Hihetetlen, de igaz: Az új Atlantis AIO kiberbűnözői platform 140 platformhoz kínál hacket

Hihetetlen, de igaz: Az új Atlantis AIO kiberbűnözői platform 140 platformhoz kínál hacket
Az új “Atlantis AIO” nevű kiberbűnözői platform automatizált hitelesítőadat-feltöltési szolgáltatást nyújt 140 online platform ellen, beleértve e-mail-szolgáltatásokat, e-kereskedelmi oldalakat, bankokat és VPN-eket. Az Atlantis AIO előre konfigurált modulokkal rendelkezik ezekhez a szolgáltatásokhoz. Ezek lehetővé teszik brute force támadások végrehajtását, a CAPTCHA-k megkerülését, a fiók-helyreállítási folyamatok automatizálását, valamint az ellopott hitelesítő adatok és fiókok pénzzé tételét. A hitelesítőadat-feltöltés olyan kibertámadás, amely során a támadók ellopott vagy kiszivárgott adatbázisokból származó hitelesítő adatokat (felhasználóneveket és jelszavakat) próbálnak ki különböző platformokon, remélve, hogy hozzáférést szereznek fiókokhoz. Ha az adatok egyeznek, és a fiók nincs védve többfaktoros hitelesítéssel, eltulajdoníthatják azt, kizárhatják a jogos tulajdonost, majd visszaélhetnek vele vagy továbbadhatják másoknak. Ez a támadástípus népszerű és elterjedt, napi szinten történnek ilyen támadások, amelyek már évek óta hatással vannak különböző márkákra és szolgáltatásokra.

Az Atlantis AIO működése

Az Atlantis AIO egy moduláris eszköz, amely lehetővé teszi a támadók számára személyre szabott támadások indítását, három fő modullal:

– **E-mailfiók-tesztelés** – Automatizálja a brute force és fiókátvételi kísérleteket népszerű e-mail platformokon, lehetővé téve, hogy a támadók átvegyék a fiók irányítását, és hozzáférjenek a postafiókhoz adatlopás céljából.
– **Brute Force támadások** – Gyorsan végigpróbál gyakori vagy gyenge jelszavakat a célplatformokon, hogy feltörje a gyenge jelszavakkal védett fiókokat.
– **Fiók-helyreállítás** – Kihasználja a fiók-helyreállítási folyamatokat, megkerüli a CAPTCHA-kat, és automatizálja a fiókok eltulajdonítását.

Védekezési lehetőségek

A hitelesítőadat-feltöltési támadások kivédhetők, ha erős, egyedi jelszavakat és többfaktoros hitelesítést használsz minden fiókodhoz. A többfaktoros hitelesítés kritikus fontosságú, mivel akkor is megvéd, ha a hitelesítő adataid kompromittálódnak, ugyanis a támadó nem fog tudni bejelentkezni az MFA-adatok megszerzése nélkül. Ha szokatlan bejelentkezésekről kapsz értesítést, vagy váratlan jelszó-visszaállítási e-maileket érkeznek, azonnal ellenőrizd, hogy nem törték-e fel a hitelesítő adataidat. A weboldalak pedig sebességkorlátozás, fejlett CAPTCHA rejtvények, valamint a gyanús viselkedésminták figyelése révén segíthetnek megakadályozni ezeket a támadásokat.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 08:16

A nagy csend: a bitcoin- és ether-kereskedők békés piacot várnak

😴 A bitcoin- és ether-kereskedők most alacsony volatilitásra és mérséklődő kockázatokra fogadnak, miközben az amerikai dollár erős marad, a spot ETF-ek iránti kereslet pedig továbbra is gyenge...

MA 08:08

A tökéletes pókerpakli: matematika vagy puszta szerencse?

A hagyományos 52 lapos francia kártyapakli nem véletlenül ennyi lapból áll – ezt most egy új matematikai kutatás is alátámasztotta...

MA 08:02

A szabadság, a pénz és a boldogság rejtett összefüggései

Érdemes megvizsgálni, hogy miként befolyásolja a boldogságot és jóllétet az, hogy mennyire érezzük magunkat autonómnak – vagyis mennyire hisszük, hogy mi magunk irányíthatjuk az életünket...

MA 07:57

Az ISS parancsnoksága váratlanul orosz kézbe került egy beteg űrhajós miatt

Az ISS-en súlyos orvosi vészhelyzet történt, ami mindenkit meglepett: a NASA-nak sürgősen el kellett evakuálnia négy űrhajóst, miután egyikük megbetegedett...

MA 07:50

Az Apex Legends-botrány: túszul ejtették a játékosokat élő meccseken

🔫 Hétvégén az Apex Legends játékosainak tömegei tapasztalták, hogy ismeretlenek vették át a karakterük irányítását élő meccsek közben...

MA 07:44

Az új-zélandi papagájok párzási lázban: jön a rekordköltés?

Négy év kihagyás után újra esély nyílt rá, hogy a világ legnehezebb papagájai, a kakapók (éjjel aktív, röpképtelen papagáj) növeljék állományukat...

MA 07:36

Az MI miatt repülnek a fejek a Metánál

😱 A Meta hamarosan több száz, a metaverzummal foglalkozó dolgozójától válik meg, elsősorban a Reality Labs csapatán belül...

MA 07:30

Az új Verizon-mobilok tovább maradnak zár alatt – szigorodnak a szabályok

Az Egyesült Államok Szövetségi Kommunikációs Bizottsága (FCC) azonnali hatállyal feloldotta a Verizonnal szembeni, eddig érvényben lévő 60 napos telefonfeloldási kötelezettséget...

MA 07:24

A test titkos irányítója: az élet áramkörei minden porcikában

Sokan agyunkat tartják a test elektromos központjának, pedig minden egyes sejt folyamatosan bioáramokat használ...

MA 07:15

A bizarr külsejű Mutalk 2 végre tényleg elnémít

Sokan vágynak olyan telefonhívásokra, amelyeket tényleg nem hall senki más – ebben segít a japán Shiftall új találmánya, a Mutalk 2 mikrofon...

APP
MA 07:13

APPok, Amik Ingyenesek MA, 1/13

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     PDF to Photos – JPG / PNG (iPhone/iPad)Ez az alkalmazás pillanatok alatt átalakítja PDF-fájljait kiváló minőségű JPG vagy PNG képekké...

MA 07:08

Az Egyesült Királyság hadat üzent a deepfake meztelenképeknek

Az Egyesült Királyságban a héten lép életbe az új törvény, amely bűncselekménnyé nyilvánítja a hozzájárulás nélküli intim deepfake-képek készítését vagy megrendelését – például azokat a fotókat, amelyeket a Grok nevű MI‑chatbot miatt terjesztettek az X-en (korábban Twitter)...

MA 07:02

A Facebook új trükkje: hamis böngészőablak vadászik rád

👀 Az utóbbi fél évben egyre több hacker alkalmazza a böngészőn belüli ablak (Browser-in-the-Browser, BitB) trükköt, hogy Facebook-belépési adatokat szerezzen gyanútlan felhasználóktól...

MA 06:57

Az állatvilág meglepő arca: virágzik az azonos nemű szerelem

Az állatvilágban több mint 1500 fajnál figyeltek már meg azonos neműek közötti szexuális viselkedést, a pókoktól és fonálférgektől a bonobókig és halakig...

MA 06:50

Az MI memóriaéhsége miatt 2026-ban megugrik a PC-k ára

A következő évben komoly memóriaválság borzolhatja a PC-piac kedélyeit, mivel a gyártók egyre inkább az MI-infrastruktúra számára készítenek nagyobb hasznot hozó memóriachipeket, az átlagfelhasználók laptopjai és asztali gépei így háttérbe szorulnak...

MA 06:44

Az Apple a Google erejével mentené meg Sirit

Az Apple és a Google többéves együttműködést kötött, hogy felturbózza Siri mesterséges intelligenciáját...

MA 06:37

A MI titkára: a Claude Cowork minden ajtón kopogtat

Az Anthropic egy újabb lépéssel hozza közelebb az MI-t a hétköznapi emberekhez: a Claude Cowork mostantól nemcsak programozóknak szól, hanem bárki használhatja számítógépes feladatok automatizálására...

MA 06:29

Az OpenAI bekebelezi a Torch egészségügyi startupot

Az OpenAI felvásárolta a mindössze négyfős Torch egészségügyi startupot, méghozzá nem kevesebb mint 36 milliárd forint értékű részvénycsomagért...

MA 06:23

A mesterséges intelligencia mostantól megfejti az orvosi leleteidet

Érdemes megérteni, hogy az Anthropic új, Claude for Healthcare nevű MI-asszisztense mostantól a saját egészségügyi csapatod része lehet: segít jobban átlátni az orvosi információidat, és az orvosod számára is egyszerűbbé teszi az adminisztrációs feladatokat...