Így vernek át a hackerek mesterséges intelligenciával a felhőben

Így vernek át a hackerek mesterséges intelligenciával a felhőben
Egy Murky Panda (Selyem Tífun – Silk Typhoon) nevű, kínai állami támogatású hackercsoport célzott támadásokkal veszi célba a felhőszolgáltatókat és ügyfeleiket, gyakran egész szervezetek adatvagyonát veszélyeztetve. Ez a csoport főként kormányzati, technológiai, akadémiai, jogi és professzionális szolgáltatókat támad Észak-Amerikában, és korábban már több jelentős kiberspionázsakcióhoz – köztük a ProxyLogon sebezhetőséget kihasználó támadáshullámhoz – is köthető volt.

Miért éppen a felhő?

A Murky Panda egyik kedvenc stratégiája, hogy a felhőszolgáltatók és ügyfeleik közötti bizalmi kapcsolatokat fordítja saját javára. Miközben a legtöbb cég az interneten keresztül elérhető rendszerek, például SaaS-szolgáltatások vagy adminisztrációs platformok védelmét részesíti előnyben, érdemes kiemelni, hogy maguk a felhőszolgáltatók gyakran mélyebb, beépített adminisztrátori hozzáféréssel rendelkeznek az ügyfelek környezetéhez. Ha egy támadó bejut a szolgáltatóhoz, könnyedén továbbléphet az ügyfelek rendszereire, így egyszerűen szerezhet érzékeny adatokat vagy e-maileket.

Trükkös támadási módszerek

Noha a legtöbb betörés jelszólopáson vagy klasszikus vírusokon alapul, a Murky Panda esetében már volt példa nulladik napi sebezhetőségek kihasználására is: feltörtek egy SaaS-szolgáltatót, megszerezték az alkalmazás regisztrációs titkos kulcsát az Entra ID-ban (korábban Azure AD), és ezzel hitelesítették magukat az ügyfelek rendszereiben. Egy másik támadás során egy Microsoft-felhőszolgáltatón keresztül, delegált adminisztrátori jogokkal, rendszergazdai szintű hozzáférést szereztek minden ügyfélnél, majd saját hátsó kapukat és emelt jogosultságokat állítottak be.

Professzionális elrejtőzés és eszközpark

A Murky Panda eszköztára kiterjedt: rendszeresen használnak saját fejlesztésű, Linux-alapú távoli elérésű trójait (RAT), a CloudedHope-ot, valamint más, kínai hackercsoportokhoz köthető kártevőket a perzisztencia fenntartására. Emellett kompromittált otthoni vagy irodai rendszereket használnak proxy szerverként, hogy zavartalanul olvadjanak bele a helyi internetforgalomba. Operatív biztonságuk is kiemelkedő: törlik a naplókat, módosítják az időbélyegzőket, hogy megnehezítsék a felderítést.


Kiemelt kockázat – mit tehetsz?

Összefoglalva megállapítható, hogy a felhőszolgáltatók bizalmi kapcsolatainak kihasználása súlyos veszélyt jelent minden olyan szervezet számára, amely SaaS-t vagy felhőalapú infrastruktúrát használ – különösen, ha érzékeny információról van szó. A megelőzéshez elengedhetetlen az Entra ID naplózásának folyamatos figyelése, a többfaktoros hitelesítés bevezetése, valamint a felhőhöz kapcsolódó rendszerek gyors frissítése. A Murky Panda példája is mutatja, hogy egy jól időzített, okosan irányított támadással akár egyetlen adminisztrátori fiók kompromittálása is dominószerűen döntheti romba az egész infrastruktúrát.

2025, adminboss, www.bleepingcomputer.com alapján

  • Te szerinted mennyire bízhatunk a felhőszolgáltatókban?
  • Szerinted etikus dolog volna egy hasonló támadás során csak magad védeni, másokat nem?
  • Te mit tennél, ha észrevennél egy ilyen kibertámadást a munkahelyeden?



Legfrissebb posztok


MA 23:29

Van jobb út, az adatbiztonságot erősíti a generatív MI

Az MI (mesterséges intelligencia) rohamosan terjed a munkahelyeken, szinte észrevétlenül vált a mindennapok részévé. A dolgozók e technológiához fordulnak, hogy gyorsabban írjanak e-maileket, vagy hibakeresést végezzenek a kódban,...

Az óceánparti levegő tényleg meghosszabbítja az életed?

MA 23:01

Az óceánparti levegő tényleg meghosszabbítja az életed?

A legújabb kutatások szerint az óceán vagy a tenger közelében élni valóban hozzájárulhat a hosszabb élethez. Több mint 66 ezer amerikai körzetben vizsgálták a lakosság életkorát és a...

Az Alfa Centauri felé: tényleg megéri 400 évig utazni?

MA 22:51

Az Alfa Centauri felé: tényleg megéri 400 évig utazni?

Elképzelted már, hogy örökre elhagyd a Földet, hogy egy 400 évig tartó úton eljuss a legközelebbi csillagrendszerhez? Egy feltételezett többgenerációs űrhajó, amely emberek ezreit szállítaná az Alfa Centauri...

Az Apple végre tényleg felkavarja az iPhone unalmas állóvizét

MA 22:26

Az Apple végre tényleg felkavarja az iPhone unalmas állóvizét

🚀 Az Apple hamarosan elhozza a várva várt újításokat az iPhone-kínálatba. Már idén szeptemberben bemutathatják az iPhone Air-t, egy minden eddiginél karcsúbb modellt, amely a megszokott apróbb módosítások helyett...

10 amerikai állami egyetem, ahol biztosan megtérül a tandíj

MA 22:01

10 amerikai állami egyetem, ahol biztosan megtérül a tandíj

🏆 Egyetemválasztás előtt egyre többen nézik azt is, mennyire térül meg később a diploma ára. Különösen az USA-ban, ahol egy-egy évfolyam akár több millió forintnyi tandíjba is kerülhet, nem...

Veszélyeket rejthet a ChatGPT, Claude és Gemini, ezt mutatja a Cloudflare vizsgálata

MA 21:52

Veszélyeket rejthet a ChatGPT, Claude és Gemini, ezt mutatja a Cloudflare vizsgálata

⚠ A generatív MI-alapú eszközök rohamos terjedése miatt a vállalati szektorban egyre fontosabb, hogy az informatikai és biztonsági csapatok lépést tartsanak a folyamatosan változó kockázatokkal. A Cloudflare One platformján...

Ki uralkodott a legtovább Rómában, melyik császár győzte le az időt?

MA 21:27

Ki uralkodott a legtovább Rómában, melyik császár győzte le az időt?

A Római Birodalom császárának lenni a történelem egyik legveszélyesebb foglalkozása volt, ahol merényletek, polgárháborúk és betegségek között kellett lavírozni. Mégis akadtak uralkodók, akik hosszabb ideig maradtak hatalmon –...

Az amerikai gyógyszercég összeomlott zsarolóvírus-támadás miatt

MA 21:01

Az amerikai gyógyszercég összeomlott zsarolóvírus-támadás miatt

💉 Egy súlyos kibertámadás bénította meg az Egyesült Államokban működő Inotiv gyógyszeripari céget, miután augusztus 8-án részlegesen feltörték, valamint titkosították több rendszerét és adatállományát. A cég az amerikai tőzsdefelügyeletnek...


MA 20:50

Az új zöld kémia: mit tud a napfény, amit mi nem?

A növények a fényenergiát négy foton egyidejű hasznosításával alakítják át, míg a mesterséges fényelnyelő vegyületek eddig legfeljebb egy fotont tudtak felhasználni egyszerre. Egy ausztrál kutatócsoportnak most sikerült áttörést...