Hihetetlen, de igaz: Az új Atlantis AIO kiberbűnözői platform 140 platformhoz kínál hacket

Hihetetlen, de igaz: Az új Atlantis AIO kiberbűnözői platform 140 platformhoz kínál hacket
Az új “Atlantis AIO” nevű kiberbűnözői platform automatizált hitelesítőadat-feltöltési szolgáltatást nyújt 140 online platform ellen, beleértve e-mail-szolgáltatásokat, e-kereskedelmi oldalakat, bankokat és VPN-eket. Az Atlantis AIO előre konfigurált modulokkal rendelkezik ezekhez a szolgáltatásokhoz. Ezek lehetővé teszik brute force támadások végrehajtását, a CAPTCHA-k megkerülését, a fiók-helyreállítási folyamatok automatizálását, valamint az ellopott hitelesítő adatok és fiókok pénzzé tételét. A hitelesítőadat-feltöltés olyan kibertámadás, amely során a támadók ellopott vagy kiszivárgott adatbázisokból származó hitelesítő adatokat (felhasználóneveket és jelszavakat) próbálnak ki különböző platformokon, remélve, hogy hozzáférést szereznek fiókokhoz. Ha az adatok egyeznek, és a fiók nincs védve többfaktoros hitelesítéssel, eltulajdoníthatják azt, kizárhatják a jogos tulajdonost, majd visszaélhetnek vele vagy továbbadhatják másoknak. Ez a támadástípus népszerű és elterjedt, napi szinten történnek ilyen támadások, amelyek már évek óta hatással vannak különböző márkákra és szolgáltatásokra.

Az Atlantis AIO működése

Az Atlantis AIO egy moduláris eszköz, amely lehetővé teszi a támadók számára személyre szabott támadások indítását, három fő modullal:

– **E-mailfiók-tesztelés** – Automatizálja a brute force és fiókátvételi kísérleteket népszerű e-mail platformokon, lehetővé téve, hogy a támadók átvegyék a fiók irányítását, és hozzáférjenek a postafiókhoz adatlopás céljából.
– **Brute Force támadások** – Gyorsan végigpróbál gyakori vagy gyenge jelszavakat a célplatformokon, hogy feltörje a gyenge jelszavakkal védett fiókokat.
– **Fiók-helyreállítás** – Kihasználja a fiók-helyreállítási folyamatokat, megkerüli a CAPTCHA-kat, és automatizálja a fiókok eltulajdonítását.

Védekezési lehetőségek

A hitelesítőadat-feltöltési támadások kivédhetők, ha erős, egyedi jelszavakat és többfaktoros hitelesítést használsz minden fiókodhoz. A többfaktoros hitelesítés kritikus fontosságú, mivel akkor is megvéd, ha a hitelesítő adataid kompromittálódnak, ugyanis a támadó nem fog tudni bejelentkezni az MFA-adatok megszerzése nélkül. Ha szokatlan bejelentkezésekről kapsz értesítést, vagy váratlan jelszó-visszaállítási e-maileket érkeznek, azonnal ellenőrizd, hogy nem törték-e fel a hitelesítő adataidat. A weboldalak pedig sebességkorlátozás, fejlett CAPTCHA rejtvények, valamint a gyanús viselkedésminták figyelése révén segíthetnek megakadályozni ezeket a támadásokat.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 08:36

Az újabb Clop-támadás: zsarolóvírus bénítja a CentreStack szervereit

🔒 A Clop nevű zsarolóvírus-banda ismét támadásba lendült, ezúttal a Gladinet CentreStack fájlszervereit vette célba, amelyek világszerte több ezer vállalkozásnál működnek...

MA 08:29

Az AWS-fiókokra csaptak le a kriptobányászok

Amint illetéktelenek hozzájutnak egy AWS-fiókhoz, tíz percen belül már futnak is a kriptobányász-programok...

MA 08:24

Az űr láthatatlan robbanásai okozhatták Földünk végzetét

A Föld jóval gyakoribb és sokszor pusztítóbb űrbeli robbanásoknak lehetett kitéve, mint korábban hittük...

MA 08:15

Az Instacart 21 milliárdos kártérítést fizet a megtévesztett vevőknek

💸 Az Instacart rekordösszegű, 21 milliárd forintos (60 millió dolláros) jóvátétellel zárja le az amerikai versenyhivatal, az FTC, vizsgálatát, miután a vállalat félrevezető reklámokkal és átláthatatlan díjakkal csapta be a vásárlókat...

MA 08:08

Az Amazon észak-koreai kéme a gépelési késleltetésen lebukott

Az Amazon egyik amerikai IT-osztályán dolgozó rendszergazdáról kiderült, hogy észak-koreai beépített ember volt – a lebukást egy feltűnő technikai részletnek, a szokatlanul nagy, 110 milliszekundumos billentyűkésleltetésnek köszönhette...

MA 08:01

A brit színészek fellázadtak az MI-szkennelés ellen

Az Egyesült Királyság filmszínészei határozottan fellépnek saját arcképük MI általi felhasználása ellen...

MA 07:58

Az MI-vezér beismerte: a Gemini néhány dologban lenyomja a Copilotot

💬 A Microsoft MI-vezére, Mustafa Suleyman szokatlan őszinteséggel beszélt arról, hogy a Google legújabb MI-je, a Gemini 3 egyes területeken felülmúlja a Microsoft megoldását, a Copilotot...

MA 07:50

Az MI-kamu előzeteseknek most tényleg befellegzett

Két népszerű YouTube-csatornának, a Screen Culture-nek és a KH Studio-nak több mint 2 millió feliratkozója volt, amikor a Google végleg leállította őket...

MA 07:43

Az új Google NotebookLM pillanatok alatt táblázatot csinál mindenből helyetted

A Google jelentősen bővíti NotebookLM nevű MI-alapú kutatóplatformját egy új Adattáblák (Data Tables) funkcióval...

MA 07:29

Az új Windows 10-frissítés életet lehel az összeomlott gépekbe

💻 A legutóbbi Windows 10 biztonsági frissítés váratlanul leállította a Message Queuing (MSMQ) funkciót, amit főleg nagyvállalatok használnak háttérfolyamatok kezelésére...

MA 07:22

A mesterséges intelligencia már kiszúrja, ha túl fiatal vagy

🕵 Az OpenAI és az Anthropic új módszereket vezet be a felhasználók életkorának ellenőrzésére, hogy kiderüljön, valóban betöltötték-e a 18...

MA 07:16

Az MI-automata lázad, és kommunista snackelosztó lesz

🥑 Az Anthropic egy MI-vezérelt automatát telepített a Wall Street Journal szerkesztőségébe...

APP
MA 07:13

APPok, Amik Ingyenesek MA, 12/19

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Nutrients & Calories (iPhone/iPad)Az alkalmazás nemcsak a kalóriák számolását, hanem azok összetételét is segít követni...

MA 07:10

Az új tűzoltófelszerelésekben láthatatlan veszély bújik meg

Tűzoltók mindennapjai során elengedhetetlen a megfelelő védőfelszerelés, azonban a legújabb kutatások szerint ezek a ruházatok nemcsak megmentenek, hanem veszélyt is rejtenek magukban...

MA 07:01

A Sony lenyeli a Peanutsot: jön az új Snoopy-birodalom

A Sony közel 169 milliárd forintért vásárolja meg a Peanuts jogainak 41 százalékát a kanadai WildBrain cégtől, így a japán óriás összesen 80 százalékos részesedést szerez a franchise-ban...

MA 06:59

Az űr palacsintája: a DiskSat felforgatja a műholdpiacot

🤓 A világűr meghódítása újra izgalmas szakaszba ért. A Rocket Lab Electron rakéta múlt csütörtök hajnalban négy apró, tányér alakú DiskSat műholdat állított pályára Virginiából...

MA 06:44

A Hadrianus-fal gyomorforgató titka: Róma sötét oldala

Érdekes felvetés, hogy a Hadrianus falánál állomásozó római katonák élete közel sem volt egészséges, hiába szolgáltak a korszak csúcstechnikájának számító csatornarendszer közelében...

MA 06:37

A lenyűgöző Klein-palack: két Möbius-szalag násza a 4D-ben

A geometria világában léteznek olyan különleges felületek, amelyeknek nincs belső vagy külső oldala, sőt, némelyikük kizárólag négy dimenzióban tud létezni...

MA 06:30

Az MI új aranybányája: a ChatGPT app már ezermilliárd fölött

3 milliárd dollár, vagyis mintegy 1100 milliárd forint – ekkora összeget költöttek eddig világszerte a felhasználók a ChatGPT mobilalkalmazásban...