2025. 03. 27., 17:14

Hihetetlen, de igaz: Az új Atlantis AIO kiberbűnözői platform 140 platformhoz kínál hacket

Hihetetlen, de igaz: Az új Atlantis AIO kiberbűnözői platform 140 platformhoz kínál hacket
Az új “Atlantis AIO” nevű kiberbűnözői platform automatizált hitelesítőadat-feltöltési szolgáltatást nyújt 140 online platform ellen, beleértve e-mail-szolgáltatásokat, e-kereskedelmi oldalakat, bankokat és VPN-eket. Az Atlantis AIO előre konfigurált modulokkal rendelkezik ezekhez a szolgáltatásokhoz. Ezek lehetővé teszik brute force támadások végrehajtását, a CAPTCHA-k megkerülését, a fiók-helyreállítási folyamatok automatizálását, valamint az ellopott hitelesítő adatok és fiókok pénzzé tételét. A hitelesítőadat-feltöltés olyan kibertámadás, amely során a támadók ellopott vagy kiszivárgott adatbázisokból származó hitelesítő adatokat (felhasználóneveket és jelszavakat) próbálnak ki különböző platformokon, remélve, hogy hozzáférést szereznek fiókokhoz. Ha az adatok egyeznek, és a fiók nincs védve többfaktoros hitelesítéssel, eltulajdoníthatják azt, kizárhatják a jogos tulajdonost, majd visszaélhetnek vele vagy továbbadhatják másoknak. Ez a támadástípus népszerű és elterjedt, napi szinten történnek ilyen támadások, amelyek már évek óta hatással vannak különböző márkákra és szolgáltatásokra.

Az Atlantis AIO működése

Az Atlantis AIO egy moduláris eszköz, amely lehetővé teszi a támadók számára személyre szabott támadások indítását, három fő modullal:

– **E-mailfiók-tesztelés** – Automatizálja a brute force és fiókátvételi kísérleteket népszerű e-mail platformokon, lehetővé téve, hogy a támadók átvegyék a fiók irányítását, és hozzáférjenek a postafiókhoz adatlopás céljából.
– **Brute Force támadások** – Gyorsan végigpróbál gyakori vagy gyenge jelszavakat a célplatformokon, hogy feltörje a gyenge jelszavakkal védett fiókokat.
– **Fiók-helyreállítás** – Kihasználja a fiók-helyreállítási folyamatokat, megkerüli a CAPTCHA-kat, és automatizálja a fiókok eltulajdonítását.

Védekezési lehetőségek

A hitelesítőadat-feltöltési támadások kivédhetők, ha erős, egyedi jelszavakat és többfaktoros hitelesítést használsz minden fiókodhoz. A többfaktoros hitelesítés kritikus fontosságú, mivel akkor is megvéd, ha a hitelesítő adataid kompromittálódnak, ugyanis a támadó nem fog tudni bejelentkezni az MFA-adatok megszerzése nélkül. Ha szokatlan bejelentkezésekről kapsz értesítést, vagy váratlan jelszó-visszaállítási e-maileket érkeznek, azonnal ellenőrizd, hogy nem törték-e fel a hitelesítő adataidat. A weboldalak pedig sebességkorlátozás, fejlett CAPTCHA rejtvények, valamint a gyanús viselkedésminták figyelése révén segíthetnek megakadályozni ezeket a támadásokat.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 14:01

Az eddigi legnagyobb kriptólopás: 100 milliárd forint tűnt el

Egy rendkívül ügyes szociális mérnöki támadás során elloptak 2,05 millió Litecoint (kb...

MA 13:55

Az új kínai csodafegyver: mikrohullám, amely drónokat éget porrá

Kína most egy mindennapi technológiát – a mikrohullámot – tesz fegyverré a drónok ellen...

MA 13:38

Az órák peregnek: a NASA Hold-küldetése rajtra kész

⏱ Nehéz elhinni, de hamarosan újra ember juthat a Hold közelébe. Ahogy a NASA-nál az izgalom a tetőfokára hág, az Artemis II küldetés előkészületei újabb látványos mérföldkőhöz érkeztek: a Space Launch System (SLS) óriásrakéta szombat hajnalban gördül ki a floridai Kennedy Űrközpont szerelőcsarnokából a tengerparti indítóállásra...

MA 13:20

Az emberiség visszatér a Holdra: kigördül az óriásrakéta

A NASA történelmi jelentőségű vállalkozáshoz közeledik: az Artemis 2 holdmisszió rakétája, a Space Launch System (SLS) szombaton, január 17-én megteszi első útját a floridai Kennedy Űrközpontban...

MA 13:02

Az NCAR bezárása milliók életét veszélyezteti

⚠️ A Trump-adminisztráció bejelentette, hogy felszámolná az Egyesült Államok egyik legjelentősebb időjárási és klímakutató intézetét, az NCAR-t (Nemzeti Légkörkutatási Központ)...

MA 12:37

Az áttörés, ami véget vethet a hízásnak

🥗 Érdemes megvizsgálni, hogyan változtathatja meg egy friss szemlélet a testsúlycsökkentést – és miért lehet mindez óriási jelentőségű...

MA 12:19

Az AI-képgenerálás új rekordere: megérkezett a Flux.2 Klein

📷 A német Black Forest Labs bemutatta legújabb nyílt forráskódú MI-képgenerátorát, a Flux...

MA 12:02

Az Apple Watch három titkos trükkje, amit muszáj kipróbálnod

Jellemző, hogy még a rutinos Apple Watch-használók is sokszor csak felszínesen ismerik az órájuk lehetőségeit, pedig néhány apró trükk valóban képes könnyebbé, kényelmesebbé és okosabbá tenni a mindennapokat...

MA 11:56

Az óriáshajó roncsának felfedezése újraírja a tengeri történelmet

🚤 Többek között egyedülálló középkori hajóroncsot találtak a dán tengerfenéken, amely új fénybe helyezi a korabeli kereskedelmet és a tengerészek mindennapjait...

MA 11:39

A pénztárcabarát VPN, ami meglepően erős – CyberGhost-teszt

Ez a jelenség jól illusztrálható azzal, hogy a CyberGhost VPN, bár nem hibátlan, sok területen meglepően jól teljesít az árához képest...

MA 11:19

A zsugorodó Nagy Sós-tó újabb porvihart szabadíthat el

A Utah-i Nagy Sós-tó zsugorodása miatt egyre súlyosabb porviharok sújtják Észak-Utah térségét, különösen a Wasatch Front mentén élőket...

MA 11:02

Nagyot vág az Anthropic a Claude Cowork extrák árából

Az Anthropic népszerű MI-alapú asszisztense, a Claude Cowork mostantól bárki számára elérhető havi 7 200 forintos (20 USD) előfizetéssel...

MA 10:57

A mélytengeri lejtők őrzik az ősi megaföldrengések nyomait

A Csendes-óceán északnyugati részének mélyén, a Cascadia szubdukciós zóna lejtőin a kutatók ősi, hatalmas földrengések nyomait tárták fel...

MA 10:50

Az epilepszia rejtett tettesei: zombisejtek az agyban?

👾 Világszerte közel 50 millió embert érint a temporális lebeny epilepszia (TLE) – most pedig egy meghökkentő fordulat révén új gyógymód körvonalazódik...

MA 10:41

A TikTok új őrülete: PineDrama

A TikTok csendben elindította legújabb alkalmazását, a PineDrama-t, amely elhozza a mikrodráma-sorozatok világát az Egyesült Államokba és Brazíliába...

MA 10:32

Az irtószerek alattomosan megrövidíthetik a halak életét

Már csekély mennyiségű mezőgazdasági növényvédőszer is képes komolyan csökkenteni a halak élettartamát – derült ki Jason Rohr, az indianai Notre Dame Egyetem biológusa által vezetett kutatásból...

MA 10:27

Az érinthetetlen hackeristen bukása: Finnország legmegrázóbb bűnügye

Fontos kérdés, hogy mennyire lehet védett az, amit pszichoterapeutánkkal osztunk meg...

MA 10:17

Az anyacápák titkos randevúja Maui bálnáktól hemzsegő vizein

Évekig rejtély volt, hogyan találkoznak párzás céljából a tigriscápák, hiszen általában magányos vándorok...

MA 10:01

Az Epic Games leszámol a szerencsekerékkel, de maradnak a loot boxok

A múlt héten komoly felháborodást váltott ki, amikor az Epic Games megengedte, hogy a Fortnite kreatív módjában egyes fejlesztők véletlenszerűen összeállított tárgycsomagokat – akár 4900 V-Bucksért, vagyis mintegy 13 000 forintért – kezdjenek árulni...