Hihetetlen, de igaz: Az új Atlantis AIO kiberbűnözői platform 140 platformhoz kínál hacket

Hihetetlen, de igaz: Az új Atlantis AIO kiberbűnözői platform 140 platformhoz kínál hacket
Az új “Atlantis AIO” nevű kiberbűnözői platform automatizált hitelesítőadat-feltöltési szolgáltatást nyújt 140 online platform ellen, beleértve e-mail-szolgáltatásokat, e-kereskedelmi oldalakat, bankokat és VPN-eket. Az Atlantis AIO előre konfigurált modulokkal rendelkezik ezekhez a szolgáltatásokhoz. Ezek lehetővé teszik brute force támadások végrehajtását, a CAPTCHA-k megkerülését, a fiók-helyreállítási folyamatok automatizálását, valamint az ellopott hitelesítő adatok és fiókok pénzzé tételét. A hitelesítőadat-feltöltés olyan kibertámadás, amely során a támadók ellopott vagy kiszivárgott adatbázisokból származó hitelesítő adatokat (felhasználóneveket és jelszavakat) próbálnak ki különböző platformokon, remélve, hogy hozzáférést szereznek fiókokhoz. Ha az adatok egyeznek, és a fiók nincs védve többfaktoros hitelesítéssel, eltulajdoníthatják azt, kizárhatják a jogos tulajdonost, majd visszaélhetnek vele vagy továbbadhatják másoknak. Ez a támadástípus népszerű és elterjedt, napi szinten történnek ilyen támadások, amelyek már évek óta hatással vannak különböző márkákra és szolgáltatásokra.

Az Atlantis AIO működése

Az Atlantis AIO egy moduláris eszköz, amely lehetővé teszi a támadók számára személyre szabott támadások indítását, három fő modullal:

– **E-mailfiók-tesztelés** – Automatizálja a brute force és fiókátvételi kísérleteket népszerű e-mail platformokon, lehetővé téve, hogy a támadók átvegyék a fiók irányítását, és hozzáférjenek a postafiókhoz adatlopás céljából.
– **Brute Force támadások** – Gyorsan végigpróbál gyakori vagy gyenge jelszavakat a célplatformokon, hogy feltörje a gyenge jelszavakkal védett fiókokat.
– **Fiók-helyreállítás** – Kihasználja a fiók-helyreállítási folyamatokat, megkerüli a CAPTCHA-kat, és automatizálja a fiókok eltulajdonítását.

Védekezési lehetőségek

A hitelesítőadat-feltöltési támadások kivédhetők, ha erős, egyedi jelszavakat és többfaktoros hitelesítést használsz minden fiókodhoz. A többfaktoros hitelesítés kritikus fontosságú, mivel akkor is megvéd, ha a hitelesítő adataid kompromittálódnak, ugyanis a támadó nem fog tudni bejelentkezni az MFA-adatok megszerzése nélkül. Ha szokatlan bejelentkezésekről kapsz értesítést, vagy váratlan jelszó-visszaállítási e-maileket érkeznek, azonnal ellenőrizd, hogy nem törték-e fel a hitelesítő adataidat. A weboldalak pedig sebességkorlátozás, fejlett CAPTCHA rejtvények, valamint a gyanús viselkedésminták figyelése révén segíthetnek megakadályozni ezeket a támadásokat.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

szombat 09:57

Az orosz télnél is halálosabb betegségek tizedelték meg Napóleon seregét

🔫 1812-ben Napóleon hatalmas sereggel – mintegy 500 000 katonával – rohanta meg Oroszországot...



hétfő 22:59

Az ipari nyereségek meglepő megugrása Kínában

Szeptemberben a kínai ipari vállalatok nyeresége közel két éve nem látott ütemben, 21,6%-kal nőtt, részben a pekingi árháborúk visszaszorítását célzó intézkedések hatására...



hétfő 22:31

Az USA és Kína közeledik a megállapodáshoz, de mi lesz a TikTokkal

Donald Trump azon dolgozik, hogy erősítse tárgyalási pozícióját Kínával szemben, miközben egy sor kereskedelmi és ásványi anyagokra vonatkozó egyezményt írt alá Malajzia, Kambodzsa, Thaiföld és Vietnam vezetőivel...



hétfő 22:01

Ősi vírusok segíthetnek a baktériumok legyőzésében

💀 Évmilliárdok óta tart a harc a baktériumok és a vírusok között...

hétfő 21:59

Az illatos gomba miatt új ellenséget kaptak a szúnyogok

🍄 A világ számos pontján évről évre százezrek halnak meg a szúnyogok által terjesztett betegségekben, miközben az ismert irtószerek hatékonysága egyre csökken...

hétfő 21:30

Az AirTag négyes csomag most meglepően olcsó

Az Apple kütyüi ritkán kerülnek leárazásra, de most kivételes lehetőség kínálkozik, hiszen a népszerű AirTag Bluetooth-nyomkövető négyes csomagja 65 000 forintért szerezhető be, ami jelentős, 34 százalékos árengedményt jelent...

hétfő 21:00

Az OpenAI-ba öntött milliárdok is eltűnnek a Microsoftnál

💸 A Microsoft óriási összegeket fektetett az OpenAI-ba, mégis szinte semmit sem lehet tudni arról, pontosan hogyan használják fel ezeket a forrásokat, illetve milyen eredmények születnek belőlük...



hétfő 20:59

Az utolsó esély: a prémium Garmin Enduro 2 most rekordáron

Aki igazán fejlett, strapabíró okosórára vágyik, de nem akar vagyont költeni, annak most itt a nagy lehetőség: a Garmin Enduro 2 soha nem volt ennyire elérhető áron...



hétfő 20:32

Az utolsó európai vonat, amely átkel a tengeren

🚈 A Milánó és Szicília közötti legendás hálókocsi nemcsak egyedülálló, hanem veszélyben is van: egy gigantikus hídterv fenyegeti a történelmi komp–vonat-átkelést, amely ma már az utolsó ilyen élmény Európában...



hétfő 19:59

Az MI visszaadja a James Webb távcső élességét

Két sydney-i PhD-hallgató földi munkával oldotta meg a világ legerősebb űrtávcsövének egyik legnagyobb problémáját...

hétfő 19:00

Kanada lazíthat a kínai elektromos autók behozatalán

🏎 Kína mára letarolta az elektromosautó-gyártás piacát, mégsem lehet gyakran találkozni kínai elektromos autókkal Észak-Amerikában...

hétfő 18:30

Az ifjú csillagok tombolása feltárja a Nap múltját

💫 A Nap folyamatosan hatalmas plazmatömegeket lök ki az űrbe, ezeket koronakidobódásnak (CME) nevezik...

hétfő 18:01

Az ENSZ kibertörvénye: több az aggódó, mint az ünneplő

🕵 A világ első, kifejezetten a kibertámadások elleni ENSZ-egyezményét 72 ország írta alá ünnepélyes keretek között, miközben a bírálatok sem maradtak el...



hétfő 17:58

Az MI-gyárak: új forradalom vagy csak marketinghype?

Az MI-forradalom közepette egymás után jelennek meg az óriási adatközpontok, amelyeket egyre gyakrabban neveznek MI-gyáraknak...

hétfő 17:02

Botrány a Microsoftnál, átverve érzik magukat a M365-előfizetők

🙁 Az ausztrál Verseny- és Fogyasztóvédelmi Bizottság (ACCC) jogi lépéseket tett a Microsoft ellen azzal a váddal, hogy a vállalat félrevezette a Microsoft 365 felhasználókat a Copilot előfizetési lehetőségeivel kapcsolatban...

hétfő 16:30

Az újabb Pixel 10-frissítések végre javítják a grafikus hibákat

A Pixel 10 széria grafikus teljesítménye már a megjelenése óta sokakban kérdéseket vetett fel...



hétfő 16:02

Az új Redmi telefon már külön mélynyomóval érkezik, végre fontos lett a hangminőség

🔊 A Xiaomi almárkája, a Redmi bejelentette a K90 Pro Maxot, egy olyan középkategóriás okostelefont, amely szakít az unalmas szabályokkal: a készülékben dedikált mélynyomó kapott helyet, ráadásul hardver terén is brutális az erő...



hétfő 15:59

Az Apple Maps már hirdetésekkel bombázza a felhasználókat

💥 Egészen mostanáig az Apple Maps azok egyik utolsó menedékének számított, akik online térképhasználat közben nem akartak reklámokba botlani...



hétfő 15:29

Az amerikai állam keresztbe tett az önvezető kamionoknak

Az önvezető teherautók fejlődését egy kevéssé ismert szövetségi szabály akadályozza az USA-ban...