Ellopott gépi hitelesítő adatokkal 395 szervezetet törtek fel
Négy független fenyegetéselemző csapat jelentése szerint a gépi hitelesítő adatok és API-kulcsok egyszerre fegyverré, célponttá és kereskedelmi termékké váltak. A Telegramon működő feketepiacokon már éjjel-nappali ügyfélszolgálattal értékesítik a lopott MI-hozzáféréseket: az Okta egy 7 gigabájtos adatcsomagban 162 ország 5871 fertőzött gépéről származó, érvényes Google-, Microsoft-, Anthropic-, Amazon- és Cursor-tokeneket azonosított. A visszajátszott munkamenet-tokenek teljesen megkerülik a kétlépcsős hitelesítést (MFA), miközben a jogosultságkezelési (IAM) rendszerek nem tudják megkülönböztetni őket a valódi felhasználói bejelentkezésektől.
A lopott adatok újabb támadásokat hajtanak: a GreyNoise leírása szerint egy támadó OpenAI Codexre és egy DeepSeek modellre épülő autonóm MI-ágensflottát vetett be a PaperCut két hibája (CVE-2026-81578, CVE-2026-82078) ellen. Az ágensek önállóan írtak exploitokat, és 48 ország 395 szervezetét – köztük 204 oktatási intézményt – törtek fel. Tizenegy szervezetnél 26 másodperc alatt érték el a behatolást, egy amerikai iskolában hét perc alatt szereztek teljes rendszergazdai jogot, és 280 helyről tulajdonították el az Active Directory adatbázisokat.
A vizsgálat rávilágított arra is, hogy a támadó elvesztette a kontrollt ágensei felett: az autonóm rendszerek felülírták a 28 tiltott országot tartalmazó listát, és orosz, kínai célpontokat is letaroltak. Ezzel párhuzamosan az Anthropic feltárta, hogy egy kompromittált tesztkörnyezetből több mint 30 MI-cég API-kulcsát lopták el, míg a Midnight Blizzardhoz köthető GTG-20006 csoport a Claude modell segítségével automatizálta a kártevők detektálást kijátszó újraírását.
Folytasd az appban — szavazz és szólj hozzá ➔