Adathalászat indult a cPanel ellen
Az utóbbi napokban biztonsági kutatók egy olyan adathalász támadássorozatra lettek figyelmesek, amely a cPanel ismertségével és elterjedtségével él vissza.
Az adathalászok minden olyan platformot megpróbálnak célkeresztbe állítani, amelyek érzékeny adatokat tárolnak. Lehet ez banki weboldal, elektronikus kereskedelmi szolgáltatás vagy akár online játék is. A legutóbbi akciójuk során azonban az adathalászok némileg szokatlan vizekre eveztek, ugyanis egy tárhelyszolgáltatók által használt alkalmazást szemeltek ki.
A szóban forgó phishing támadások ezúttal a cPanelt használó üzemeltetőket, illetve felhasználókat vették célba. A módszerük alapvetően korántsem új keletű, hiszen olyan e-maileket küldözgetnek, amelyek egy állítólagos sebezhetőségről, és az elérhetővé váló biztonsági frissítésekről szólnak. A csalók arra próbálják rávenni a potenciális áldozataikat, hogy a leveleikben elhelyezett linkre kattintva frissítsék a cPanelt, mert csak így lehet csökkenteni a mondvacsinált sérülékenység kockázatait.
Amennyiben valaki rákattint a csalók e-mailjeiben lévő linkre, akkor egy weboldal jelenik meg, amelyen egy cPaneles bejelentkező felület válik láthatóvá. Ha ezen a levél címzettje megadja a felhasználónevét és a jelszavát, akkor azok rögtön az adattolvajokhoz kerülnek. Az adathalászok ezt követően értékesíthetik a megkaparintott adatokat, vagy akár maguk is felhasználhatják azokat, hogy az áldozataik weboldalait, domain beállításait vagy akár levelezését manipulálják. Vagyis közvetve igen komoly károkozásokhoz járulhatnak hozzá ezek az adathalász küldemények.
A biztonsági kutatók szerint a cPaneles adathalászok meglehetősen alaposan átgondolt levelekkel operálnak, amelyeket gondosan állítottak össze, így első ránézésre nem biztos, hogy feltűnik a manipuláció. A leveleikben lévő problémás hivatkozás is egy olyan domainre mutat, amelyben szerepel a cPanel megnevezés. (Persze ez a webcím bármikor megváltozhat a káros küldeményekben.)
A szakemberek azt tanácsolják, hogy ha valaki rákattint egy ilyen linkre, és megadja a bejelentkezési adatait, akkor minél hamarabb változtassa meg a jelszavát a valódi weboldalon. Emellett érdemes egy teljes körű ellenőrzést végezni a webes és domain beállításokon, illetve a kiszolgáltatottá vált tárhelyen lévő fájlokon.
-
Egy biztonsági hiba található a SOLIDWORKS Desktopban.
-
A cups három biztonsági hiba miatt szorul frissítésre.
-
Újabb biztonsági hiba vált kimutathatóvá a FreeRDP kapcsán.
-
A Drupal fejlesztői öt biztonsági rést foltoztak be.
-
A Mozilla 40 biztonsági rést foltozott be a Thunderbird levelezőkliensen.
-
A LibreOffice kapcsán hát biztonsági hiba merült fel.
-
Kritikus biztonsági frissítés vált elérhetővé a MySQL Serverhez.
-
Az F5 öt biztonsági hibajavítást adott ki az NGINX kapcsán.
-
A Splunk Enterprise jelentős biztonsági frissítést kapott.
-
A Palo Alto újabb biztonsági javításokat tett elérhetővé a PAN-OS-hez.
Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.
Gyermeknap közeledtével érdemes arra is gondolni, milyen digitális környezetben nőnek fel ma a gyerekek és ebben milyen szerepet játszanak az egyre népszerűbb AI chatbotok.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










