Adathalászat indult a cPanel ellen

​Az utóbbi napokban biztonsági kutatók egy olyan adathalász támadássorozatra lettek figyelmesek, amely a cPanel ismertségével és elterjedtségével él vissza.
 

Az adathalászok minden olyan platformot megpróbálnak célkeresztbe állítani, amelyek érzékeny adatokat tárolnak. Lehet ez banki weboldal, elektronikus kereskedelmi szolgáltatás vagy akár online játék is. A legutóbbi akciójuk során azonban az adathalászok némileg szokatlan vizekre eveztek, ugyanis egy tárhelyszolgáltatók által használt alkalmazást szemeltek ki.

A szóban forgó phishing támadások ezúttal a cPanelt használó üzemeltetőket, illetve felhasználókat vették célba. A módszerük alapvetően korántsem új keletű, hiszen olyan e-maileket küldözgetnek, amelyek egy állítólagos sebezhetőségről, és az elérhetővé váló biztonsági frissítésekről szólnak. A csalók arra próbálják rávenni a potenciális áldozataikat, hogy a leveleikben elhelyezett linkre kattintva frissítsék a cPanelt, mert csak így lehet csökkenteni a mondvacsinált sérülékenység kockázatait. 

Amennyiben valaki rákattint a csalók e-mailjeiben lévő linkre, akkor egy weboldal jelenik meg, amelyen egy cPaneles bejelentkező felület válik láthatóvá. Ha ezen a levél címzettje megadja a felhasználónevét és a jelszavát, akkor azok rögtön az adattolvajokhoz kerülnek. Az adathalászok ezt követően értékesíthetik a megkaparintott adatokat, vagy akár maguk is felhasználhatják azokat, hogy az áldozataik weboldalait, domain beállításait vagy akár levelezését manipulálják. Vagyis közvetve igen komoly károkozásokhoz járulhatnak hozzá ezek az adathalász küldemények.

A biztonsági kutatók szerint a cPaneles adathalászok meglehetősen alaposan átgondolt levelekkel operálnak, amelyeket gondosan állítottak össze, így első ránézésre nem biztos, hogy feltűnik a manipuláció. A leveleikben lévő problémás hivatkozás is egy olyan domainre mutat, amelyben szerepel a cPanel megnevezés. (Persze ez a webcím bármikor megváltozhat a káros küldeményekben.) 

A szakemberek azt tanácsolják, hogy ha valaki rákattint egy ilyen linkre, és megadja a bejelentkezési adatait, akkor minél hamarabb változtassa meg a jelszavát a valódi weboldalon. Emellett érdemes egy teljes körű ellenőrzést végezni a webes és domain beállításokon, illetve a kiszolgáltatottá vált tárhelyen lévő fájlokon. 
 
  1. 3

    Az IBM QRadar SIEM-hez egy biztonsági javítás érkezett.

  2. 3

    A Fortinet FortiNAC-F kapcsán egy biztonsági hibára derült fény.

  3. 4

    A Firefox legújabb kiadása számos sebezhetőséget orvosolt.

  4. 4

    A CrushFTP fejlesztői egy biztonsági rést foltoztak be.

  5. 4

    A GNU C Library kapcsán egy veszélyes biztonsági résre derült fény.

  6. 4

    A Microsoft Edge legújabb verziója számos sebezhetőséget szüntet meg.

  7. 4

    Kritikus fontosságú hibajavítás vált elérhetővé a ChromeOS-hez.

  8. 3

    A ClamAV kapcsán egy közepes veszélyeségű sebezhetőségre derült fény.

  9. 3

    Az IBM két sebezhetőségről számolt be a WebSphere Application Server kapcsán.

  10. 3

    Az Oracle 71 hibajavítást adott ki az Oracle Linux operációs rendszerhez.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség