Adathalászat indult a cPanel ellen
Az utóbbi napokban biztonsági kutatók egy olyan adathalász támadássorozatra lettek figyelmesek, amely a cPanel ismertségével és elterjedtségével él vissza.
Az adathalászok minden olyan platformot megpróbálnak célkeresztbe állítani, amelyek érzékeny adatokat tárolnak. Lehet ez banki weboldal, elektronikus kereskedelmi szolgáltatás vagy akár online játék is. A legutóbbi akciójuk során azonban az adathalászok némileg szokatlan vizekre eveztek, ugyanis egy tárhelyszolgáltatók által használt alkalmazást szemeltek ki.
A szóban forgó phishing támadások ezúttal a cPanelt használó üzemeltetőket, illetve felhasználókat vették célba. A módszerük alapvetően korántsem új keletű, hiszen olyan e-maileket küldözgetnek, amelyek egy állítólagos sebezhetőségről, és az elérhetővé váló biztonsági frissítésekről szólnak. A csalók arra próbálják rávenni a potenciális áldozataikat, hogy a leveleikben elhelyezett linkre kattintva frissítsék a cPanelt, mert csak így lehet csökkenteni a mondvacsinált sérülékenység kockázatait.
Amennyiben valaki rákattint a csalók e-mailjeiben lévő linkre, akkor egy weboldal jelenik meg, amelyen egy cPaneles bejelentkező felület válik láthatóvá. Ha ezen a levél címzettje megadja a felhasználónevét és a jelszavát, akkor azok rögtön az adattolvajokhoz kerülnek. Az adathalászok ezt követően értékesíthetik a megkaparintott adatokat, vagy akár maguk is felhasználhatják azokat, hogy az áldozataik weboldalait, domain beállításait vagy akár levelezését manipulálják. Vagyis közvetve igen komoly károkozásokhoz járulhatnak hozzá ezek az adathalász küldemények.
A biztonsági kutatók szerint a cPaneles adathalászok meglehetősen alaposan átgondolt levelekkel operálnak, amelyeket gondosan állítottak össze, így első ránézésre nem biztos, hogy feltűnik a manipuláció. A leveleikben lévő problémás hivatkozás is egy olyan domainre mutat, amelyben szerepel a cPanel megnevezés. (Persze ez a webcím bármikor megváltozhat a káros küldeményekben.)
A szakemberek azt tanácsolják, hogy ha valaki rákattint egy ilyen linkre, és megadja a bejelentkezési adatait, akkor minél hamarabb változtassa meg a jelszavát a valódi weboldalon. Emellett érdemes egy teljes körű ellenőrzést végezni a webes és domain beállításokon, illetve a kiszolgáltatottá vált tárhelyen lévő fájlokon.
-
Az Asus AiCloud két biztonsági hibát tartalmaz.
-
A SonicWall SonicOS-hez egy biztonsági frissítés érkezett
-
A Fortinet több biztonsági frissítést tett elérhetővé a FortiOS-hez.
-
A FortiWeb egy nulladik napi biztonsági hiba miatt szorul frissítésre.
-
A Scrapy egy közepes veszélyességű sérülékenységet tartalmaz.
-
A Microsoft két sebezhetőséget szüntetett meg az Edge böngészőben.
-
A Google két sebezhetőséget szüntetett meg a Chrome webböngészőben.
-
A Keras fejlesztői két biztonsági hibát javítottak.
-
A Drupal újabb biztonsági frissítéseket kapott.
-
Az Autodesk fejlesztő két hibát javítottak a 3ds Max kapcsán.
A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.
Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat









