Hihetetlen, de igaz: Az új Atlantis AIO kiberbűnözői platform 140 platformhoz kínál hacket

Hihetetlen, de igaz: Az új Atlantis AIO kiberbűnözői platform 140 platformhoz kínál hacket
Az új “Atlantis AIO” nevű kiberbűnözői platform automatizált hitelesítőadat-feltöltési szolgáltatást nyújt 140 online platform ellen, beleértve e-mail-szolgáltatásokat, e-kereskedelmi oldalakat, bankokat és VPN-eket. Az Atlantis AIO előre konfigurált modulokkal rendelkezik ezekhez a szolgáltatásokhoz. Ezek lehetővé teszik brute force támadások végrehajtását, a CAPTCHA-k megkerülését, a fiók-helyreállítási folyamatok automatizálását, valamint az ellopott hitelesítő adatok és fiókok pénzzé tételét. A hitelesítőadat-feltöltés olyan kibertámadás, amely során a támadók ellopott vagy kiszivárgott adatbázisokból származó hitelesítő adatokat (felhasználóneveket és jelszavakat) próbálnak ki különböző platformokon, remélve, hogy hozzáférést szereznek fiókokhoz. Ha az adatok egyeznek, és a fiók nincs védve többfaktoros hitelesítéssel, eltulajdoníthatják azt, kizárhatják a jogos tulajdonost, majd visszaélhetnek vele vagy továbbadhatják másoknak. Ez a támadástípus népszerű és elterjedt, napi szinten történnek ilyen támadások, amelyek már évek óta hatással vannak különböző márkákra és szolgáltatásokra.

Az Atlantis AIO működése

Az Atlantis AIO egy moduláris eszköz, amely lehetővé teszi a támadók számára személyre szabott támadások indítását, három fő modullal:

– **E-mailfiók-tesztelés** – Automatizálja a brute force és fiókátvételi kísérleteket népszerű e-mail platformokon, lehetővé téve, hogy a támadók átvegyék a fiók irányítását, és hozzáférjenek a postafiókhoz adatlopás céljából.
– **Brute Force támadások** – Gyorsan végigpróbál gyakori vagy gyenge jelszavakat a célplatformokon, hogy feltörje a gyenge jelszavakkal védett fiókokat.
– **Fiók-helyreállítás** – Kihasználja a fiók-helyreállítási folyamatokat, megkerüli a CAPTCHA-kat, és automatizálja a fiókok eltulajdonítását.

Védekezési lehetőségek

A hitelesítőadat-feltöltési támadások kivédhetők, ha erős, egyedi jelszavakat és többfaktoros hitelesítést használsz minden fiókodhoz. A többfaktoros hitelesítés kritikus fontosságú, mivel akkor is megvéd, ha a hitelesítő adataid kompromittálódnak, ugyanis a támadó nem fog tudni bejelentkezni az MFA-adatok megszerzése nélkül. Ha szokatlan bejelentkezésekről kapsz értesítést, vagy váratlan jelszó-visszaállítási e-maileket érkeznek, azonnal ellenőrizd, hogy nem törték-e fel a hitelesítő adataidat. A weboldalak pedig sebességkorlátozás, fejlett CAPTCHA rejtvények, valamint a gyanús viselkedésminták figyelése révén segíthetnek megakadályozni ezeket a támadásokat.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 14:17

Az elektromos Polestar megmenekült: milliárdos mentőöv húzta ki a bajból

🚗 A svéd Polestar, az elektromos autókat gyártó márka 110 milliárd forint (300 millió USD) tőkebevonást szerzett, hogy erősítse pénzügyi helyzetét és stabilabbá tegye működését...

MA 14:02

Az arany és az ezüst kilő: válságpánik söpör végig?

💰 Újabb történelmi csúcsra szöktek az arany és az ezüst árfolyamai, miután a rövidített kereskedési hét elején ismét a biztonságra vágyó befektetők kerestek menedéket...

MA 13:49

Az újabb WatchGuard-tűzfalhiba 115 ezer eszközt sodor veszélybe

⚠ Több mint 115 000 WatchGuard Firebox tűzfal maradt védtelen egy kritikus, távoli kódfuttatási (RCE) hibával szemben, amelyet már aktívan kihasználnak a támadók...

MA 13:18

Az Északi-tenger alá temetik a szén-dioxidot – ez lehet a klímaválság új fegyvere?

🌊 A dán partoktól 170 kilométerre, a zord, szeles Északi-tengeren hamarosan új korszak kezdődik: most nem kőolajért fúrnak, hanem az európai erőművekből származó szén-dioxidot (CO2) pumpálnak a tengerfenék alá...

MA 13:02

Az Uber és a Lyft robotaxikat vet be Londonban

A kínai Baidu együttműködésével 2026-tól már London utcáin is megjelennek az önvezető taxik: az Uber és a Lyft is bejelentették, hogy platformjaikon keresztül indítják a Baidu Apollo Go autóit...

MA 12:50

Az Apple és a Google meghátrál Japánban

🇯🇵 Jó példa erre, hogy a világ két legnagyobb technológiai cége, az Apple és a Google most először engedélyezte a mobilalkalmazások terjesztését alternatív alkalmazásboltokon és más fizetési szolgáltatókon keresztül Japánban...

MA 12:33

A valaha készült legélethűbb fekete lyuk-szimuláció megszületett

Évtizedeken át tartó fejlesztések után a számítógépes asztrofizika áttörést ért el: először sikerült olyan részletességű és pontosságú modellt létrehozni, amely valósághűen mutatja be, hogyan nyelnek el anyagot a fekete lyukak, és miként bocsátanak ki intenzív sugárzást...

MA 12:18

Az OpenWrt rajongói ujjonghatnak: a NordVPN teljesen testre szabható

😃 A NordVPN legújabb lépése a nyílt forráskódú közösségben egy fej nélküli, Linux-alapú csomag, amelyet OpenWrt-routerekhez kínálnak...

MA 12:01

Az artritisz titkos fegyvere: egy meglepően hatékony brazil növény

🧡 A brazil tengerpart mentén gyakori, szerény megjelenésű József köpenye (Joseph’s Coat, Alternanthera littoralis) nevű növény eddig főként a népi gyógyászatban kapott szerepet gyulladások, fertőzések és élősködők ellen...

MA 11:33

Az ázsiai tőzsdék szárnyalnak, minden tekintet Kínára szegeződik

📈 Az ázsiai–csendes-óceáni térség részvényindexei hétfőn emelkedtek, miután a Kínai Népi Bank nem változtatott sem az egyéves, sem az ötéves hitelreferencia-kamatlábon: előbbi maradt 3%-on, utóbbi 3,5%-on...

MA 11:17

Az Indie Game Awards kitiltotta az MI-vel készült sikerszoftvert

🎮 A független videojáték-fejlesztők ünnepe, az Indie Game Awards idén komoly visszhangot keltett: kizárták a Clair Obscur: Expedition 33 című szerepjátékot, miután kiderült, hogy a fejlesztés során generatív MI-t használtak...

MA 11:01

Az ingatlanválság dacára Kína befagyasztja az alapkamatot

Kína jegybankja hetedik hónapja változatlanul hagyta az irányadó hitelezési kamatokat, miközben az ország gazdasági mutatói továbbra is gyengélkednek, különösen az ingatlanszektorban...

MA 10:50

Az áramszünet megbénította a Waymo önvezető taxijait San Franciscóban

San Franciscó szombat reggeli áramszünetét egy tűz okozta a Pacific Gas & Electric egyik alállomásán, amely közel 130 000 ügyfelet érintett...

MA 10:43

A Waymo önvezető autói megbénították a forgalmat San Franciscóban

Szombaton hatalmas áramszünet bénította meg San Franciscót, csúcsidőben mintegy 130 000 fogyasztót érintve...

MA 10:36

A nagy befutó: Bitcoin vagy Shiba Inu?

💰 A kriptovaluta világában a Bitcoin és a Shiba Inu az elmúlt évek legnagyobb sztárjai közé tartoznak; mindketten milliomosokat teremtettek a legelső befektetők közül...

MA 10:29

A James Webb leleplezte az univerzum káoszát: galaxisok ütköznek

Káprázatos új fényképet tettek közzé a James Webb űrteleszkóp és a Chandra röntgenobszervatórium: a képen két, egymásba gabalyodó spirálgalaxist látunk, amint épp ütköznek...

MA 10:24

Az asztali erő hátizsákban: itt a Dell Pro Max 18 Plus

A Dell Pro Max 18 Plus egy igazi monstrum a mobil munkaállomások között – a gép ereje fejlesztők, mérnökök, projektmenedzserek és MI-architektusok minden igényét kielégíti...

MA 10:15

Itt az ingyenes, nyílt DHI-képek új korszaka

Több mint ezer Docker Hardened Image (DHI) vált mostantól ingyenesen elérhetővé, ráadásul teljesen nyílt forráskódúvá, az Apache-2...

MA 10:08

Az álhirdetések éve: 300 milliárd forintnyi kár a kamu telefonszámok miatt

2025 első kilenc hónapjában több mint 396 ezer amerikai vált a vállalatnak álcázott csalás áldozatává, ami 18%-os növekedést jelent az előző évhez képest...