LinkedIn lett a csalók új játszótere, itt virágzik a phishing

LinkedIn lett a csalók új játszótere, itt virágzik a phishing
A LinkedIn mára a kiberbűnözők egyik kedvenc terepévé vált: a klasszikus e-mailes adathalászat mellett egyre nagyobb lendülettel hódít a közösségi oldalon keresztüli támadás. Az MI-t is bevető támadók könnyen megkerülhetik a hagyományos védelmi rendszereket, így a vállalatok számára ezen a felületen is komoly veszélyforrást jelent. Sok cégnél ezt máig alábecsülik, miközben a támadások egyre kifinomultabbak és kiterjedtebbek.

A klasszikus védelmi eszközök kudarcot vallanak

A LinkedIn privát üzenetei teljesen kikerülik azokat az e-mail-alapú biztonsági megoldásokat, amelyekre a legtöbb cég támaszkodik. A munkatársak gyakran használják a LinkedIn-appot üzleti laptopjaikon vagy telefonjaikon is, viszont a biztonsági csapatoknak semmiféle rálátásuk nincs ezeknek az üzeneteknek a tartalmára. Ezáltal az alkalmazottakat bárki megkeresheti, mindenféle e-mail-elfogás vagy ellenőrzés nélkül.

Ennek ellenére a vállalatok többsége jelenleg csupán URL-szűrésre, illetve felhasználói edukációra hagyatkozik – ami önmagában kevés. Az MI-alapú adathalász-szoftverek már számos olyan trükkel élnek, amelyekkel könnyedén átverik a robotokat és a webes forgalmat elemző szűrőket. Ráadásul az ilyen támadásoknál hiányzik a lehetőség arra, hogy például visszahívjunk, karanténba helyezzünk vagy szabály alapján blokkoljunk beérkezett üzeneteket, ahogy ez e-mailnél lehetséges. Mire egy fiókot jelentünk, a támadó legtöbbször már elérte célját, s eltűnt.

A cégek rendszerint a káros URL-ek tiltásával védekeznek, ám a domainforgatás miatt ez a gyakorlatban kilátástalan harc: amire egy oldalt blokkolnának, már számos újabb jelent meg helyette.

Gyors, olcsó, és könnyen tömegesíthető

A LinkedIn-en keresztüli adathalászatnak több előnye is van a támadók szemszögéből. E-mailes csalásokhoz komolyabb előkészület – például ál-domainek létrehozása, azok reputációjának felépítése – szükséges. LinkedIn-en ehhez képest elég egy profilt felépíteni, néhány kapcsolatot begyűjteni, és már indulhat is a támadás.

Gyakori, hogy a támadók meglévő, valós profilokat vesznek át, amelyek jelentős része nem használ kéttényezős hitelesítést (MFA), mert magánjellegű felhasználásról van szó – ez jóval kisebb akadály, mint az üzleti rendszereknél lenne. Így szinte akadálytalanul beilleszkednek a célpont ismerősi hálójába, és kihasználják az ottani bizalmat.

A valós felhasználói fiókokat MI-vel generált, személyre szabott üzenetekkel egészítik ki, ez lehetővé teszi, hogy nagy léptékben és hatékonyan szórják ki a csaló üzeneteket.

Könnyű célpontokat találni

A LinkedIn “térképezése” triviális: pár kattintással felmérhető egy szervezet teljes kapcsolati hálója, kiemelhetők a célszemélyek, a pozícióik, sőt a hozzáférési szintjük is. Ezért a platform nemcsak a támadók, hanem a vállalati “red team”-ek egyik első számú információs forrásává vált.

A LinkedIn-üzeneteknél nincs spam-szűrő, asszisztens vagy titkár, sem automatikus szűrés, így a támadók közvetlenül juttatják el az üzeneteiket, ráadásul akár magas rangú vezetőkhöz is. Ez ideális terepe a célzott, úgynevezett spear-phishing támadásoknak, amelyeknél a támadó egyedi, személyhez igazított történettel próbálkozik.

A jelenlegi trendek szerint a leggyakoribb támadási cél a hozzáférési adatok (például SaaS-fiókok) eltulajdonítása vagy érvényes munkamenetek eltérítése.


Sokkal többen dőlnek be neki

A LinkedIn és más professzionális közösségi oldalak működésében alap, hogy idegenekkel is kapcsolatba lépünk, sőt, a magas beosztású vezetők nagyobb valószínűséggel válaszolnak LinkedIn-üzenetre, mint e-mailes spamre. Ráadásul, ha valaki egy ismerős fiókját veszi át, az üzenet fogadója szinte biztosan válaszol, hiszen megbízik a valódi feladóban.

Ezt tovább fokozza, ha a támadó sürgős engedélyezést vagy dokumentumellenőrzést kér: ilyenkor a siker esélyei drámaian nőnek. Egyetlen sikeres adathalász üzenet komoly információveszteséget, hozzáférés-átadást vagy üzleti kárt eredményezhet.

Gigantikus lehetséges nyereség

Az adathalász támadások elsődleges célpontjai a vállalati felhőplatformok – például a Microsoft vagy a Google rendszerei –, de az identitásmenedzsment cégek, például az Okta is gyakori célpontok. Ha egy ilyen fiókot sikerül feltörni, a támadó hozzáfér minden csatolt felhőalkalmazáshoz, üzleti adathoz és akár SSO-n keresztül más vállalati szoftverekhez is.

Egyetlen fiók kompromittálásával pillanatok alatt átterjedhet a támadás az egész szervezetre; milliókat érő adatszivárgás, rendszerszintű károkozás lehet a végeredmény. Következésképp a magáneszközön megszerzett hozzáférési adatok is visszajutnak a vállalati hálózatba – ahogy azt az Okta 2023-as incidensénél is láthattuk, ahol egy dolgozó böngészője szinkronizálta a munkahelyi hitelesítő adatokat saját Google-fiókjával, ami végül a magáneszköz feltörése nyomán tömeges céges adatszivárgáshoz vezetett.

Nemcsak LinkedIn-probléma: a phishing új korszaka

Az online munka világában a felhasználók szinte bármilyen csatornán keresztül kaphatnak adathalász üzeneteket: üzenetküldőkben, SMS-ben, hirdetésekben vagy akár közvetlenül a felhőalkalmazások beépített chatjeiben. A klasszikus e-mailen kívül most már legalább annyira fenyegetnek a böngészőn keresztüli támadások, melyekkel a meglévő védekezés egyre kevésbé tud lépést tartani.

Ma már a phishing multicsatornás támadássá vált, ezért a védekezésnek is ki kell lépnie az e-mailek világából: az igazi biztonság ott kezdődik, ahol a támadás történik, azaz a böngészőben. A modern megoldások ezért már nemcsak felismerik és blokkolják a gyanús oldalakat, de azonnal reagálnak a felhasználó által megnyitott kártékony oldalakra is.

Következésképpen a vállalatoknak a teljes alkalmazáskörnyezetre kiterjedő, többcsatornás védelmi stratégiára van szükségük, amely képes tartani a lépést az egyre kifinomultabb, MI-alapú támadásokkal szemben.

2025, adminboss, www.bleepingcomputer.com alapján

Legfrissebb posztok

szombat 12:19

Az otthoni robot, amely majdnem annyiba kerül, mint egy autó

Ez a robot 168 cm magas, tömege pedig nagyjából egy golden retrieveréhez hasonlítható, ára pedig majdnem egy új, olcsó autóéval vetekszik...

kedd 14:10

Egy könyvvel az ellenség szívéhez – Franklin megdöbbentő módszere

Egy nap eszébe jutott valami merész és szokatlan. Tudta, hogy ellenfelének könyvtárában számos ritka és értékes kötet található, melyekre nagy becsben tartott, és az is köztudott volt, hogy igazi büszkesége egyik különleges könyv volt, amelyet csak kevesen olvashattak...

MA 07:31

Az automatizált matematikai bizonyítás új trükkje, puzzleként közelítenek a problémákhoz

Az elmúlt évtizedben Marijn Heule nevét világszerte feljegyezték a matematikai világ legmakacsabb problémáinak megoldása kapcsán...

MA 07:22

Az internet végleg búcsút int a Facebook Like-gombnak

Meta jövő februárban megszünteti a harmadik felek weboldalaira telepített Facebook Like- és Megosztás-gombokat...

MA 07:15

Az új PDF végre támogatja a JPEG XL-t

A PDF Association bejelentette, hogy a jövőben a JPEG XL lesz a PDF-ek ajánlott képformátuma...

APP
MA 07:13

APPok, Amik Ingyenesek MA, 11/11

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Pixel Thoughts: Reduce Stress (iPhone/iPad)A Pixel Thoughts egy meditációs alkalmazás, amely a közkedvelt Pixel Thoughts webes változatának méltó utódja...

MA 07:09

Az univerzum elérte a csúcsát, most kezdődik a kozmikus pangás

A csillagászok az ESA Euclid és Herschel űrteleszkópjainak mérései alapján megerősítették, hogy a csillagkeletkezés már elérte tetőpontját az univerzumban, mostantól pedig a kozmosz folyamatosan hűl és egyre „élettelenebbé” válik...

MA 07:04

Az Apple M1 chip új életet adott a Macnek

Az áttörés éve: amikor minden megváltozott 2020 novemberében a világjárvány árnyékában jelent meg az Apple első saját fejlesztésű processzora, az M1, amely új korszakot nyitott a Mac számítógépek történetében...

MA 06:57

Az egyiptomi piramis titka: új bejárat rejtőzhet

🗺 Évszázadok óta kutatják a gízai Menkauré-piramis titkait, most azonban egy új tanulmány szerint két üreg rejtőzik a keleti oldalon, amelyek egy eddig ismeretlen bejáratra utalhatnak...

MA 06:51

Késik a Neutron rakéta, 2026-ra tolódik az új űrsztár bemutatkozása

Lényeges szempont, hogy a Rocket Lab soha nem akart olyan döntést hozni, amely a sikeres debütálást egy önkényes határidő kedvéért veszélyeztetné...

MA 06:43

Újabb drágulás: a Paramount Plus ismét árat emel

💸 2026 januárjától tovább emelkednek a Paramount Plus előfizetési díjai az Egyesült Államokban...

MA 06:36

Az új Rodecaster Video S: profi hang kevesebb pénzért

🎤 A Rode új fejlesztése, a Rodecaster Video S a kreatív tartalomgyártók új kedvenc eszköze lehet...

MA 06:30

Az anyanyelv hatással van arra, hogyan olvasunk és mozog a szemünk

👀 Az olvasás mindenki életének elengedhetetlen része, különösen azok számára, akik új országba költöznek és új nyelvet tanulnak...

MA 06:23

Az új adathalász platform Microsoft 365-fiókokra vadászik

🕵 A Quantum Route Redirect nevű új adathalász-automatizálási platform már mintegy 1000 domainen keresztül próbálja megszerezni Microsoft 365-felhasználók belépési adatait...

MA 06:20

Menő elektromos korcsolya: gyors, hordozható, vagány

🛵 A AIRTRICK Electric Skates A1 (Ultra) felnőtteknek készült, hordozható elektromos görkorcsolya, amely akár 32 km/h-s sebességgel is száguldhat és 24 km-es hatótávolságot kínál egyetlen feltöltéssel...

MA 06:16

Az acetaminofen és az autizmus között nincs összefüggés

😊 A legújabb átfogó kutatás szerint nincs bizonyíték arra, hogy a terhesség alatt alkalmazott acetaminofen (paracetamol, ismert márkanéven Tylenol) fokozná az autizmus vagy az ADHD kockázatát a gyermekeknél...

hétfő 20:50

Az MI-háború új frontja: A Microsoft influenszerekkel támad

A Microsoft mindent bevet, hogy növelje a Copilot nevű chatbotjának letöltéseit, és az egyre sikeresebb ChatGPT méltó riválisaként pozicionálja magát a fiatalok körében...

hétfő 20:41

Az MI-felhajtás árnyoldala: Üres adatközpontok Silicon Valley-ben

Santa Clara jelenleg szokatlan látványt nyújt: a világ két legnagyobb adatközpont-fejlesztőjének legújabb épületei üresen állnak, mert nincs elektromos áram, amely működtetné őket...

hétfő 20:32

Az Apple eltávolította a meleg társkereső appokat Kínában

🔴 Az Apple eltávolította a Blued és a Finka népszerű meleg társkereső alkalmazásokat a kínai App Store-ból, miután erről a Kínai Kibertér-felügyelet hivatalosan is rendelkezett...