Befellegzett az adathalászok kedvenc szolgáltatásának
Újabb sikeres hatósági fellépés történt az adathalászok ellen, amikor sikerült megbénítani a Kratos nevű alvilági szolgáltatást.
A német ügyészség és rendőrség irányításával végrehajtott akció célja az volt, hogy felszámolja a Kratos adathalász (PhaaS - Phishing-as-a-Service) szolgáltatást. Mivel hamar kiderült, hogy ez esetben sem lehet nemzetközi szintű együttműködés nélkül igazán hathatós módon fellépni a kiberbűnözők ellen, ezért a német hatóságok az USA-tól is segítséget kértek, és kaptak. Az így felállított nyomozócsoport végül sikeresen derítette fel a Kratos által használt informatikai infrastruktúrát, majd egy összehangolt akció keretében meg is bénította annak működését.
A hatóságok tájékoztatása szerint több mint 200 szervert foglaltak le, amelyek mind kapcsolatba hozhatók voltak az adathalász szolgáltatással. Emellett sikerült kézre kerítenie a Kratos fejlesztését és üzemeltetését végző egyik központi szereplőt is, akit végül Indonéziában tartóztattak le.
A nyomozás során arra derült fény, hogy a Kratos elsősorban európai és amerikai felhasználók körében okozott károkat, de összességében 35 országba „jutott el”. A szolgáltatásként igénybe vehető adathalász funkciók legalább 1800 bűnözőt segítettek, akik havi szinten körülbelül 15 ezer adathalász kampányt indítottak. Ezekkel egyenként néhány ezer felhasználót állítottak célkeresztbe.
A Kratos 2024 óta működött, és a hatóságok becslése szerint ez idő alatt az üzemeltetői legalább 300 ezer eurót kerestek vele.
A szolgáltatás révén elsősorban olyan adathalász támadásokat lehetett indítani, amelyek Microsoft fiókokhoz tartozó hitelesítő adatok megszerzésére irányultak. Ehhez a szolgáltatás igénybe vevői minden segítséget megkaptak, így különösebb szakértelem nélkül tudták végrehajtani a károkozásokat. Amennyiben sikerült felhasználónevet és jelszót begyűjteni az áldozatoktól, akkor ezeket az adatokat a csalók adatlopásokhoz, BEC (Business Email Compromise) típusú csalásokhoz, illetve további adathalász támadásokhoz is felhasználták.
-
Kilenc biztonsági hibára derült fény a Next.js kapcsán.
-
A Mozilla fejlesztői 64 biztonsági rést foltoztak be a Firefox webböngészőn.
-
A GLPI legújabb kiadása több sebezhetőséget is orvosol.
-
Fél tucat biztonsági frissítés érkezett a Dompdf-hez.
-
A Zimbra fontos biztonsági frissítést kapott.
-
Fél tucat biztonsági hiba javítására került sor a Cisco RoomOS-ben.
-
A Drupal fejlesztői három biztonsági rést foltoztak be.
-
A 7-Zip egy súlyos sebezhetőséget tartalmaz.
-
Az NGINX Open Source három biztonsági javítást kapott.
-
Egy magas kockázatú sebezhetőség megszüntetésére van szükség az ImageMagickben.
Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.
Gyermeknap közeledtével érdemes arra is gondolni, milyen digitális környezetben nőnek fel ma a gyerekek és ebben milyen szerepet játszanak az egyre népszerűbb AI chatbotok.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










