Adathalászat indult a cPanel ellen
Az utóbbi napokban biztonsági kutatók egy olyan adathalász támadássorozatra lettek figyelmesek, amely a cPanel ismertségével és elterjedtségével él vissza.
Az adathalászok minden olyan platformot megpróbálnak célkeresztbe állítani, amelyek érzékeny adatokat tárolnak. Lehet ez banki weboldal, elektronikus kereskedelmi szolgáltatás vagy akár online játék is. A legutóbbi akciójuk során azonban az adathalászok némileg szokatlan vizekre eveztek, ugyanis egy tárhelyszolgáltatók által használt alkalmazást szemeltek ki.
A szóban forgó phishing támadások ezúttal a cPanelt használó üzemeltetőket, illetve felhasználókat vették célba. A módszerük alapvetően korántsem új keletű, hiszen olyan e-maileket küldözgetnek, amelyek egy állítólagos sebezhetőségről, és az elérhetővé váló biztonsági frissítésekről szólnak. A csalók arra próbálják rávenni a potenciális áldozataikat, hogy a leveleikben elhelyezett linkre kattintva frissítsék a cPanelt, mert csak így lehet csökkenteni a mondvacsinált sérülékenység kockázatait.
Amennyiben valaki rákattint a csalók e-mailjeiben lévő linkre, akkor egy weboldal jelenik meg, amelyen egy cPaneles bejelentkező felület válik láthatóvá. Ha ezen a levél címzettje megadja a felhasználónevét és a jelszavát, akkor azok rögtön az adattolvajokhoz kerülnek. Az adathalászok ezt követően értékesíthetik a megkaparintott adatokat, vagy akár maguk is felhasználhatják azokat, hogy az áldozataik weboldalait, domain beállításait vagy akár levelezését manipulálják. Vagyis közvetve igen komoly károkozásokhoz járulhatnak hozzá ezek az adathalász küldemények.
A biztonsági kutatók szerint a cPaneles adathalászok meglehetősen alaposan átgondolt levelekkel operálnak, amelyeket gondosan állítottak össze, így első ránézésre nem biztos, hogy feltűnik a manipuláció. A leveleikben lévő problémás hivatkozás is egy olyan domainre mutat, amelyben szerepel a cPanel megnevezés. (Persze ez a webcím bármikor megváltozhat a káros küldeményekben.)
A szakemberek azt tanácsolják, hogy ha valaki rákattint egy ilyen linkre, és megadja a bejelentkezési adatait, akkor minél hamarabb változtassa meg a jelszavát a valódi weboldalon. Emellett érdemes egy teljes körű ellenőrzést végezni a webes és domain beállításokon, illetve a kiszolgáltatottá vált tárhelyen lévő fájlokon.
-
Az ISC BIND kapcsán öt biztonsági hibajavítás vált elérhetővé.
-
A Trend Micro Apex One-hoz fontos biztonsági frissítések érkeztek.
-
A phpMyFAQ fejlesztői öt biztonsági hibáról adtak tájékoztatást.
-
A Microsoft két biztonsági hibajavítást adott ki a Microsoft Defenderhez.
-
Számos biztonsági frissítés érkezett a Dovecothoz.
-
A Postfix fejlesztői egy közepes veszélyességű hibát orvosoltak.
-
A MariaDB-hez több biztonsági javítás vált elérhetővé.
-
A Mozilla több tucat hibajavítást adott ki a Firefoxhoz.
-
A Drupal kritikus veszélyességű sebezhetőség miatt kapott azonnali frissítést.
-
A GLPI legújabb verziója két biztonsági rést foltoz be.
Az ESET kiberbiztonsági kutatói egy új, CallPhantom névre keresztelt androidos csalássorozatot azonosítottak a Google Play áruházban, amely valótlan ígéretekkel próbál pénzt kicsalni a felhasználóktól.
Az Apple Pay az egyik legnépszerűbb mobilfizetési szolgáltatás világszerte: becslések szerint több százmillió felhasználóval és évente több ezermilliárd dollárnyi tranzakcióval.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










