Hihetetlen, de igaz: Az új Atlantis AIO kiberbűnözői platform 140 platformhoz kínál hacket

Hihetetlen, de igaz: Az új Atlantis AIO kiberbűnözői platform 140 platformhoz kínál hacket
Az új “Atlantis AIO” nevű kiberbűnözői platform automatizált hitelesítőadat-feltöltési szolgáltatást nyújt 140 online platform ellen, beleértve e-mail-szolgáltatásokat, e-kereskedelmi oldalakat, bankokat és VPN-eket. Az Atlantis AIO előre konfigurált modulokkal rendelkezik ezekhez a szolgáltatásokhoz. Ezek lehetővé teszik brute force támadások végrehajtását, a CAPTCHA-k megkerülését, a fiók-helyreállítási folyamatok automatizálását, valamint az ellopott hitelesítő adatok és fiókok pénzzé tételét. A hitelesítőadat-feltöltés olyan kibertámadás, amely során a támadók ellopott vagy kiszivárgott adatbázisokból származó hitelesítő adatokat (felhasználóneveket és jelszavakat) próbálnak ki különböző platformokon, remélve, hogy hozzáférést szereznek fiókokhoz. Ha az adatok egyeznek, és a fiók nincs védve többfaktoros hitelesítéssel, eltulajdoníthatják azt, kizárhatják a jogos tulajdonost, majd visszaélhetnek vele vagy továbbadhatják másoknak. Ez a támadástípus népszerű és elterjedt, napi szinten történnek ilyen támadások, amelyek már évek óta hatással vannak különböző márkákra és szolgáltatásokra.

Az Atlantis AIO működése

Az Atlantis AIO egy moduláris eszköz, amely lehetővé teszi a támadók számára személyre szabott támadások indítását, három fő modullal:

– **E-mailfiók-tesztelés** – Automatizálja a brute force és fiókátvételi kísérleteket népszerű e-mail platformokon, lehetővé téve, hogy a támadók átvegyék a fiók irányítását, és hozzáférjenek a postafiókhoz adatlopás céljából.
– **Brute Force támadások** – Gyorsan végigpróbál gyakori vagy gyenge jelszavakat a célplatformokon, hogy feltörje a gyenge jelszavakkal védett fiókokat.
– **Fiók-helyreállítás** – Kihasználja a fiók-helyreállítási folyamatokat, megkerüli a CAPTCHA-kat, és automatizálja a fiókok eltulajdonítását.

Védekezési lehetőségek

A hitelesítőadat-feltöltési támadások kivédhetők, ha erős, egyedi jelszavakat és többfaktoros hitelesítést használsz minden fiókodhoz. A többfaktoros hitelesítés kritikus fontosságú, mivel akkor is megvéd, ha a hitelesítő adataid kompromittálódnak, ugyanis a támadó nem fog tudni bejelentkezni az MFA-adatok megszerzése nélkül. Ha szokatlan bejelentkezésekről kapsz értesítést, vagy váratlan jelszó-visszaállítási e-maileket érkeznek, azonnal ellenőrizd, hogy nem törték-e fel a hitelesítő adataidat. A weboldalak pedig sebességkorlátozás, fejlett CAPTCHA rejtvények, valamint a gyanús viselkedésminták figyelése révén segíthetnek megakadályozni ezeket a támadásokat.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

kedd 09:44

Az elit tíz: a világ leggazdagabbjai újrarendezve

💰 A decemberi Forbes-lista szerint továbbra is az informatika, a közösségi média és a mesterséges intelligencia uralja a világ leggazdagabb embereinek rangsorát...

MA 07:09

Az új Notepad++-verzió véget vet a kártékony frissítéseknek

🔒 Külön említést érdemel, hogy a Notepad++ fejlesztői kiadták a 8.8.9-es verziót, amely lezár egy súlyos biztonsági rést...

MA 07:02

Az orosz hackerek öngólja: lebuktatja őket a saját zsarolóvírusuk

Felmerül a kérdés, hogy mit hoz a legújabb orosz hekkercsoport, a CyberVolk visszatérése a digitális alvilágba, és mekkora veszélyt jelenthetnek valójában az új zsarolóvírus-szolgáltatásukkal...

MA 06:59

Az év gigaüzlete: tényleg felvásárolja a Netflix a Warner Bros.-t?

Ahogy 2025-ben a médiabirodalmak háborúja egyre forróbb, rekordméretű felvásárlási ajánlatok repkednek Hollywood egén...

MA 06:52

Altman vagy Musk: Kié a holnap mesterséges intelligenciája?

🤖 2015 decemberében Sam Altman és Elon Musk közösen elindították az OpenAI nevű nonprofit kutatólabort...

MA 06:44

Az iskolások fele véletlenül félrevezető holokauszt‑tartalmakba botlik online

📜 Szinte minden második brit diák találkozott már igazolatlan vagy félrevezető holokauszt-tartalommal a közösségi médiában, anélkül, hogy azt szándékosan kereste volna...

MA 06:37

Az alváshiány és a szorongás padlóra küldi az immunrendszert

😷 Stressz, szorongás és kialvatlanság nemcsak a lelki nyugalmat rombolja, hanem a szervezet védekezőképességét is gyengíti...

MA 06:29

Az óceán mélye lehet a Föld titkos szén-dioxid-szivacsa

Az óceánfenék alatt 60 millió éve keletkezett kőzetminták segítettek a kutatóknak megérteni, hogyan lehet a szén-dioxid hatalmas mennyiségét akár évmilliókig a föld alatt tartani...

MA 06:23

A tengerszint emelkedése elnyelheti a massachusettsi félszigetet

🌊 A festői Apple Street, amely a Massachusetts-i Cape Ann félszigeten fut, első pillantásra képeslapra illő új-angliai hangulatot áraszt...

MA 06:15

Az amerikai naptejek végre utolérhetik Európát

🌞 Az Egyesült Államokban hamarosan korszerűbb, hatékonyabb naptejek jelenhetnek meg a boltokban, köszönhetően a Food and Drug Administration (FDA) friss javaslatának...

MA 06:09

Az Oracle adatközponti költségrobbanása letaglózza a tőzsdét

💸 Az Oracle részvényei 11 százalékot estek csütörtökön, miután a társaság a vártnál gyengébb negyedéves bevételről számolt be, miközben évi adatközpont-beruházási tervét 5500 milliárd forintra (kb...

MA 06:05

Történelmi események a mai napon (December 12.)

Fordulópontok napja: Hérakleiosz döntő győzelme Nínivénél, a Oroszországi Föderáció függetlenné válása, és Észak-Korea első sikeres műholdindítása emeli ki ezt a dátumot...

MA 06:02

Az arizonai rétisasok váratlanul irányt váltottak vándorlás közben

A vadon élő madarakat gyakran egységes vándorlási minták jellemzik, de az arizonai rétisasok (Haliaeetus leucocephalus) meglepő módon szembemennek a megszokott iránnyal: a fiatal példányok nyáron és ősszel nem délre, hanem észak felé indulnak, és akár Kanadáig is eljutnak...

csütörtök 20:50

Az MI új trükkjei: védekezés a hálózat mélyén

Érdekes felvetés, hogy a kiberfenyegetések napjainkra új szintre léptek: a támadók egyre gyakrabban támaszkodnak mesterséges intelligenciára, amivel a védekezés is komplexebbé és a sebességét tekintve is nagyobb kihívássá válik...

csütörtök 20:33

A Mullvad kizárja az OpenVPN-t: csak a WireGuard marad

A Mullvad VPN merész lépésre szánta el magát: végleg száműzi az OpenVPN-támogatást az asztali alkalmazásokból, és minden felhasználót WireGuardra terel át...

csütörtök 20:17

Az új főbűnös a rejtélyes halálos kórokban: a hiányzó fehérje

Egy új felfedezés szerint egy eddig rejtve maradt fehérje, az RPA, kulcsfontosságú lehet számos, akár halálos betegség kialakulásában...

csütörtök 20:02

Az árzuhanás megkezdődött az ingatlanpiacon – nem mindenkinek jó hír

Több mint két év után először országos szinten csökkennek a házárak az Egyesült Államokban...

csütörtök 19:49

Az alakváltó molekulák forradalma már itt van

🚀 A Jyväskyläi Egyetem kutatói áttörő módszert fejlesztettek, amellyel a szintetikus molekulák egyszerűen programozhatók: így most már képesek spirális szerkezetekbe rendeződni, sőt akár formát is váltani...

csütörtök 19:34

Újabb biztonsági rés: 700 Gogs-szervert törtek fel világszerte

Egy foltozatlan, eddig nem nyilvánosságra hozott biztonsági rés a Gogsban, a népszerű, önállóan üzemeltethető Git-szolgáltatásban lehetővé tette, hogy támadók távoli kódfuttatást hajtsanak végre, és így több száz szervert kompromittáljanak világszerte...