2025. 03. 27., 17:14

Hihetetlen, de igaz: Az új Atlantis AIO kiberbűnözői platform 140 platformhoz kínál hacket

Hihetetlen, de igaz: Az új Atlantis AIO kiberbűnözői platform 140 platformhoz kínál hacket
Az új “Atlantis AIO” nevű kiberbűnözői platform automatizált hitelesítőadat-feltöltési szolgáltatást nyújt 140 online platform ellen, beleértve e-mail-szolgáltatásokat, e-kereskedelmi oldalakat, bankokat és VPN-eket. Az Atlantis AIO előre konfigurált modulokkal rendelkezik ezekhez a szolgáltatásokhoz. Ezek lehetővé teszik brute force támadások végrehajtását, a CAPTCHA-k megkerülését, a fiók-helyreállítási folyamatok automatizálását, valamint az ellopott hitelesítő adatok és fiókok pénzzé tételét. A hitelesítőadat-feltöltés olyan kibertámadás, amely során a támadók ellopott vagy kiszivárgott adatbázisokból származó hitelesítő adatokat (felhasználóneveket és jelszavakat) próbálnak ki különböző platformokon, remélve, hogy hozzáférést szereznek fiókokhoz. Ha az adatok egyeznek, és a fiók nincs védve többfaktoros hitelesítéssel, eltulajdoníthatják azt, kizárhatják a jogos tulajdonost, majd visszaélhetnek vele vagy továbbadhatják másoknak. Ez a támadástípus népszerű és elterjedt, napi szinten történnek ilyen támadások, amelyek már évek óta hatással vannak különböző márkákra és szolgáltatásokra.

Az Atlantis AIO működése

Az Atlantis AIO egy moduláris eszköz, amely lehetővé teszi a támadók számára személyre szabott támadások indítását, három fő modullal:

– **E-mailfiók-tesztelés** – Automatizálja a brute force és fiókátvételi kísérleteket népszerű e-mail platformokon, lehetővé téve, hogy a támadók átvegyék a fiók irányítását, és hozzáférjenek a postafiókhoz adatlopás céljából.
– **Brute Force támadások** – Gyorsan végigpróbál gyakori vagy gyenge jelszavakat a célplatformokon, hogy feltörje a gyenge jelszavakkal védett fiókokat.
– **Fiók-helyreállítás** – Kihasználja a fiók-helyreállítási folyamatokat, megkerüli a CAPTCHA-kat, és automatizálja a fiókok eltulajdonítását.

Védekezési lehetőségek

A hitelesítőadat-feltöltési támadások kivédhetők, ha erős, egyedi jelszavakat és többfaktoros hitelesítést használsz minden fiókodhoz. A többfaktoros hitelesítés kritikus fontosságú, mivel akkor is megvéd, ha a hitelesítő adataid kompromittálódnak, ugyanis a támadó nem fog tudni bejelentkezni az MFA-adatok megszerzése nélkül. Ha szokatlan bejelentkezésekről kapsz értesítést, vagy váratlan jelszó-visszaállítási e-maileket érkeznek, azonnal ellenőrizd, hogy nem törték-e fel a hitelesítő adataidat. A weboldalak pedig sebességkorlátozás, fejlett CAPTCHA rejtvények, valamint a gyanús viselkedésminták figyelése révén segíthetnek megakadályozni ezeket a támadásokat.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 08:35

Az Edifier ES60 letaszítja a Marshallt a trónról?

🔊 Ki gondolta volna, hogy egy Bluetooth-hangszóró ennyire stílusos is lehet? Az Edifier ES60 merész retró dizájnnal, aranyszínű részletekkel és műbőr borítással próbálja felvenni a versenyt a Marshall legendás modelljeivel...

MA 08:26

Az űr titkai, földi szenzációk és a gyapjas orrszarvú vacsorája

🚀 Ezen a héten a tudományos világ gyorsvonatként dübörgött az űrtől egészen a fagyott szibériai talajig...

MA 08:18

A rejtélyes Nefertiti-sír nyomában: közel a nagy áttörés?

🔐 A világ talán legismertebb régésze, Zahi Hawass sosem titkolta: legnagyobb álma, hogy élete utolsó nagy felfedezéseként megtalálja Nefertiti királynő sírját...

MA 08:01

Az álruhás Chrome-bővítmények ipari titkokat loptak

🕵 Az utóbbi időben hamis termelékenységi és biztonsági Chrome-bővítmények lepték el a Chrome Web Store-t, amelyek valójában vállalati HR- és ERP-rendszereket támadtak meg hitelesítő adatok eltulajdonítása céljából...

MA 07:57

Az új Holdrakéta kész: jön az első Hold-utazás 50 év után

Szombaton a NASA új, 98 méter magas Hold-rakétája látványosan begördült a kilövőállásra – ezzel kezdetét vették az előkészületek az elmúlt ötven év első, űrhajósokkal végrehajtott holdkerülő útjára...

MA 07:49

Az Amazon elbukott a Saks csődjében – marad a káosz

💸 Az Amazonnak nem sikerült megakadályoznia, hogy a csődvédelem alatt álló Saks Global Enterprises újabb hatalmas hitelhez jusson...

MA 07:42

Az MI-vezérelt kriptotőzsde felforgatja a piacot

Az utóbbi napokban hatalmas roham indult a Genius Terminal nevű kriptokereskedési platformon, amely mögött a YZi Labs és a Binance egykori alapítója, Changpeng „CZ” Zhao áll...

MA 07:33

Az e-mailes leiratkozás rejtett csapdái: kattintás előtt ezt tudd!

⚠ A kéretlen spamlevelek az egyik legidegesítőbb dolog az internetes világban. Egyszer csak elárasztják a postaládádat, miután valahol megadtad az e‑mail‑címedet, az adatbrókerek eladták, vagy egy adatszivárgás során szerezték meg...

MA 07:25

A DeepSeek áttörése véget vethet az MI memóriaválságának

💻 A DeepSeek és a Pekingi Egyetem kutatói radikálisan új megközelítést mutattak be az MI-modellek memóriahasználatában...

MA 07:18

A jövő tűzoltói: mesterséges intelligenciával vezérelt drónrajok

Görögországban felnőni azt jelentette, hogy a nyári erdőtüzek szinte állandó veszélyt jelentettek...

APP
MA 07:12

APPok, Amik Ingyenesek MA, 1/18

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Coinim Trend, News, RSI Alerts (iPhone/iPad)A Coinim egy letisztult, hirdetésmentes alkalmazás, amellyel több mint 3000 kriptovaluta árfolyamát követheted, miközben könnyedén készíthetsz trend- és technikai elemzéseket...

MA 07:09

A filléres Bluetooth-fülesedet bárki feltörheti

🔐 Több százmillió vezeték nélküli fülhallgató, fejhallgató és hangszóró veszélyben van egy súlyos biztonsági hiba miatt: a Google Fast Pair rendszerében talált rés lehetővé teszi, hogy a támadók a tulajdonos beavatkozása nélkül is átvegyék az eszközök irányítását...

MA 07:01

Az új TikTok-őrület: özönlenek a villámgyors szappanoperák

A TikTok újabb alkalmazást dobott piacra, ami lényegében egy mobilos minisorozatgyár, csak még rövidebb és bugyutább tartalommal, mint amit eddig megszokhattunk...

MA 06:58

Az új One UI 8.5-tel elveszíti a varázsát a Samsung?

🤷 A Samsung 2018 végén mutatta be One UI névre keresztelt, Android-alapú felhasználói felületét, amellyel akkor gyakorlatilag új szintre emelte a nagy kijelzős okostelefonok egykezes használatát...

MA 06:49

Az első robot, amely átvészelt egy óceáni hurrikánt

🪐 Anahita Laverack eredetileg űrtechnikával akart foglalkozni, de egy autonóm robotikai kihívás olyan alapvető felismeréshez vezette, amely teljesen átformálta a pályáját...

MA 06:41

Az új Chrome-ban végre kikapcsolható az MI-s csalásvédelem

😊 A Google Chrome legújabb változatában már lehetőség van arra, hogy kikapcsold az eszközön futó MI-modellt, amely a böngésző „Fejlett védelem” funkcióját működteti...

MA 06:33

Az illegális Starlink tartja nyitva Irán kapuját a világra

📺 Már több mint 50 000 titokban működő Starlink-terminál gondoskodik arról, hogy az irániak továbbra is elérhessék az internetet, miközben az országban teljes digitális elsötétítést rendeltek el...

MA 06:25

A lógó kutyafül titka: a gének játszmája

Miért van az, hogy egy basset hound fülhosszával akár a padlót is söpörheti, míg egy rottweileré inkább rövid és feszes?..

MA 06:17

A NASA visszatér a Holdra: jön az Artemis II

🚀 A NASA szombaton megkezdte az Artemis II rakéta és az Orion űrkapszula utolsó földi útját: a teljesen összeállított Space Launch System (SLS) és az Orion a floridai Cape Canaveralban található Kennedy Űrközpont hatalmas hangárjából indult el...