Hihetetlen, de igaz: Az új Atlantis AIO kiberbűnözői platform 140 platformhoz kínál hacket

Hihetetlen, de igaz: Az új Atlantis AIO kiberbűnözői platform 140 platformhoz kínál hacket
Az új “Atlantis AIO” nevű kiberbűnözői platform automatizált hitelesítőadat-feltöltési szolgáltatást nyújt 140 online platform ellen, beleértve e-mail-szolgáltatásokat, e-kereskedelmi oldalakat, bankokat és VPN-eket. Az Atlantis AIO előre konfigurált modulokkal rendelkezik ezekhez a szolgáltatásokhoz. Ezek lehetővé teszik brute force támadások végrehajtását, a CAPTCHA-k megkerülését, a fiók-helyreállítási folyamatok automatizálását, valamint az ellopott hitelesítő adatok és fiókok pénzzé tételét. A hitelesítőadat-feltöltés olyan kibertámadás, amely során a támadók ellopott vagy kiszivárgott adatbázisokból származó hitelesítő adatokat (felhasználóneveket és jelszavakat) próbálnak ki különböző platformokon, remélve, hogy hozzáférést szereznek fiókokhoz. Ha az adatok egyeznek, és a fiók nincs védve többfaktoros hitelesítéssel, eltulajdoníthatják azt, kizárhatják a jogos tulajdonost, majd visszaélhetnek vele vagy továbbadhatják másoknak. Ez a támadástípus népszerű és elterjedt, napi szinten történnek ilyen támadások, amelyek már évek óta hatással vannak különböző márkákra és szolgáltatásokra.

Az Atlantis AIO működése

Az Atlantis AIO egy moduláris eszköz, amely lehetővé teszi a támadók számára személyre szabott támadások indítását, három fő modullal:

– **E-mailfiók-tesztelés** – Automatizálja a brute force és fiókátvételi kísérleteket népszerű e-mail platformokon, lehetővé téve, hogy a támadók átvegyék a fiók irányítását, és hozzáférjenek a postafiókhoz adatlopás céljából.
– **Brute Force támadások** – Gyorsan végigpróbál gyakori vagy gyenge jelszavakat a célplatformokon, hogy feltörje a gyenge jelszavakkal védett fiókokat.
– **Fiók-helyreállítás** – Kihasználja a fiók-helyreállítási folyamatokat, megkerüli a CAPTCHA-kat, és automatizálja a fiókok eltulajdonítását.

Védekezési lehetőségek

A hitelesítőadat-feltöltési támadások kivédhetők, ha erős, egyedi jelszavakat és többfaktoros hitelesítést használsz minden fiókodhoz. A többfaktoros hitelesítés kritikus fontosságú, mivel akkor is megvéd, ha a hitelesítő adataid kompromittálódnak, ugyanis a támadó nem fog tudni bejelentkezni az MFA-adatok megszerzése nélkül. Ha szokatlan bejelentkezésekről kapsz értesítést, vagy váratlan jelszó-visszaállítási e-maileket érkeznek, azonnal ellenőrizd, hogy nem törték-e fel a hitelesítő adataidat. A weboldalak pedig sebességkorlátozás, fejlett CAPTCHA rejtvények, valamint a gyanús viselkedésminták figyelése révén segíthetnek megakadályozni ezeket a támadásokat.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 15:18

Az olcsó akkumulátorok forradalma most robban be?

⚡ Érdemes megvizsgálni, hogy a dél-koreai tudósok újítása révén az eddig drágának tartott szilárdtest-akkumulátorok sorsa gyökeresen megváltozhat...

MA 15:01

Az új Bixby: végre tényleg hasznos?

🧐 A Samsung eddig csak félgőzzel dolgozott a Bixby-n, amit a legtöbben az első percben kikapcsoltak, de a One UI 8...

MA 14:49

Az év legmenőbb kütyüi: a CES 2026 Verge-díjasai

🚀 Az idei CES ismét Las Vegasban hozta össze a technológia rajongóit, ahol tömérdek új kütyü és eszköz debütált – a feltekerhető laptopoktól kezdve a kétszer hajtható telefonokon át egészen a „hosszú élettartamú állomásig”...

MA 14:34

A brutál akkumulátorú OnePlus Turbo 6 letarolja a piacot

A OnePlus bemutatta új Turbo sorozatát, amelyet elsősorban játékosoknak terveztek, hatalmas, 9 000 mAh-s akkumulátorral és prémium képfrissítési rátával...

MA 14:18

Az új Gmail felborítja az e-mailezés játékszabályait

📧 Az MI belép a Gmailbe A Google bejelentette, hogy mától kezdve a Gemini 3-ra épülő MI-t integrálja a Gmailbe, amely gyakorlatilag minden felhasználót érinteni fog, és sokaknál nem lesz választható opció...

MA 14:03

Az MI-botrány miatt hátat fordíthat az X-nek a brit kormány

A brit kormánynál egyre komolyabb viták folynak arról, hogy folytatják-e jelenlétüket az X közösségi oldalon, miután a platform MI-eszköze, a Grok, lehetővé tette szexuális tartalmú képek – köztük meztelen gyerekeket ábrázoló fotók – létrehozását...

MA 13:50

A kínai hekkerek már a balkáni távközlést is célba vették

A Kínához köthető UAT-7290 nevű hekkercsoport mostanra Délkelet-Európa távközlési szolgáltatóit is célba vette, miután korábban Dél-Ázsiára koncentrált...

MA 13:33

A Word új trükkje: villámgyors linkelés két kattintással

A Microsoft mostantól gyerekjátékká teszi a hiperhivatkozások beszúrását a Word-dokumentumokba. Elfelejthetjük a bonyolult menük és a Ctrl+K kombináció használatát: egyszerűen csak be kell illeszteni a linket arra a kijelölt szövegre, amelyet hivatkozássá szeretnénk alakítani...

MA 13:17

A SharpLink nagy dobása: 62 milliárd forintnyi ETH a Lineán

💸 A SharpLink Gaming új szintre emeli az Ethereum kincstárkezelést: 62 milliárd forint (170 millió USD) értékű ethert helyezett el a ConsenSys által fejlesztett Linea hálózaton egy többéves hozamstratégia részeként...

MA 13:02

A régi Bose hangszórók még mindig állják a sarat – így kell!

A Bose SoundTouch hangszórók már igazi matuzsálemek a techvilágban, 13 éve indultak hódító útjukra...

MA 12:49

A támadók álma: kritikus rés az Apex Centralban

A Trend Micro kritikus biztonsági rést foltozott be az Apex Central (helyszíni) rendszerében, amely lehetővé tette a támadók számára, hogy távoli, tetszőleges kódot futtassanak akár rendszergazdai, azaz SYSTEM-jogosultsággal...

MA 12:35

A CES 2026 nagyágyúi: ezek a laptopok taroltak

💻 A 2026-os CES kiállítás minden eddiginél látványosabb laptopinnovációkkal rukkolt elő, a megszokott modelleket észrevétlenül háttérbe szorítva...

MA 12:18

Az ISS-en kitört egészségügyi vészhelyzet felborítja a NASA terveit

A NASA váratlanul lemondta a Nemzetközi Űrállomás (ISS) egyik űrsétáját, miután az egyik űrhajósnál egészségügyi problémák jelentkeztek...

MA 12:02

Az óceánok forrnak: történelmi melegrekord dőlt meg

2025-ben az óceánok rekordmennyiségű hőt nyeltek el világszerte, ami újabb lökést adott a tengerszint emelkedésének, a heves viharok kialakulásának és a korallzátonyok pusztulásának...

MA 11:50

Az MI már belelát a kórlapodba – tényleg segít?

🔬 Érdemes megvizsgálni, hogy mennyire kerülhet közel az MI a hétköznapi egészségügyhöz...

MA 11:01

Az új Gmail MI összefoglalja a leveleidet, mégsem kémkedik utánad

📧 A Google forradalmi újítást vezet be a Gmailben: megérkezett az MI-postaláda, amely a Gemini segítségével automatikusan összegzi a beérkező e-maileket...

MA 10:51

A Dolby Atmos az autókban is hódít: itt a Pioneer Sphera

Az autóban történő zenehallgatás új szintre lép: a Pioneer Sphera rendszerével immár nemcsak luxusmodellekben, hanem szinte bármelyik járműben élvezhető a Dolby Atmos hangzásvilág...

MA 10:36

A régi Galaxyokra is megérkeznek a Google Play-frissítések, de van csavar

Az elmúlt időszakban több Galaxy-felhasználó panaszkodott arra, hogy készülékükön régóta nem jelentek meg Google Play rendszerfrissítések, és a telefonon elérhető legújabb frissítés is jóval elavultabb volt a kelleténél...

MA 10:22

Az észak-koreai hekkerek veszélyes QR-kódokkal támadják Amerikát

🔑 Észak-koreai állami hekkercsoport, a Kimsuky új módszerrel veszi célba az Egyesült Államokban működő szervezeteket: csaló QR-kódokat használ úgynevezett célzott adathalász-kampányokban...