Így vernek át a hackerek mesterséges intelligenciával a felhőben

Így vernek át a hackerek mesterséges intelligenciával a felhőben
Egy Murky Panda (Selyem Tífun – Silk Typhoon) nevű, kínai állami támogatású hackercsoport célzott támadásokkal veszi célba a felhőszolgáltatókat és ügyfeleiket, gyakran egész szervezetek adatvagyonát veszélyeztetve. Ez a csoport főként kormányzati, technológiai, akadémiai, jogi és professzionális szolgáltatókat támad Észak-Amerikában, és korábban már több jelentős kiberspionázsakcióhoz – köztük a ProxyLogon sebezhetőséget kihasználó támadáshullámhoz – is köthető volt.

Miért éppen a felhő?

A Murky Panda egyik kedvenc stratégiája, hogy a felhőszolgáltatók és ügyfeleik közötti bizalmi kapcsolatokat fordítja saját javára. Miközben a legtöbb cég az interneten keresztül elérhető rendszerek, például SaaS-szolgáltatások vagy adminisztrációs platformok védelmét részesíti előnyben, érdemes kiemelni, hogy maguk a felhőszolgáltatók gyakran mélyebb, beépített adminisztrátori hozzáféréssel rendelkeznek az ügyfelek környezetéhez. Ha egy támadó bejut a szolgáltatóhoz, könnyedén továbbléphet az ügyfelek rendszereire, így egyszerűen szerezhet érzékeny adatokat vagy e-maileket.

Trükkös támadási módszerek

Noha a legtöbb betörés jelszólopáson vagy klasszikus vírusokon alapul, a Murky Panda esetében már volt példa nulladik napi sebezhetőségek kihasználására is: feltörtek egy SaaS-szolgáltatót, megszerezték az alkalmazás regisztrációs titkos kulcsát az Entra ID-ban (korábban Azure AD), és ezzel hitelesítették magukat az ügyfelek rendszereiben. Egy másik támadás során egy Microsoft-felhőszolgáltatón keresztül, delegált adminisztrátori jogokkal, rendszergazdai szintű hozzáférést szereztek minden ügyfélnél, majd saját hátsó kapukat és emelt jogosultságokat állítottak be.

Professzionális elrejtőzés és eszközpark

A Murky Panda eszköztára kiterjedt: rendszeresen használnak saját fejlesztésű, Linux-alapú távoli elérésű trójait (RAT), a CloudedHope-ot, valamint más, kínai hackercsoportokhoz köthető kártevőket a perzisztencia fenntartására. Emellett kompromittált otthoni vagy irodai rendszereket használnak proxy szerverként, hogy zavartalanul olvadjanak bele a helyi internetforgalomba. Operatív biztonságuk is kiemelkedő: törlik a naplókat, módosítják az időbélyegzőket, hogy megnehezítsék a felderítést.


Kiemelt kockázat – mit tehetsz?

Összefoglalva megállapítható, hogy a felhőszolgáltatók bizalmi kapcsolatainak kihasználása súlyos veszélyt jelent minden olyan szervezet számára, amely SaaS-t vagy felhőalapú infrastruktúrát használ – különösen, ha érzékeny információról van szó. A megelőzéshez elengedhetetlen az Entra ID naplózásának folyamatos figyelése, a többfaktoros hitelesítés bevezetése, valamint a felhőhöz kapcsolódó rendszerek gyors frissítése. A Murky Panda példája is mutatja, hogy egy jól időzített, okosan irányított támadással akár egyetlen adminisztrátori fiók kompromittálása is dominószerűen döntheti romba az egész infrastruktúrát.

2025, adminboss, www.bleepingcomputer.com alapján

  • Te szerinted mennyire bízhatunk a felhőszolgáltatókban?
  • Szerinted etikus dolog volna egy hasonló támadás során csak magad védeni, másokat nem?
  • Te mit tennél, ha észrevennél egy ilyen kibertámadást a munkahelyeden?


Legfrissebb posztok

MA 14:01

Az iPhone 17-nek köszönhetően szárnyalnak az Apple-eladások 2025-ben

Az Apple újabb rekordhoz közelít: 2025-ben várhatóan 247,4 millió iPhone-t szállít le világszerte, ami 6%-os növekedés az előző évhez képest...

MA 13:49

Az indiai reptereken már a GPS-jeleket is manipulálják

✈ India nyolc legnagyobb repülőterén derült fény GPS-hamisításra és jelzavarásra, amelyeket helyi hatóságok fedeztek fel...

MA 13:33

A katalízis új kora: elég lehet egyetlen atom

⚡ A modern társadalom szinte minden iparágában kulcsszerepet töltenek be a katalizátorok, legyen szó fémiparról vagy gyógyszergyártásról...

MA 13:17

A Quad9 végleg lekapcsolja a veterán HTTP/1.1-et

2025. december 15-től a Quad9 megszünteti a DNS-over-HTTPS (DoH) támogatását HTTP/1...

MA 13:01

Az Amazon is ringbe száll az MI-gyárakért

Az Amazon legújabb dobása, az AI Factory, új távlatokat nyit a vállalatok és kormányok számára: mostantól saját adatközpontjukban működtethetik a legerősebb MI-rendszereket...

MA 12:49

A feledésbe merült núbiai királyság sírjainak sötét titka

🗿 Egy elszigetelt sír a szudáni Bayuda-sivatagban teljesen új fényt vet az ősi afrikai rítusokra...

MA 12:17

A tetoválófesték sötét oldala: tényleg rombolja az immunrendszert?

A svájci kutatók egereken végzett vizsgálatok szerint a tetoválófesték nem marad a bőrben mozdulatlanul, hanem néhány percen belül a nyirokrendszerbe kerül, ahol akár hónapokig is felhalmozódik...

MA 12:02

A bukott királynő: fejjel lefelé temetett korona Görögországban

Görögországban, Athéntól mintegy 95 kilométerre északnyugatra, egy ókori temetőben különös sírt tártak fel régészek...

MA 11:18

A Google MI-je kattintásvadász címeket ont – tombol a felháborodás

💥 Felmerül a kérdés, mennyire bízhatunk meg a hírek címeiben, amikor azokat már nem is újságírók, hanem a Google MI-je írja át...

MA 11:04

Az első kínai visszatérő rakéta a történelmi leszállás küszöbén

A rakétaiparban zajló forradalom egyik legizgalmasabb mérföldköve előtt áll most Kína, ahol több cégnél is éles versenyfutás zajlik az első, pályára állítható, visszatérő, többször felhasználható rakéta fejlesztéséért...

MA 10:57

Az eltűnt MH370 járat utáni kutatás újraindul

🛫 Több mint tíz évvel az eltűnése után Malajzia ismét elindítja a légiközlekedés egyik legnagyobb rejtélyének felderítését: folytatódik a Malaysia Airlines MH370-es járatának kutatása...

MA 10:50

Az IP-kamerák sötét oldala: intim felvételek a feketepiacon

A koreai rendőrség négy elkövetőt tartóztatott le, akiket azzal gyanúsítanak, hogy több mint 120 000 IP-kamerát törtek fel országszerte, a lopott felvételeket pedig egy külföldi felnőttoldalnak értékesítették...

MA 10:29

Az újszülöttkori hepatitis B-oltás: apró szuri, életmentő védelem

💉 Több mint 400 tanulmány és jelentés adatai alapján a tudósok határozottan támogatják, hogy minden újszülött kapjon hepatitis B elleni védőoltást a születést követő 24 órán belül...

MA 09:50

Az összetört tárgyak rejtélye: miért mindig így hasad minden?

Ha leejtesz egy vázát, porrá zúzol egy cukorkockát, vagy kipukkan egy buborék, mind ugyanazt a szabályt követik: a szilánkok eloszlása nem véletlen...

MA 09:45

Az orvosi nevetőgáz áttörést hozhat a depresszió kezelésében?

🙂 Megemlíthető továbbá, hogy az utóbbi időben a depresszió kezelésében új reménysugárként tűnt fel a klinikai tisztaságú nevetőgáz, vagyis a dinitrogén-oxid...

MA 09:29

Az első gén, amely bizonyítottan mentális betegséget okoz

💡 A közelmúltig úgy gondolták, hogy a mentális betegségek kialakulása több gén együttes hatásának eredménye, most azonban tudósok igazolták: a GRIN2A nevű gén önmagában is mentális problémát okozhat...

MA 09:22

Az Amazon szerint még senki sem érti igazán a mesterséges intelligenciát

🤔 Az OpenAI, az Anthropic és a Google egymással versenyeznek az MI‑listák élén, miközben az Amazon teljesen más megközelítést kínál: felejtsd el a rangsorokat, nézd inkább, mire képes egy MI a valóságban...

MA 09:16

Az MI kettészakítja a játékipart: háború a Steamen

🎮 A Steam jelenleg kötelezővé teszi a videojáték-fejlesztők számára, hogy jelezzék, ha játékuk fejlesztése során generatív MI-t használtak...

MA 09:08

Az ExpressVPN végre felpörög: új Mac-alkalmazás és Leggyorsabb hely gomb

Az ExpressVPN felhasználói mostantól egy vadonatúj Leggyorsabb hely (Fastest Location) gombra is támaszkodhatnak Androidon, Macen és iOS-en, amely automatikusan kiválasztja a legnagyobb letöltési sebességet és legalacsonyabb késleltetést kínáló szervert...