírósági döntés ellen, amely szerint törvénytelen online keresőmonopóliumot tart fenn...

MA 07:25

Az MI tarol, a Meta hátat fordít a metaverzumnak

😎 2025-ben a Meta, miután nevét is megváltoztatta az akkor menő metaverzum kedvéért, hatalmas veszteségekkel szembesült a virtuális valóság üzletágában...

MA 07:17

A kínai hekkerek Észak-Amerika kritikus infrastruktúráját veszik célba

Egy fejlett, Kínához köthető hackercsoport, amelyet UAT-8837 néven ismernek, az észak-amerikai kritikus infrastruktúra-rendszereket vette célba...

APP
MA 07:12

APPok, Amik Ingyenesek MA, 1/17

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Contacts to XLSX – Excel Sheet (iPhone/iPad)Ez az eszköz lehetővé teszi, hogy néhány másodperc alatt könnyedén exportáld teljes névjegyzékedet, akár 50 000+ névjegyet is...

MA 07:10

A zöld csillag csak mese: miért nem látjuk?

⭐ Sötét vidéki ég alatt a csillagos égbolt mindig lenyűgöző látványt nyújt: a vöröses Betelgeuse, a narancsszínű Aldebaran vagy a kék Rigel mind feltűnőek...

MA 07:02

Az új őrület: tényleg a rost lett az új fehérje?

Tipikus eset, amikor az egészségtudatosság szinte futótűzként terjed a közösségi médiában, és új fókuszpontot talál magának: ezúttal a rostot, ami most minden eddiginél nagyobb reflektorfényt kap...

MA 06:59

A deepfake-láz elszabadult: célkeresztben Hollywood sztárjai

👻 A hollywoodi színészek egyre erősebben veszik fel a harcot az MI-alapú deepfake-technológiákkal, amelyek zavaróan pontosan képesek lemásolni az arcukat és hangjukat...

MA 06:49

A Reddit MI-hőse: a Runpod 44 milliárdos bevételig jutott

Néhány év alatt robbant be a techszcénába a Runpod, az MI-alkalmazásokat hosztoló startup, amely pár mezei fejlesztő hobbiprojektjéből indult — és ma már évi 44 milliárd forintos bevételnél (120 millió USD, kb...

MA 06:41

Az X visszatért: reggeli leállás után újra online

Az X közösségi oldal csaknem hatórás leállás után ismét elérhető. Reggel óta rengeteg felhasználó tapasztalt lassulást, akadozást, illetve azt, hogy az oldal egyáltalán nem töltött be...

MA 06:33

A Wall Street új kedvence az Ethereum?

📈 Az Etherealize társalapítói, Vivek Raman és Danny Ryan szerint az Ethereum túl van a szabályozási „purgatóriumon”, és esélye van arra, hogy a pénzügyi szektor első számú blokkláncává váljon...

MA 06:25

A sűrű ködben titokzatos vashasábra bukkantak

🪴 A Lant (Lyra) csillagképben található neves Gyűrűs-köd belsejében a csillagászok soha nem látott, rúdszerű vasfelhőt fedeztek fel...

MA 06:17

Az e-mail ára az egekbe szökik – botrány a Rackspace-nél

A Rackspace hosszú évekig megfizethető és népszerű e-mail tárhelyszolgáltatást nyújtott cégeknek és viszonteladó partnereinek...

MA 06:06

Történelmi események a mai napon (Január 17.)

Gyors időutazás: a Római Birodalom kettészakadása, a Desert Storm rajtja és Auschwitz kiürítése mind ezen a napon történt – sőt, a Northridge-földrengés is megrázta Los Angelest...

MA 06:03

A Slackbot, ami helyetted kódol: megérkezett a Kilo

Megvizsgálandó, miként változtatja meg a szoftverfejlesztési munkát a Kilo újítása: az MI-alapú Slackbot, amely már a csevegőszálakból képes hibajavítást, kódmódosítást és pull requestet indítani – mindezt anélkül, hogy ki kellene lépni a Slackből, vagy megnyitni az IDE-t...

péntek 21:46

Az eltűnt kőzetlemez darabja átírja a földrengéskockázatot

Új vizsgálatok szerint egy régi, eltűnt tektonikus lemez maradványa bukkant fel a Csendes-óceán fenekén, amely éppen a San Andreas- és a Cascadia-törésvonal csomópontján csúszik Észak-Amerika alá...

péntek 21:34

Az amerikai Mars-mintaprojekt véget ér: Kína lépéselőnyben

Kezdetben a NASA Mars-minta-hazahozatali programja (Mars Sample Return, MSR) a tudomány legnagyobb áttöréseit ígérte: a Perseverance marsjáró által gyűjtött, életre utaló kőzetminták visszajuttatását a Földre...

péntek 14:51

Az űripar forr: új rakéták, látványos bukások és nagy visszatérések

Az űripar soha nem látott pezsgést él át. Flottabővülés, technológiai újítások, látványos kudarcok és igen, némi szarkazmusra okot adó visszatérések egyszerre jellemzik az ágazatot...