adathalász

kami911 képe

Mozilla figyelmeztetés: célkeresztben a Firefox kiegészítő fejlesztők

A Mozilla sürgős biztonsági figyelmeztetést adott ki, miután egy aktív adathalász kampányt észleltek, amely a Firefox kiegészítő-fejlesztők AMO-fiókjait (addons.mozilla.org) célozza.

A támadás részletei:

kami911 képe

BADBOX 2.0: A legnagyobb Android-botnet

A HUMAN Security Satori Threat Intelligence and Research csapata a Google, a Trend Micro és a Shadowserver együttműködésével felfedett és részben meghiúsított egy hatalmas kiberbűnözői műveletet, melyet BADBOX 2.0 néven ismerhetünk. A támadás célja egy fejlett kártékony szoftver (malware) terjesztése volt, amely több mint 1 millió Android Open Source Project (AOSP) alapú eszközt fertőzött meg világszerte.

kami911 képe

Orosz hírszerzéshez kötött Signal adathalászatról adott ki közleményt több ügynökség

Orosz hírszerzéshez köthető szereplők világszintű adathalász kampányban célozzák a Signal és WhatsApp felhasználóit – figyelmeztetett az FBI és a CISA, miután a műveletek már több ezer fiók illetéktelen hozzáféréséhez vezettek. A támadások nem a titkosítás feltöréséről szólnak, hanem fiókátvételről, social engineeringről és a legitim funkciók (például a linked-device) rosszindulatú kihasználásáról. A támadók gyakran hamis „támogatói” vagy „biztonsági” fiókoknak adják ki magukat, és ráveszik az áldozatot, hogy saját kezűleg kapcsoljon a fiókjához egy támadói eszközt. Különösen veszélyeztetettek a magas hírszerzési értékű célpontok: kormányzati tisztviselők, katonák, politikusok és újságírók – miközben az alkalmazások maguk nem kompromittálódtak.

kami911 képe

Fizikai adathalászlevelekkel vettek célba Trezor és Ledger kriptovaluta-tárca tulajdonosokat

Postai úton érkező, hagyományos levelekkel tévesztik meg áldozataikat a csalók egy új, kriptovaluta eltulajdonítására irányuló támadási kampány során. Az elmúlt években több olyan adatvédelmi incidens is érte a Trezor és a Ledger szolgáltatókat, amelyek során nyilvánosságra kerülhettek az ügyfelek elérhetőségei.

kami911 képe

A ZeroDayRAT kártevő az Android- és iOS-eszközöket veszi célba

A ZeroDayRAT egy komplex mobilfenyegetés, amely a felhasználói adatok és eszközök széles körű megfigyelését teszi lehetővé. Egyes kiberbiztonsági kutatók szerint a kártevő főként Android 5–16 és iOS 16 rendszereken aktív, ami jelentős támadási felületet biztosít a kompromittálható eszközök területén.

kami911 képe

GhostCall támadással céloztak észak-koreai hackerek macOS felhasználókat

Egy látszólag hétköznapi üzleti hívás vált rémálommá bizonyos macOS-felhasználók számára, amelyet vélhetően észak-koreai állami támogatású hackerek okoztak. Az elkövetők, akik a hírhedt Lazarus Group BlueNoroff nevű alcsoporthoz köthetők, egy megtévesztő „hanghiba” ürügyével kompromittálták a gyanútlan felhasználók számítógépét.

kami911 képe

Jutalompontokról szóló adathalász SMS-ek

Az adathalász támadások napjainkban egyre kifinomultabbá válnak, mára már nem csupán megjelenésükben, hanem működésükben és felhasználói élményükben is a nagyvállalati szolgáltatók megoldásait utánozzák. Egy, a Malwarebytes által nemrég azonosított adathalász kampány az amerikai AT&T ügyfeleit vette célba, hitelesnek tűnő arculati elemeket, tudatosan felépített social engineering módszert, valamint többrétegű adatgyűjtési technikákat alkalmazva.

kami911 képe

Mesterséges intelligenciával támogatott állásajánlatokhoz kapcsolódó átverések

Az utóbbi időszakban egyre gyakoribbak azok az online csalások, amelyek állásajánlatnak álcázva próbálnak rávenni felhasználókat arra, hogy fertőzött fájlokat töltsenek le és nyissanak meg. Átlagos felhasználók, álláskeresők, pályakezdők és tapasztalt szakemberek egyaránt célponttá válhatnak, különösen akkor, ha munkahelyi vagy személyes számítógépen kezelik az ilyen jellegű megkereséseket.

kami911 képe

Microsoft Teams nevében küldött hamis számlázási adathalász e-mailek

A Check Point Research kiberbiztonsági szakértői egy új adathalász kampányt azonosítottak, amelynek célja érzékeny adatok – például bankkártya-információk vagy jelszavak – megszerzése. A Check Point Harmony Email Security jelentése szerint a támadók eddig már több mint 12 866 adathalász e-mailt küldtek szét, amelyek körülbelül 6 135 felhasználóhoz értek el.

kami911 képe

A SharePoint kerül kihasználásra egy energiaipart célzó adathalász kampányban

A Microsoft figyelmeztetése szerint a kiberbűnözők egy új adathalász kampányban élnek vissza a SharePointtal payloadok terjesztésére, kifejezetten az energetikai szektor szervezeteit célozva.

kami911 képe

MI-t használ az új Android malware, hogy rejtett reklámokra kattintson

Egy új, androidos kattintásos csalásra specializálódott trójai kártevőcsalád jelent meg, amely a TensorFlow gépi tanulási modelleket használja arra, hogy automatikusan felismerje és interakcióba lépjen a konkrét hirdetési elemekkel.

kami911 képe

Hamis „Ingyenes Streaming Stick” ajánlatok

Az interneten és televíziós hirdetésekben egyre gyakrabban terjednek a hamis, „ingyenes streaming” szolgáltatást kínáló ajánlatok. Ezek az eszközök gyakran a megtévesztésig hasonlítanak a valódi Amazon Fire TV Stickekhez. Előfordul az is, hogy a csalók hitelesnek tűnő márkanevekkel próbálják meg legitimnek feltüntetni a termékeiket, és azt ígérik, hogy ingyenes hozzáférést biztosítanak a fizetős streaming szolgáltatásokhoz.

kami911 képe

Az online vásárlás rejtett kockázatai: miért nem elég csak óvatosnak lennünk?

Az online vásárlás térnyerésével párhuzamosan a kiberbűnözők aktivitása is folyamatosan növekszik. A Kaspersky friss kutatása rávilágít arra, hogy bár a felhasználók többsége az online csalásokkal szemben tudatosnak tartja magát, a tényleges védelmi intézkedések alkalmazása sok esetben nem éri el a szükséges mértéket.

kami911 képe

Hibás levelezési konfigurációk kihasználása adathalász támadásokban

A Microsoft figyelmeztetése szerint a kiberbűnözők adathalász kampányaik során egyre gyakrabban használják ki az összetett levelezési útvonalakat, valamint a nem megfelelően konfigurált domainmegszemélyesíté

kami911 képe

A SantaStealer böngészőket és kriptotárcákat is célba vesz

A SantaStealer egy újonnan megjelent, malwareasaservice (MaaS) modellben értékesített információlopó kártevő, amelyet Telegram-csatornákon és zárt hackerfórumokon hirdetnek.

Oldalak

Feliratkozás RSS - adathalász csatornájára