Böngészős trükkel lopják a Facebook jelszavakat
Egyre több olyan támadás indul Facebook fiókok hitelesítő adatainak kifürkészése érdekében, amelyek egy alattomos böngészős trükköt vetnek be.
A Trellix biztonsági cég kutatói arra lettek figyelmesek, hogy az utóbbi időben elkezdtek megszaporodni azok a netes károkozások, amelyek úgynevezett BitB (browser-in-the-browser) technikát alkalmaznak a felhasználók megtévesztése érdekében.
A BitB nem egy új támadási módszer, hiszen annak alapjait egy biztonsági kutató fektette le még 2022-ben. Sajnos azonban a kiberbűnözők is láttak benne fantáziát, így elkezdték azt alkalmazni elsősorban nagyobb, ismertebb weboldalak, illetve online szolgáltatások esetében. Egyebek mellett Facebook és Steam fiókok hitelesítő adatainak megszerzése érdekében is mind gyakrabban kezdték bevetni a módszert.
A BitB lényege, hogy a csalók a webböngészőben egy felbukkanó ablakot jelenítenek meg, amely tartalmaz egy hamis webcímet, valamint egy olyan felületet, amely a célkeresztbe állított szolgáltatás bejelentkező képernyőjére megszólalásig hasonlít. Ezzel összességében nehezebben felismerhető adathalászatot tudnak végezni.
Prémium előfizetéssel!
-
Az Adobe InDesign három sebezhetőség miatt kapott frissítést.
-
Nagyon jelentős biztonsági frissítés érkezett az Adobe After Effects szoftverhez.
-
Az Adobe Audition alkalmazás kapcsán fél tucat biztonsági hiba megszüntetésére nyílt lehetőség.
-
A Microsoft letölthetővé tette a februári hibajavításokat a Windows-hoz.
-
Megérkeztek az Office februári biztonsági frissítései.
-
A SAP elérhetővé tette a februári biztonsági frissítéseit.
-
A Power BI Report Server egy fontos besorolású frissítést kapott.
-
A Zulip Server fejlesztői egy biztonság rést foltoztak be.
-
A Roundcube Webmailhez egy biztonsági frissítés érkezett.
-
A Docker Desktop egy biztonsági hiba miatt kapott frissítést.
Az idei téli olimpia közeledtével nemcsak a sportolók, hanem a kiberbűnözők is csúcsformába lendülnek – figyelmeztetnek az ESET kiberbiztonsági szakértői.
A 2004-ben alakult Hétpecsét Információbiztonsági Egyesület céljai között szerepel az információvédelem kultúrájának és ismereteinek magyarországi terjesztése. Ezzel a célunkkal összhangban 2025-ben ismét meghirdetjük a „Az év információbiztonsági tartalom előállítója - 2026” pályázatot.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat












