2025. 11. 11., 06:04

LinkedIn lett a csalók új játszótere, itt virágzik a phishing

LinkedIn lett a csalók új játszótere, itt virágzik a phishing
A LinkedIn mára a kiberbűnözők egyik kedvenc terepévé vált: a klasszikus e-mailes adathalászat mellett egyre nagyobb lendülettel hódít a közösségi oldalon keresztüli támadás. Az MI-t is bevető támadók könnyen megkerülhetik a hagyományos védelmi rendszereket, így a vállalatok számára ezen a felületen is komoly veszélyforrást jelent. Sok cégnél ezt máig alábecsülik, miközben a támadások egyre kifinomultabbak és kiterjedtebbek.

A klasszikus védelmi eszközök kudarcot vallanak

A LinkedIn privát üzenetei teljesen kikerülik azokat az e-mail-alapú biztonsági megoldásokat, amelyekre a legtöbb cég támaszkodik. A munkatársak gyakran használják a LinkedIn-appot üzleti laptopjaikon vagy telefonjaikon is, viszont a biztonsági csapatoknak semmiféle rálátásuk nincs ezeknek az üzeneteknek a tartalmára. Ezáltal az alkalmazottakat bárki megkeresheti, mindenféle e-mail-elfogás vagy ellenőrzés nélkül.

Ennek ellenére a vállalatok többsége jelenleg csupán URL-szűrésre, illetve felhasználói edukációra hagyatkozik – ami önmagában kevés. Az MI-alapú adathalász-szoftverek már számos olyan trükkel élnek, amelyekkel könnyedén átverik a robotokat és a webes forgalmat elemző szűrőket. Ráadásul az ilyen támadásoknál hiányzik a lehetőség arra, hogy például visszahívjunk, karanténba helyezzünk vagy szabály alapján blokkoljunk beérkezett üzeneteket, ahogy ez e-mailnél lehetséges. Mire egy fiókot jelentünk, a támadó legtöbbször már elérte célját, s eltűnt.

A cégek rendszerint a káros URL-ek tiltásával védekeznek, ám a domainforgatás miatt ez a gyakorlatban kilátástalan harc: amire egy oldalt blokkolnának, már számos újabb jelent meg helyette.

Gyors, olcsó, és könnyen tömegesíthető

A LinkedIn-en keresztüli adathalászatnak több előnye is van a támadók szemszögéből. E-mailes csalásokhoz komolyabb előkészület – például ál-domainek létrehozása, azok reputációjának felépítése – szükséges. LinkedIn-en ehhez képest elég egy profilt felépíteni, néhány kapcsolatot begyűjteni, és már indulhat is a támadás.

Gyakori, hogy a támadók meglévő, valós profilokat vesznek át, amelyek jelentős része nem használ kéttényezős hitelesítést (MFA), mert magánjellegű felhasználásról van szó – ez jóval kisebb akadály, mint az üzleti rendszereknél lenne. Így szinte akadálytalanul beilleszkednek a célpont ismerősi hálójába, és kihasználják az ottani bizalmat.

A valós felhasználói fiókokat MI-vel generált, személyre szabott üzenetekkel egészítik ki, ez lehetővé teszi, hogy nagy léptékben és hatékonyan szórják ki a csaló üzeneteket.

Könnyű célpontokat találni

A LinkedIn “térképezése” triviális: pár kattintással felmérhető egy szervezet teljes kapcsolati hálója, kiemelhetők a célszemélyek, a pozícióik, sőt a hozzáférési szintjük is. Ezért a platform nemcsak a támadók, hanem a vállalati “red team”-ek egyik első számú információs forrásává vált.

A LinkedIn-üzeneteknél nincs spam-szűrő, asszisztens vagy titkár, sem automatikus szűrés, így a támadók közvetlenül juttatják el az üzeneteiket, ráadásul akár magas rangú vezetőkhöz is. Ez ideális terepe a célzott, úgynevezett spear-phishing támadásoknak, amelyeknél a támadó egyedi, személyhez igazított történettel próbálkozik.

A jelenlegi trendek szerint a leggyakoribb támadási cél a hozzáférési adatok (például SaaS-fiókok) eltulajdonítása vagy érvényes munkamenetek eltérítése.


Sokkal többen dőlnek be neki

A LinkedIn és más professzionális közösségi oldalak működésében alap, hogy idegenekkel is kapcsolatba lépünk, sőt, a magas beosztású vezetők nagyobb valószínűséggel válaszolnak LinkedIn-üzenetre, mint e-mailes spamre. Ráadásul, ha valaki egy ismerős fiókját veszi át, az üzenet fogadója szinte biztosan válaszol, hiszen megbízik a valódi feladóban.

Ezt tovább fokozza, ha a támadó sürgős engedélyezést vagy dokumentumellenőrzést kér: ilyenkor a siker esélyei drámaian nőnek. Egyetlen sikeres adathalász üzenet komoly információveszteséget, hozzáférés-átadást vagy üzleti kárt eredményezhet.

Gigantikus lehetséges nyereség

Az adathalász támadások elsődleges célpontjai a vállalati felhőplatformok – például a Microsoft vagy a Google rendszerei –, de az identitásmenedzsment cégek, például az Okta is gyakori célpontok. Ha egy ilyen fiókot sikerül feltörni, a támadó hozzáfér minden csatolt felhőalkalmazáshoz, üzleti adathoz és akár SSO-n keresztül más vállalati szoftverekhez is.

Egyetlen fiók kompromittálásával pillanatok alatt átterjedhet a támadás az egész szervezetre; milliókat érő adatszivárgás, rendszerszintű károkozás lehet a végeredmény. Következésképp a magáneszközön megszerzett hozzáférési adatok is visszajutnak a vállalati hálózatba – ahogy azt az Okta 2023-as incidensénél is láthattuk, ahol egy dolgozó böngészője szinkronizálta a munkahelyi hitelesítő adatokat saját Google-fiókjával, ami végül a magáneszköz feltörése nyomán tömeges céges adatszivárgáshoz vezetett.

Nemcsak LinkedIn-probléma: a phishing új korszaka

Az online munka világában a felhasználók szinte bármilyen csatornán keresztül kaphatnak adathalász üzeneteket: üzenetküldőkben, SMS-ben, hirdetésekben vagy akár közvetlenül a felhőalkalmazások beépített chatjeiben. A klasszikus e-mailen kívül most már legalább annyira fenyegetnek a böngészőn keresztüli támadások, melyekkel a meglévő védekezés egyre kevésbé tud lépést tartani.

Ma már a phishing multicsatornás támadássá vált, ezért a védekezésnek is ki kell lépnie az e-mailek világából: az igazi biztonság ott kezdődik, ahol a támadás történik, azaz a böngészőben. A modern megoldások ezért már nemcsak felismerik és blokkolják a gyanús oldalakat, de azonnal reagálnak a felhasználó által megnyitott kártékony oldalakra is.

Következésképpen a vállalatoknak a teljes alkalmazáskörnyezetre kiterjedő, többcsatornás védelmi stratégiára van szükségük, amely képes tartani a lépést az egyre kifinomultabb, MI-alapú támadásokkal szemben.

2025, adminboss, www.bleepingcomputer.com alapján

Legfrissebb posztok

APP
MA 09:12

APPok, Amik Ingyenesek MA, 5/11

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Crazy Caps (iPhone/iPad)Ez a fizika alapú match-3 kirakós játék üdítően új színt visz a műfajba: célunk, hogy három vagy több azonos elemet helyezzünk egymás mellé, miközben a pályák változatos kihívásaival és a szokatlan, kreatív dizájnnal találkozunk...

MA 07:50

A NYT Connections ma is próbára teszi a szókincsedet

💡 Minden hétfőn új kihívást jelent a Connections nevű szókirakó, ahol a feladat négyes csoportokat alkotni közös jellemzők szerint...

MA 07:43

Az amerikai kriptopiac fordulóponton: Miami után új szabályok jönnek

Idén Miamiban, a Consensus 2026 konferencia zárása után minden a digitális eszközök új szabályozási hulláma körül forgott...

MA 07:29

A Team Fortress 2 zombimód, amit elsőre hivatalosnak néznél

Ha gimnazista koromban jelent volna meg a Mann Versus Zombies, valószínűleg sosem érettségiztem volna le...

MA 07:22

Az MI-eszközök mérgezése súlyos vállalati biztonsági rést leplez le

Érdemes megvizsgálni, hogy a vállalati környezetben használt MI-alapú ügynökök hogyan választják ki eszközeiket, és hol rejtőznek a legnagyobb veszélyek...

MA 07:15

A PC Gamer miatt lopják a cipődet a Kingdom Come: Deliverance 2-ben

Mindenki ismeri azt az érzést, amikor egy szerepjátékban furcsa dolgokat produkál a játékvilág, de kevesen gondolták volna, hogy a cipőlopás valaha komoly téma lesz egy fejlesztőcsapat életében...

MA 07:08

Az új őrület: a Hazárdjáték a barátokkal egymilliót fogyott egy hét alatt

Felmerül a kérdés, hogy mi teszi ennyire népszerűvé azokat a játékokat, amelyek lehetőséget adnak arra, hogy közösen bolondozzunk a barátainkkal, anélkül, hogy kimozdulnánk otthonról...

MA 07:01

Az NYT Strands mai feladványa: totális káoszparádé

😵 Megvizsgáljuk, mennyire állítja próbára a játékosokat az NYT Strands mai, 799-es számú kihívása...

MA 06:57

A Roblox AI-val erőltetné a fotórealizmust, a fejlesztők kétkednek

A Roblox az egyszerű grafika világában vált népszerűvé a fiatalabb játékosok körében...

MA 06:51

Az Edifier M90: hangfal, ami kiváltja a komplett hifi-rendszert, mindennel csatlakozik

🎧 Érdekes felvetés, hogy kell-e egy egész arzenál különféle hangfalból, ha létezik egyetlen pár, amely egyszerre képes kiszolgálni a nappali, a tévé, az asztali gép vagy akár a lemezjátszó igényeit...

MA 06:43

Az agyrobbantó mai Quordle: csak a szerencsések boldogultak

Ma reggel sem volt könnyű dolgom a Quordle napi kihívásával: a négy szó együtt mind az öt különböző magánhangzót tartalmazta, ráadásul egyik válaszban sem volt ismétlődő betű, és nem is szerepelt bennük olyan ritka betű, mint a Q, Z, X vagy a J...

MA 06:35

A 2013 óta néma bitcoin-bálna megmozgatott 40 millió dollárnyi BTC-t

Vasárnap egy régóta néma bitcoin-bálna ismét felébredt, és 40 millió dollárnak megfelelő bitcoint utalt át (kb...

MA 06:29

Az utolsó igazán mainstream multiplatform autóverseny-sorozat: tarol a Forza Horizon 6

A Forza Horizon 6 elképesztő sikert aratott már jóval a megjelenés előtt: április elejétől már több mint 500 000 elővásárlásnál tartott, és ez azóta várhatóan duplájára nőtt...

MA 06:22

A Riválisok 2: Forró botrányok, mégis fojtogató az első három rész

🔥 Rutshire mesés és botrányokkal átszőtt világa ismét visszatért, hogy újra elénk tárja a szokásos csábítást, intrikát és könnyed erotikát...

MA 06:05

Történelmi események a mai napon (Május 11.)

Röviden: ezen a napon Kolumbusz Kristóf negyedszer és utoljára útnak indult az Újvilág felé, Spencer Perceval brit miniszterelnököt meggyilkolták, Luxemburg függetlenné vált, az izraeli Mossad ügynökei elfogták Adolf Eichmannt, miközben katasztrófák és háborús lépések rázták meg a világot...

vasárnap 20:46

A kígyók titka: így veszítették el lábaikat az evolúció során

🐍 Hatalmas és egészen apró, mérges és óriáskígyók, surranók és úszók élnek a Föld legkülönbözőbb zugaiban – a kígyók eredetének története ma izgalmasabb, mint valaha...

vasárnap 20:35

A QWOP tervezője nem fejezi be, mégsem törli a Baldur’s Gate 3-at

🎮 Bennett Foddy neve sokaknak ismerősen csenghet: olyan játékok kötődnek a nevéhez, mint a QWOP vagy a Getting Over It, amelyek előszeretettel kínozzák a játékosok türelmét különleges irányításukkal és nehézségükkel...

vasárnap 20:24

A The Sims 3: éld meg a saját történeted!

Fontos kérdés, hogy mit tud nyújtani a The Sims 3 egy évtizeddel az első rész óta: vajon valami forradalmit, vagy csupán csiszoltabb változatot kapunk?..

vasárnap 20:13

Az amerikai FIFA-vb meccseit az iráni konfliktus miatti terrorkockázat fenyegeti

Fontos kérdés, hogy mennyire sikerül biztonságban lebonyolítani azt a 78 mérkőzést, amelyet a tervek szerint az Egyesült Államok 11 nagyvárosában rendeznek majd...

vasárnap 20:01

Az MI-vezérelt kereskedelem kriptóra épül – mondja a PayPal és a Google

A digitális kereskedelem új korszakának hajnalán a legnagyobb technológiai szereplők szerint a kriptovaluta-alapú fizetések jelentik a jövőt...

vasárnap 19:56

A Bored Ape NFT-k visszatérnek: újra kockáztat a kriptópiac

Sokan már temették az NFT-piacot, de a Bored Ape Yacht Club (BAYC) gyűjtemény árfolyama gyors ütemben, egy hónap alatt a duplájára nőtt...

vasárnap 19:45

Az El Clásico, ahol a bajnoki cím a tét

A vasárnapi El Clásico izgalmai ezúttal a Camp Nou stadionjában bontakoznak ki, ahol a Barcelona mindössze egyetlen pontra van attól, hogy bebiztosítsa egymás után a második La Liga-címét...

vasárnap 19:34

A melegedés egyre több jegesmedvét vonz az emberekhez – nem csak a soványakat

Ahogy az Északi-sark egyre gyorsabban melegszik, a jégtakaró korábban olvad el tavasszal, és később képződik újra ősszel...

vasárnap 19:13

Az MI rohadtul nem tudatos, Dawkins

Az utóbbi időben komoly hullámokat keltett Richard Dawkins világhírű biológus kijelentése, miszerint szerinte a mai mesterséges intelligenciák, például Claude vagy ChatGPT, valójában tudatosak...

vasárnap 19:02

Az összehajtható iPhone Ultra keltheti életre a MagSafe-et?

A MagSafe technológiát szinte minden iPhone-tulajdonos szereti, és okkal: kényelmesen rögzítheted vele a telefonodat, vezeték nélkül töltheted, sőt autós tartókhoz és egyéb kiegészítőkhöz csatlakoztathatod...

vasárnap 18:56

Az okostelefont imádjuk, a biztonságra alig költünk

Az amerikaiak ma már jóval többször használják az okostelefonjukat, mint a számítógépüket, mégiscsak kevesen áldoznak pénzt a mobilok védelmére...

vasárnap 18:45

Az új Britney Spears: spirituális út ittas vezetési vádalku után, kígyós fotó

Britney Spears az utóbbi időben egy lelki utazásról számol be, pozitívabb szemlélettel fordulva az élete felé...

vasárnap 18:34

Az élet korán indul: Erika Kirk a korai házasságot hirdeti

💍 Erika Kirk szenvedélyes beszédet mondott a Hillsdale College diplomaosztóján, ahol mintegy ötezer hallgató előtt szólalt fel...

vasárnap 18:23

A parókák hátán festett videojáték-jelenetek életre kelnek

Amikor az ember hajáról van szó, a legtöbben csak a szín vagy a frizura változtatásán gondolkodnak...