Támadás érte a Világbank egyik weboldalát

A Világbank egyik hivatalos oldalát támadás érte. Az elkövetők a szervezet tanúsítványával is visszaéltek, miközben a felhasználóktól PayPal adatokat igyekeztek lopni.
 

Egy újabb tanulságos eset példázta azt, hogy a biztonsági tanúsítványok megléte még nem garancia arra, hogy a kiberbűnözők nem élnek vissza egy-egy jól ismert weboldallal. Ezúttal a Világbankhoz tartozó climatesmartplanning.org webhely járt próul, amikor eddig ismeretlen elkövetők meghackelték azt, és adathalász célokra használták fel a CSSP (Climate-Smart Planning Platform) számára kifejlesztett weboldalt.
 
A CSPP webhelye a legerősebb, úgynevezett Extended Validation (EV) SSL tanúsítvánnyal rendelkezett, amit a Comodo bocsátott ki. Ennek a tanúsítványnak köszönhetően a böngészők címsora zöldre változott, és megjelent a lakat ikon, jelezve azt, hogy a weblap biztonságos. Sajnos azonban ez korántsem volt így, ugyanis az oldal kompromittálását követően a támadók nagyon megtévesztően megszerkesztett, hamis PayPay weblapokat helyeztek el a kiszolgálón. Amikor egy felhasználó (önszántából vagy átirányítás révén) meglátogatta a klímás oldalt, akkor először a PayPal felhasználónevének és jelszavának megadására kérték. Ekkor akármit írt be, azt az üzenetet kapta, hogy a belépési adatai nem érvényesek, ezért további információk megadására van szükség. Amennyiben a felhasználó bedőlt a trükknek, akkor a csalók hozzájuthattak a nevéhez, születési dátumához, címéhez, a bank- és hitelkártya adataihoz, valamint nem utolsó sorban a jelszavához is. Az elkövetők végül átirányították a felhasználó böngészőjét a hivatalos PayPal oldalra.


Forrás: Netcraft

Némi körültekintéssel azért ezúttal is felismerhető volt a csalás, mivel a böngésző címsorában nem a paypal.com, hanem a climatesmartplanning.org webcím jelent meg. Azonban a Netcraft biztonsági kutatói szerint a zöld címsor, valamint a Világbank nevének láttán biztosan sokan nem fogtak gyanút, és bedőltek a csalók trükkjének.
 
A Világbank egyelőre nem kommentálta a történteket. Az érintett tanúsítványt már visszavonta, és teljes felülvizsgálatot kezdeményezett a kompromittált weboldal kapcsán.
 
  1. 3

    A Zyxel két biztonsági hibáról számolt be.

  2. 3

    A TP-Link egyes Archer routereihez biztonsági frissítést adott ki.

  3. 3

    Az Rsync kapcsán hat biztonsági hibára derült fény.

  4. 3

    A Samsung tíz biztonsági hibáról számolt be az Exynos kapcsán.

  5. 4

    A Google 124 biztonsági rést foltozott be az Androidon.

  6. 4

    Az IBM Security SOAR három biztonsági hiba miatt kapott frissítést.

  7. 4

    A Google Chrome frissítésével 151 sebezhetőséget lehet megszüntetni.

  8. 4

    Fél tucat biztonsági hibát javított a Check Point a Gaia kapcsán.

  9. 3

    A GitHub fejlesztői a CLI kapcsán egy biztonsági résre világítottak rá.

  10. 4

    A Mautic kapcsán egy biztonsági hibára derült fény.

Partnerhírek
Chatbotok és szelfik: így formálja a digitális világ a gyerekek biztonságát

Gyermeknap közeledtével érdemes arra is gondolni, milyen digitális környezetben nőnek fel ma a gyerekek és ebben milyen szerepet játszanak az egyre népszerűbb AI chatbotok.

Már többmilliós letöltésnél jár az új Androidos csalás

Az ESET kiberbiztonsági kutatói egy új, CallPhantom névre keresztelt androidos csalássorozatot azonosítottak a Google Play áruházban, amely valótlan ígéretekkel próbál pénzt kicsalni a felhasználóktól.

hirdetés
Közösség