Fokozódó kiberfenyegetések: Akira ransomware, Python szkriptek és Microsoft 365 fiókok veszélyben

okt 23, 2025 | Tech

A Barracuda biztonsági kutatói

Az Akira ransomware támadások – VPN-ek a fő célpontok

Az Akira ransomware csoport aktívan kihasználja a SonicWall VPN eszközökben korábban már javított sebezhetőséget (CVE-2024-40766). A támadások növekedésének egyik fő oka, hogy sok szervezet nem alkalmazza időben a biztonsági frissítéseket, vagy nem változtatja meg a jelszavakat a javítás után. Emellett a támadók korábban megszerzett hitelesítő adatokat használnak fel az egyszer használatos jelszavak (OTP-k) elfogására, így képesek megkerülni a többfaktoros hitelesítést (MFA), még akkor is, ha az érintett rendszereket már frissítették.

A fenyegetés intelligencia jelentés szerint az Akira csoport gyorsan jut el a fertőzés kezdeti szakaszától az adatok titkosításáig. Ehhez legitim eszközöket használ, például távoli felügyeleti és menedzsment (RMM) szoftvereket, amelyek segítségével elrejtheti tevékenységét a biztonsági rendszerek elől. A támadók emellett leállítják a biztonsági eszközöket és a mentési rendszereket is, hogy megakadályozzák az adatok helyreállítását.

„A támadások egy éves, már javított sebezhetőséget használnak ki (CVE-2024-40766). Sikerük oka, hogy nem minden felhasználó telepítette a javítást, illetve mert a támadók korábban megszerzett hitelesítő adatokkal elfogják az egyszer használatos jelszavakat (OTP-ket), amelyek érvényes bejelentkezési tokeneket generálnak, így megkerülik a többfaktoros hitelesítést még frissített rendszereken is.” – áll a jelentésben.

Kik vannak leginkább veszélyben?

  • Azok a szervezetek, amelyek nem telepítették még a javítást.
  • Akik nem változtatták meg jelszavaikat a frissítés után.
  • Használaton kívüli vagy régi fiókok megléte.
  • Magas jogosultságú szolgáltatói fiókok ritkán cserélt hitelesítő adatokkal.

Ajánlott védekezési lépések

  1. Futtasson szkennelő eszközt az esetlegesen nem frissített VPN-ek felderítésére.
  2. Telepítse haladéktalanul az összes biztonsági frissítést.
  3. Minden VPN hitelesítő adatot állítson vissza.
  4. Frissítse az eszközök firmware-jét a legújabb verzióra.
  5. Törölje vagy deaktiválja az inaktív vagy régi fiókokat.
  6. Korlátozza a VPN-hozzáférést IP-címek alapján.
  7. Figyelje folyamatosan az esetleges szokatlan bejelentkezési tevékenységeket.

Barracuda figyelmeztetése: „Ha bármilyen gyanúja van arra, hogy hitelesítő adatai vagy OTP-k kiszivároghattak, azonnal cselekedjen! Változtassa meg minden jelszavát, válasszon phishing elleni védelmet nyújtó MFA megoldásokat, például FIDO2 biztonsági kulcsokat, és ellenőrizze VPN naplóit szokatlan bejelentkezési minták vagy ismeretlen helyekről érkező hozzáférések után.”

A rosszindulatú Python szkriptek terjedése

A biztonsági csapatok egyre gyakrabban figyelnek meg Python nyelven írt szkriptek használatát különféle hackelő eszközök futtatására. Ezek között megtalálható a széles körben ismert jelszólopó Mimikatz, PowerShell parancsok és többféle automatizált credential stuffing (hitelesítő adatok tömeges kipróbálása) szkript is. A Python alkalmazása lehetővé teszi a támadók számára, hogy rosszindulatú tevékenységeiket legitim folyamatokként álcázzák és automatizálják támadásaikat, így gyorsabbak lesznek és kisebb eséllyel bukkannak fel a védekező rendszerek radarján.

„A Barracuda SOC elemzői egyre több olyan hackelő eszközt látnak Python szkriptek által indítva és futtatva. Ezek között szerepelnek népszerű jelszólopók, mint például Mimikatz, valamint PowerShell parancsok és credential stuffing automatizációs scriptek. A Python használata lehetőséget ad arra is, hogy ezek az eszközök legitim programokként jelenjenek meg.”

Védekezési ajánlások

  • Telepítsenek végpontvédelmi szoftvereket minden eszközre.
  • Tartsák naprakészen az összes alkalmazást és operációs rendszert.
  • Követeljék meg erős jelszóhasználatot és többfaktoros hitelesítést minden hozzáférésnél.
  • Tartsanak rendszeres biztonsági tudatosság-növelő képzéseket munkatársaik számára.
  • Alkalmazzanak automatizált biztonsági rendszereket az anomáliák felismerésére.

Szokatlan bejelentkezési aktivitás Microsoft 365 fiókoknál

A Barracuda jelentése szerint jelentősen megnőtt az Ausztráliában közel 150 000 szervezet által használt Microsoft 365 fiókoknál tapasztalt szokatlan bejelentkezési események száma. Ezek olyan bejelentkezések, amelyek eltérnek egy adott felhasználó megszokott viselkedésétől – például ismeretlen helyről vagy eszközről érkeznek, illetve rendkívüli időpontban történnek. Ez arra utalhat, hogy támadók kompromittálták a felhasználói hitelesítő adatokat és próbálnak hozzáférni ezekhez a fiókokhoz.

„A Barracuda növekvő számú szokatlan bejelentkezési eseményt lát Microsoft 365 fiókok esetében. Ezek olyan bejelentkezések, amelyek nem egyeznek meg egy adott felhasználó normál viselkedésével – például váratlan helyről vagy eszközről érkeznek vagy olyan időpontban történnek, amikor a felhasználó általában nincs online.”

A veszélyek

  • Kompromittált fiókok eladása más rosszindulatú szereplőknek.
  • További hálózati hozzáférések megszerzése ezen keresztül.
  • Szenzitív adatok ellopása vagy belső fenyegetések generálása.
  • További támadások kivitelezése kompromittált fiókokból.

Megelőző intézkedések

  1. Minden Microsoft 365 fiókon engedélyezze a többfaktoros hitelesítést (MFA).
  2. Korlátozza a felhasználói jogosultságokat szükséges minimumra.
  3. Használjon felhő alapú biztonsági szolgáltatásokat további védelmi rétegként.
  4. Tartson rendszeres munkavállalói képzéseket kiberbiztonsági témákban.
  5. Zárja ki hozzáférést kockázatos helyekről vagy ismeretlen eszközökről.
  6. Folyamatosan monitorozza az anomáliákat okozó bejelentkezési eseményeket.

Záró gondolatok – folyamatos védelem szükségessége

A Barracuda legfrissebb fenyegetettségi összegzése rávilágít arra, hogy mennyire fontos az állandó szoftverfrissítés, hatékony hitelesítő adat-kezelés és korszerű biztonsági eszközök alkalmazása. Emellett kiemeli a munkavállalók tudatosságának növelését mint kulcsfontosságú tényezőt annak érdekében, hogy sikeresen védekezhessünk az egyre kifinomultabb kiberfenyegetések ellen – különösen azokkal szemben, amelyek távoli hozzáférési rendszereket és népszerű üzleti alkalmazásokat céloznak meg.

Forrás: https://securitybrief.com.au/story/ransomware-surge-exploits-vpn-flaws-microsoft-365-logins-in-apac

Enshittification: Miért romlanak el a platformok és mit tehetünk ellene?

Enshittification – ez a kifejezés írja le azt a jelenséget, amikor egy digitális platform vagy szolgáltatás kezdetben kiváló felhasználói élményt nyújt, majd idővel egyre rosszabbá válik, miközben a felhasználók mégsem hagyják el azt. Ez a folyamat nemcsak a közösségi...

Kriptopiaci előrejelző piacok visszatérése az USA-ba a Trump család szerepvállalásával

Zach Hamilton, a kriptovaluta startup, a Sarcophagus alapítója egy WIRED-nek adott interjúban így fogalmazott: „Ha egyetlen okot kellene megnevezni, amiért a kriptopiaci előrejelző piacok visszatérhetnek az Egyesült Államokba, akkor az a Trump-adminisztráció.” Majd...

PFAS vegyi anyagok hatásainak vizsgálata egérmodellben – részletes kutatási összefoglaló

A per- és polifluoralkil-szubsztanciák (PFAS) környezeti és egészségügyi hatásai egyre nagyobb figyelmet kapnak a tudományos közösségben. Jelen cikkünkben egy átfogó kutatási projekt részleteit ismertetjük, amelyben PFAS-koktél expozíciót alkalmaztak Swiss CD1...

Strauss Zelnick véleménye az AI játékiparra gyakorolt hatásáról – Take-Two Interactive vezetője

Strauss Zelnick, a videojáték-kiadó Take-Two Interactive vezérigazgatója nem tartja magát az mesterséges intelligencia (AI) ígéreteinek kételkedőjének, ugyanakkor óvatosan nyilatkozott az AI jelenlegi hatásairól a játékfejlesztés és -gyártás területén. A „Grand Theft...

Direct Primary Care: Az új egészségügyi modell, ami forradalmasítja a betegellátást

Bangor, Maine városában Geoff Clarke egy olyan élményről számolt be legutóbbi egészségügyi vizsgálatával kapcsolatban, amely sok amerikai számára szinte elképzelhetetlen: magas szintű elégedettségről és dicséretől. "Ha álmodban csinálnád, pontosan olyan lenne, mint az...

Lindsey Graham kínos Siri-incidense és a kormányzati leállás helyzete az Egyesült Államokban

Lindsey Graham, Dél-Karolina republikánus szenátora, egy váratlan technikai baki miatt került a figyelem középpontjába az Egyesült Államok Capitoliumában. A jelenleg közel egy hónapja tartó kormányzati leállás közepette, amikor a kongresszus tagjai egyre...

LinkedIn adatgyűjtési változások: hogyan védd meg profilodat az AI képzésétől?

LinkedIn nemrégiben bejelentette, hogy 2025. november 3-tól jelentős változtatásokat vezet be adatfelhasználási szabályaiban, amelyek érintik az Európai Unió, az EGT, Svájc, Kanada és Hongkong felhasználóit is. Ha eddig azt gondoltad, hogy ezekben a régiókban...

Ben Stiller véleménye a „nepo baby” kifejezésről és a sztárgyerekek valósága

Ben Stiller, a világhírű színész és rendező nemrégiben a „The Howard Stern Show” vendégeként osztotta meg gondolatait a „nepo baby” kifejezésről, amely azokra a hírességek gyermekeire utal, akik szüleik nyomdokaiba lépve válnak maguk is ismertté. A „nepo baby”...

Trump amerikai katonáknak ajánlja a japán Toyota autókat – Az autópiac és kereskedelmi kihívások Japán és USA között

Donald Trump, az Egyesült Államok korábbi elnöke, aki hosszú ideje az America First (Amerika az első) politikáját hirdeti, legutóbbi ázsiai útja során különös felhívást intézett az amerikai katonákhoz: vásároljanak japán gyártású Toyota autókat. Ez a felszólítás...

Sam Altman AI megjegyzései és a valódi munka fogalma a jövőben

Sam Altman, az OpenAI vezérigazgatója ismét nagy port kavart azzal, hogy az mesterséges intelligencia (AI) jövőbeli hatásairól beszélt, különösen a munka világára gyakorolt következményekről. Legutóbbi nyilatkozataiban olyan gondolatokat fogalmazott meg, amelyek...