Szerdán kezdődött, és gyakorlatilag minden Google-felhasználó veszélyben volt. Volt, mert mára eltüntette az online szövegszerkesztőjében tátongó lyukat az amerikai keresőóriás.

Pillanatok alatt óriási problémát okozott az a biztonsági rés, ami a Google Docs szolgáltatásában tátongott. Az amerikai keresővállalat szövegszerkesztő szolgáltatását ugyanis rengetegen használják. Szerencsére a cég gyorsan reagált.

Halászgatunk, halászgatunk?

Szerda délután kezdett terjedni az az alaposan kidolgozott jelszóhalász támadás, mely megpróbálta rávenni a célpont internetezőket, hogy oda kattintsanak, ahova nem kellene. Ezzel pedig hozzáférést kaptak Google fiókjaikhoz. Felhasználói visszajelzések szerint a scam annyira ügyesen kidolgozott volt, hogy a többség észre sem vette áldozattá válását.

Ennek oka, hogy ismerőstől érkezett a támadás; a célpont internetezők számára továbbított link egy Google Doc dokumentumnak látszott, tehát első ránézésre teljesen ártalmatlannak tűnt az üzenet. Az egyetlen gyanús mozzanat a feladó volt, mert az minden esetben a [email protected] címre mutatott. A Mailinator nem sokkal az eset kipattanását követően sietett leszögezni, hogy semmi köze a támadó(k)hoz.

A Google szinte azonnal reagált a fenyegetésre. Felhívta felhasználói figyelmét, hogy ne kattintsanak másoktól érkező linkekre, majd nem sokkal később azt is bejelentette Twitteren keresztül, hogy letiltották a támadó fiókokat és a hamis alkalmazást (lásd később), illetve eltávolították a hamis oldalakat, valamint elkezdték frissíteni rendszereiket. Ennek eredményeként a jövőben az ilyen jellegű támadások sikertelenek lesznek, állítja a keresővállalat.

Hamis alkalmazással verték át az internetezőket

Természetesen nem újkeletű, hogy Google felhasználókat célzó phishing támadás bukkan fel az interneten. 2014-ben például egy hasonló próbálkozás a Docs és a Drive szolgáltatásokat használókat próbálta átverni.

Mégsem egy az egyben ugyanez az eset ismétlődött meg. Ezúttal nem a felhasználónevekre és jelszavakra utaztak a támadók, hanem a Google fiókokhoz való hozzáférés ellopására. A rosszindulatú internetezők ennek céljából létrehoztak egy hamis appot, ami pontosan úgy nézett ki, mint a Google Docs.

A Google designját utánzó jelszóhalász oldal felülete

A megtámadottak gyanútlanul ennek az alkalmazásnak adták ki jogosultságaikat, ez pedig gyakorlatilag ekvivalens azzal, mintha a támadók a felhasználónév/jelszó párost szerezték volna meg. Vagyis az a fura helyzet állt elő, hogy célpontok anélkül eshettek phishing támadás áldozatává, hogy akár csak egyszer is meg kellett volna adniuk jelszavaikat.

Ha a próbálkozás sikerrel járt, akkor az egyben azt is jelentette, hogy az app hozzáfért a felhasználó kontaktlistájához. Ezeknek az adatoknak az ismeretében azonnal meg is próbált továbbterjedni: e-maileket küldött az áldozat ismerőseinek.

Biztonság

Az MI megnehezíti a bug bounty programok működtetését

Nem csak a kibertámadások frekvenciája nőtt. Ömlenek a hibavadász platformokra a mesterséges intelligenciával azonosított sérülékenységek. Jelentős részük szemét.
 
Hirdetés

Költségcsökkenésből finanszírozott modernizáció

A cloud-native alkalmazások megkövetelik az adatközpontok modernizációját, amihez a SUSE többek között a virtualizációs költségek csökkentésével szabadítana fel jelentős forrásokat.

Felhőalapú automatizációs modellek konkrét vállalati felhasználásban - hat folyamat, ahol már bizonyított az AIaaS és az RPAaaS.

a melléklet támogatója a ONE Solutions

CIO kutatás

Merre tart a vállalati IT és annak irányítója?

Hiánypótló nagykép a hazai nagyvállalati informatikáról és az IT-vezetőkről: skillek, felelősségek, feladatkörök a múltban, a jelenben és a jövőben.

Töltse ki Ön is, hogy tisztábban lássa, hogyan építse vállalata IT-ját és saját karrierjét!

Az eredményeket május 8-án ismertetjük a 17. CIO Hungary konferencián.

LÁSSUNK NEKI!

Egy kormányrendelet alapjaiban formálják át 2026-tól az állami intézmények és vállalatok szoftvergazdálkodási gyakorlatát.

Projektek O-gyűrűje. Mit tanulhat egy projektvezető a Challenger tragédiájából?

A Corvinus Egyetem és a Complexity Science Hub kutatói megmérték: a Python kódok közel harmadát ma már mesterséges intelligencia írja, és ebből a szenior fejlesztők profitálnak.

Rengeteg ország áll át helyi MI-platformra

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2026 Bitport.hu Média Kft. Minden jog fenntartva.