2026. január 30., péntek - Martina

Hírek

Így jönnek be a hekkerek a hálózatba

2019-07-12 628

Könnyen érthető, de fejlett védelmi megoldások nélkül nehezen elhárítható módszert követnek a bizalmas információk ellopására utazó kiberbűnözők. Cikksorozatunk előző részeiben áttekintettük, milyen galibával jár, ha illetéktelenek rendszergazdai jogosultságokat szereznek, illetve megvizsgáltuk, hogyan is okoz ez komoly fejfájást a vállalatoknak. Jelen írás a privileged identity theft, vagyis a kiemelt felhasználói azonosító-lopás bevett sémáját tárja fel.

Négy, viszonylag jól elkülöníthető fázisra osztható ez a támadási forma. Mindenekelőtt külső felderítést végeznek a kiberbűnözők, majd az így beszerzett információ révén megvetik lábukat a célpont rendszerében. A hálózatba való beágyazódásuk után már belső felderítő tevékenységet folytathatnak, végül pedig sor kerül a megszerzett jogosultságok kiterjesztésére (privilege escalation).

A határok felderítése és behatolás

Az első lépés a megfelelő áldozat megkeresése. Akadnak ugyan példák a rendszergazdák kívülről való tőrbe csalására is, de többségük elég éber ahhoz, hogy az ismeretlen irányokból érkező próbálkozásokat különösebb gond nélkül elhárítsa. Éppen ezért a támadók szinte mindig egy "puhább" személyt keresnek, valaki olyanra vadásznak a szervezetben, aki IT-biztonság tekintetében kevésbé képzett és figyelmes.

A különböző helyekről, jellemzően közösségi oldalakról összegereblyézett információkkal, valamilyen social engineering technikát alkalmazva jutnak egyre közelebb a privilegizált accountokhoz. Jelszóhalász (phishing vagy még inkább spear-phishing) módszerek segítségével próbálják meg becsapni a gyanútlan felhasználókat, jellemzően e-mailben, azonnali üzeneteken vagy közösségi hálózatokon keresztül.

A siker érdekében a hekkerek egyre kevésbé általános, mint inkább célzott támadást alkalmaznak. A kiszemelt alkalmazott környezetéről összeszedett információk felhasználásával megtévesztően eredetinek tűnő üzenetet küldenek. Ezzel verik át a gyanútlanokat, akik azt hiszik, hogy valódi kollégájuktól, főnöküktől kaptak kérést, kérdést.

Minden esetben arra próbálják meg rávenni őket, hogy értékes adatokat, például bejelentkező információkat osszanak meg velük, vagy pedig kattintsanak egy csatolt dokumentumra vagy beágyazott linkre. Utóbbi esetében a nem kellően védett eszköz nyitottá válik a kiberbűnözők számára, akik valamilyen malware-t – például billentyűleütéseket rögzítő keyloggert - telepítve kapnak hozzáférést az adott számítógéphez, tablethez, okostelefonhoz. Innen pedig már gyerekjáték a rajta tárolt azonosítók és egyéb adatok ellopása.

Olvass tovább:Így jönnek be a hekkerek a hálózatba

Hírfigyelő

Kiváncsi, mit írnak a versenytársakról? Elsőként olvasná a szakmájával kapcsolatos információkat? Kulcsemberekre, projektekre, konkurensekre figyelne? Segítünk!

Ez az e-mail-cím a szpemrobotok elleni védelem alatt áll. Megtekintéséhez engedélyeznie kell a JavaScript használatát.

 

 


 

Olvasta?

Tipp

Időrendben

« Január 2026 »
H K Sze Cs P Szo V
      1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31  

Tartalom galéria

Otthon Start fejlesztői szemmel: élénkülhet az újépítésű piac, de az árkockázatok tovább élnek

Otthon Start fejlesztői szemmel: élénkülhet az újépítésű piac, de az árkockázatok tovább élnek

More details
Bukaresti irodaházat vásárolt a Magyar Posta Takarék Ingatlan Befektetési Alap

Bukaresti irodaházat vásárolt a Magyar Posta Takarék Ingatlan Befektetési Alap

More details
Az Erste Csoport 120 millió eurós refinanszírozási megállapodást kötött a CPI Europe-pal

Az Erste Csoport 120 millió eurós refinanszírozási megállapodást kötött a CPI Europe-pal

More details
Első kézből az irodai trendekről: folytatódik az AmCham irodabejárás sorozata

Első kézből az irodai trendekről: folytatódik az AmCham irodabejárás sorozata

More details
2030-ig át kell állni a posztkvantum-titkosításra a legérzékenyebb rendszerekben

2030-ig át kell állni a posztkvantum-titkosításra a legérzékenyebb rendszerekben

More details
Fürdőszoba és Otthoni Wellness Kiállítás, 2026. január 30. február 1.

Fürdőszoba és Otthoni Wellness Kiállítás, 2026. január 30. február 1.

More details
Ötéves mélypontra süllyedt a prágai irodapiaci üresedési ráta a kínálathiány miatt

Ötéves mélypontra süllyedt a prágai irodapiaci üresedési ráta a kínálathiány miatt

More details
Így alakultak a logisztikai ingatlanpiaci adatai 2025 negyedik negyedévében

Így alakultak a logisztikai ingatlanpiaci adatai 2025 negyedik negyedévében

More details
Duguláselhárítás 1,4 millióért? Ezt a 3 kérdést tegye fel, hogy ne verjék át!

Duguláselhárítás 1,4 millióért? Ezt a 3 kérdést tegye fel, hogy ne verjék át!

More details
Az Üzleti Hírszerzés portál kiadója az O|G|H - Open Gates Hungary Kft. - O|G|H - a hír szerzője