Már a LinkedInen is átvernek

Az észak-koreai Sapphire Sleet hackercsoport a becslések szerint 10 millió dollárt csalt ki LinkedIn- és befektetési csalások segítségével.

Már a LinkedInen is átvernek

A megállapítás a Microsofttól származik, a cég elemzői több kampányt is megfigyeltek, amelynek során a szankciókkal sújtott ország – feltehetően állami kötődésű – hackercsoportjai hamis profilokat hoztak létre a LinkedInen, majd toborzókat és álláskeresőket céloztak meg ezek segítségével.

A hackerek hamis készségfelmérő portálokat hoztak létre – gondoljunk itt akár általános intelligenciatesztekre, akár valamilyen speciális ismerettel kapcsolatos tesztekre, nyelvi felmérőkre –, és ezeket használták az áldozatok gépének megfertőzésére.

Ha valaki jelentkezni szeretett volna egy meghirdetett állásra, elirányították, hogy töltse ki a teszteket, ehhez pedig az operációs rendszerétől függően egy AppleScript (.scpt) vagy Visual Basic Script (.vbs) fájlt is küldtek neki, amely látszólag a teszt futtatásához volt szükséges.

A szkripteket azonban rosszindulatú programokat telepítésére használták, majd a gépekről hitelesítő adatokat és kripotvaluta-pénztárcákat loptak. Mindehhez a hackerek befektetési bankok és pénzügyi szolgáltatók toborzást végző HR-munkatársának adták ki magukat a LinkedInen.

Az észak-koreai hackerek másik módszere, hogy a közösségi portálon kockázati tőkésnek adták ki magukat, majd befektetésre váró kis- és középvállalatok ügyvezetőjével szerveztek le online találkozókat. Amikor az áldozat megpróbált csatlakozni az értekezlethez, hibaüzenet jelent meg számára, és a probléma elhárításához őt is egy (fertőzött) kód telepítésére kérték.

A kampányban szerepet játszottak más országban üzemeltetett észak-koreai fedőcégek is, amelyeken keresztül a beavatott vagy éppen mit sem sejtő alkalmazottak bankszámlákat nyitottak és telefon-előfizetéseket kötöttek.

Egyes esetekben a hackerek olyan mesterségesintelligencia-platformokat is használtak, mint a Faceswap, hogy minél meggyőzőbb, professzionális megjelenésű LinkedIn-profilokat hozzanak létre, és a Microsoft beszámolója szerint a hanghívások során már hangmódosító, hangváltó szoftvereket is használnak.

Hogyan védekezhetünk az ilyen csalások ellen?

A G DATA arra figyelmeztet, hogy a gépünkre ne telepítsünk ismeretlen helyről származó szoftvereket, kódokat, akkor sem, ha ezt kérik tőlünk. Egy valódi képességfelmérő futtatásához nem szükségesek pluszprogramok, ezek szinte minden esetben úgy vannak elkészítve, hogy kompatibilisek legyenek az elterjedt böngészőkkel.

Ne adjunk távoli hozzáférést a gépünkhöz ismeretlen terméktámogatási csapatnak sem, mert ilyenkor kikerül a kezünkből az irányítás, és a gépünkre rejtett kártevők települhetnek.

Végül ellenőrizzük a felkeresett weboldalak webcímét, különösen a címben szereplő utolsó pont előtti és utáni részt. A www.cegneve.atveres.com domain például az atveres.com oldalhoz tartozik, és a cegneve.hu.atveres.com is ugyanide tartozik. A fontos információ mindig az utolsó pont előtt és után van közvetlenül. A pont előtti rész mutatja a webcímet, a pont utáni rész pedig azt, hogy milyen országhoz (vagy domaintartományhoz) tartozik az adott domain. A bankneve.hu/atveres így valódi weboldal a példában, amelyen a bank tájékoztatja az internetezőket a nevében elkövetett átverésekkel kapcsolatban.

Kimagasló lakossági részvétellel zárult az MBH Bank nyilvános részvényértékesítési tranzakciója

Az MBH Bank november 24-én meghirdetett nyilvános részvényértékesítési tranzakciója iránt kiemelkedő érdeklődés mutatkozott, az eladásra felkínált összes részvény darabszámát meghaladó lakossági igény érkezett, ezért a bank a bejelentett határidő előtt 3 nappal, december 9-én, délben lezárta a lakossági részvényigénylést a beérkezett igények teljesítése érdekében - közölte a pénzintézet az MTI-vel kedden.
2025. 12. 10. 04:30
Megosztás:

Csaknem negyvenen kerültek kórházba egy nagykanizsai iskolából

Köhögés és hányinger miatt 37 gyereket és két felnőttet kellett kórházba szállítani kedd kora délután a nagykanizsai Kőrösi-iskolából - közölte az MTI megkeresésére az Országos Mentőszolgálat szóvivője.
2025. 12. 10. 04:00
Megosztás:

Krasznahorkai-év indul a Nobel-díj átadásának napján az ELTE-n

Az Eötvös Loránd Tudományegyetem (ELTE) jövő decemberig tartó programsorozattal köszönti egykori hallgatóját, Krasznahorkai Lászlót. A Krasznahorkai-év a Nobel-díjak átadásának napján, szerdán élő közvetítéssel, vetítéssel és szakmai beszélgetéssel indul.
2025. 12. 10. 03:30
Megosztás:

Hankó Balázs: a Pannónia Ösztöndíjprogram a világ egyik legjobbja

A világ egyik legjobb, legversenyképesebb programjának nevezte a Pannónia Ösztöndíjprogramot Hankó Balázs kulturális és innovációs miniszter a program első alkalommal megrendezett karácsonyi gálaestjén kedden az Eiffel Műhelyházban.
2025. 12. 10. 03:00
Megosztás:

Jóváhagyta a pozsonyi parlament a bejelentést tevők védelmére hivatott hivatal átalakítását

Jóváhagyta kedden a pozsonyi parlament azt a belügyminisztérium által jegyzett jogszabály-módosítást, amelynek alapján a bejelentéstévők védelmét szolgáló szlovák hivatal (ÚOO) januártól egy szélesebb feladatkörökkel megbízott hivatallá változik.
2025. 12. 10. 02:30
Megosztás:

Jóváhagyta a pozsonyi parlament a bejelentést tevők védelmére hivatott hivatal átalakításá

Jóváhagyta kedden a pozsonyi parlament azt a belügyminisztérium által jegyzett jogszabály-módosítást, amelynek alapján a bejelentéstévők védelmét szolgáló szlovák hivatal (ÚOO) januártól egy szélesebb feladatkörökkel megbízott hivatallá változik.
2025. 12. 10. 02:00
Megosztás:

Optimisták a gazdasági helyzetükkel, óvatosak a létszámterveikkel kapcsolatban a magyarországi cégek

Bár a cégek többsége stabilitásra vagy javulásra számít jövőre a saját gazdasági helyzetét tekintve, a munkavállalói létszámukkal kapcsolatos terveik már ennél óvatosabbak. A munkaerőpiaci helyzet idénre átlagosan csökkenő toborzási időt és jobb jelölteket hozott a munkáltatók számára, így csökkentek a jelentkezők kvalitásaival kapcsolatos kifogásaik, viszont lényegesen többen panaszkodtak azok elkötelezettségére a felvételi folyamat során – derül ki a Profession.hu friss, HR Körkép kiadványához készített kutatásából.
2025. 12. 10. 01:00
Megosztás:

Nagy István: lesz elegendő magyar hal minden család asztalára

A magyar akvakultúrában dolgozók kiváló munkát végeztek, így lesz elegendő magyar hal minden család asztalára; az emberek idén is a tavalyi áron juthatnak halhoz, haltermékekhez - mondta az agrárminiszter kedden Budapesten sajtótájékoztatón.
2025. 12. 10. 00:30
Megosztás:

Ügyfélazonosítással foglalkozó céget vásárolt a 4iG

Megvásárolta a 4iG Informatikai Zrt. (4iG IT) a digitális ügyfélazonosítással foglalkozó FaceKom Kft.-t - közölte a 4iG kedden az MTI-vel.
2025. 12. 09. 23:30
Megosztás:

Akcióeső a pénzintézeteknél: robotporszívót, masszázsgépet, ajándékutalványt is kaphat, aki elkezd idén félretenni

A Grantis szakértői idén is megnézték, hogy milyen kedvezmények és akciók vannak a biztosítóknál és a pénztáraknál azoknak, akik év végén indítanak nyugdíjcélú megtakarítást.
2025. 12. 09. 23:00
Megosztás:

V. Németh Zsolt: a hangsúlyokat és a forrásokat is át kell helyezni a vízgazdálkodásban

A hangsúlyokat és a forrásokat is át kell helyezni a vízgazdálkodásban - jelentette ki az Energiaügyi Minisztérium vízgazdálkodásért felelős államtitkára kedden Debrecenben, a "Vizet a tájba" programon belül megvalósuló Civaqua projekt folytatásáról szóló támogatási szerződés aláírása után.
2025. 12. 09. 22:30
Megosztás:

A karácsonyi lézerfények veszélyeztethetik a légi közlekedést

A karácsonyi lézerfények veszélyeztethetik a légi közlekedést, a nem biztonságos termékek vásárlása a fogyasztókra nézve is súlyos kockázatot jelent - hívta fel a figyelmet a kedden az MTI-nek küldött közleményében a HungaroControl és a Nemzeti Kereskedelmi és Fogyasztóvédelmi Hatóság (NKFH).
2025. 12. 09. 22:00
Megosztás:

Az ünnepi díszeket exportáló cégek idén akár 17%-os nyereséget is elérhettek volna

Bár a december a karácsonyi fényekről, csillogó díszekről és a kereskedelmi forgalomról szól, az ünnepi díszeket exportáló vállalatok számára ez valójában csak az utolsó lépés a hónapokkal korábban elkezdett munkafolyamatban. A termelés, az anyagrendelések, a külföldi vevőkkel kötött szerződések és a logisztika jellemzően már az év első negyedévében elindulnak. Ebben az időszakban hozzák meg azokat a pénzügyi döntéseket, amelyek meghatározzák az ünnepi szezon tényleges jövedelmezőségét.
2025. 12. 09. 21:30
Megosztás:

Románia és Németország védelmi együttműködéséről egyeztetett a Fekete-tenger partján a két szaktárca képviselője

Románia és Németország szoros védelmi együttműködéséről, a NATO keleti szárnyának közös védelméről egyeztetett kedden a bukaresti és a berlini védelmi minisztérium képviselője a Fekete-tenger partvidékén található Mihail Kogalniceanu légi támaszponton.
2025. 12. 09. 21:00
Megosztás:

Újabb akvizíció által bővíti adatkommunikációs szolgáltatásait a 4iG

A 4iG Informatikai Zrt. (4iG iT) 90 százalékos üzletrészt vásárol a menedzselt adatátviteli szolgáltatások piacának egyik vezető szereplőjében, a Mobil Adat Távközlési és Informatikai Szolgáltató Kft.-ben (Mobil Adat) - közölte a tőzsdei társaság az MTI-vel kedden.
2025. 12. 09. 20:30
Megosztás:

A DOGE és az ADA rali még csak most kezdődhet, de az elemzők szerint a Digitap akár 25-szörös nyereséget is gyorsabban elérhet

A DOGE és az ADA árfolyama is felfelé mozdult el, miután a havi grafikonokon esést mutattak. Még néhány ismert kriptós influencer, mint Nehal és JD is bikás árfolyam-előrejelzéseket tett ezekre a „top 10 altcoin, amit érdemes megvenni” listán szereplő tokenekre.
2025. 12. 09. 20:00
Megosztás:

ÉVOSZ: létrejött az Építőipari Kerekasztal

Létrejött az Építőipari Kerekasztal, a magyar építésgazdaság informális együttműködési fóruma - közölte az MTI-vel kedden az Építési Vállalkozók Országos Szakszövetsége (ÉVOSZ).
2025. 12. 09. 19:00
Megosztás:

Karácsonyi csúcsforgalom: többszörösére nőhet a villanyautók töltési ideje

A karácsonyi időszak hagyományosan az év egyik legforgalmasabb és legszervezettebb időszaka, ám a villanyautósok számára ez gyakran komoly logisztikai kihívásokkal jár.
2025. 12. 09. 18:46
Megosztás:

Az EU vizsgálja a Google MI-adatgyűjtését

Az Európai Bizottság versenyjogi vizsgálatot indított annak felmérésére, hogy a Google amerikai technológiai vállalat megsérti-e az EU versenyjogi szabályait a webes kiadók és a YouTube tartalmainak mesterségesintelligencia-célú (MI) felhasználásával - közölte a brüsszeli testület kedden.
2025. 12. 09. 18:05
Megosztás:

Mozgolódnak a bálnák: Újabb fordulópont előtt állhat a Shiba Inu (SHIB)?

A Shiba Inu (SHIB) ismét reflektorfénybe került, miután a bálnák aktivitása hónapok óta nem látott szintre ugrott, és az elemzők komoly árfolyam-ingadozásokra figyelmeztetnek. A tőzsdéken elérhető SHIB mennyiség jelentősen megugrott, miközben az intézményi érdeklődés is erősödik – mindezek a jelek együtt egy újabb, potenciálisan sorsfordító időszakra utalnak a mémcoin életében.
2025. 12. 09. 17:30
Megosztás: