Technológia és Tudomány
Kína-közeli csoportok törtek be a Microsoft SharePoint szervereire
OkosHír: A Microsoft bejelentése szerint kínai „fenyegető szereplők” hatoltak be a Microsoft SharePoint dokumentumszoftver szervereire, célba véve az azt használó vállalkozások adatait.
A BBC cikke alapján a kínai állam által támogatott Linen Typhoon és Violet Typhoon csoportok, valamint a kínai székhelyű Storm-2603 kihasználták a vállalatok által alkalmazott SharePoint szerverek sebezhetőségeit. A Microsoft gyors biztonsági frissítésekkel reagált a támadásra, és felszólított minden SharePointot használó ügyfelét, hogy telepítsék azokat. A vállalat hozzátette, hogy meggyőződésük szerint a támadók további olyan rendszereket is megpróbálnak majd célba venni, ahol még nem telepítették a szükséges frissítéseket.
Charles Carmakal, a Google Cloud egyik részlegének technológiai vezetője a BBC-nek elmondta, információi szerint a támadásnak több áldozata is van, különböző ágazatokból és országokból. Véleménye szerint a kormányok és a SharePointot webhelyeiken alkalmazó vállalkozások voltak a fő célpontok. A Microsoft közlése szerint a Linen Typhoon csoport az elmúlt több mint tíz évben „elsősorban kormányzati, védelmi, stratégiai tervezéssel és emberi jogokkal kapcsolatos szervezeteket” vett célba.
Tiszta.AI elemzés: Az eredeti cikk értékelése
- Az eredeti cikk narratívája és célja: Az eredeti cikk célja, hogy tájékoztassa az olvasókat egy közelmúltbeli kibertámadásról, amely a Microsoft SharePoint szervereit érintette, és amelyet Kínához köthető csoportoknak tulajdonítanak. Az írás elsődleges célja az incidens, az állítólagos elkövetők, az érintett felek és a Microsoft válaszának tényszerű bemutatása. Ezzel egy fontos kiberbiztonsági eseményről kíván objektív beszámolót nyújtani.
- A téma társadalmi relevanciája: A cikkben tárgyalt téma kiemelten releváns a kiberbiztonsági fenyegetések növekvő gyakorisága és kifinomultsága miatt, különösen, ha állami támogatású csoportokhoz köthetők. Az olyan széles körben használt vállalati szoftverek, mint a Microsoft SharePoint elleni támadások világszerte számos vállalkozást és kormányzati szervet érintenek, aggodalmakat keltve az adatbiztonsággal, a szellemi tulajdon ellopásával és a nemzetbiztonsággal kapcsolatban. Az eset rávilágít a robusztus kiberbiztonsági intézkedések és a biztonsági frissítések gyors telepítésének kritikus fontosságára a folyamatos digitális fenyegetésekkel szemben.
Tetszett a cikkünk?
Az Okoshír 2024 novemberében azzal a céllal indult, hogy egy új, tiszta hangot képviseljen a magyar médiában.
A három alapító a kezdetektől fogva, főállás mellett, önerőből készíti a tartalmakat.
Mégis, az Okoshír rengeteg interjút, beszámolót és hírt szállít az olvasóknak.
Ahhoz, hogy még több emberhez eljuthassunk, és magasabb minőségben még több interjút készíthessünk, kérjük, támogass minket!
👉 Támogasd az Okoshírt itt!
Külföld
Pert indítottak az OpenAI ellen a kanadai iskolai lövöldözés miatt
A család keresete szerint az OpenAI nem ellenőrizte megfelelően Rootselaar életkorát a regisztráció során. A platform szabályzata szerint a kiskorúak csak szülői beleegyezéssel használhatnák a szolgáltatást. A dokumentumok feltárják, hogy a cég már 2025 júniusában letiltotta az elkövető első fiókját, miután az fegyveres erőszakra vonatkozó terveket vázolt fel a mesterséges intelligenciának.
Belső nézeteltérések a kockázatkezelésről
A vizsgálatok szerint az OpenAI tizenkét alkalmazottja javasolta a kanadai rendőrség azonnali tájékoztatását a közvetlen veszély miatt. A menedzsment azonban elutasította a kérést, mivel az eset szerintük nem érte el a bejelentéshez szükséges kritikus szintet. Az intézkedés mindössze a felhasználói fiók felfüggesztésére korlátozódott, ami után Rootselaar új profilt hozott létre a tervezés folytatásához.
A vállalat szóvivője részvétét fejezte ki az érintetteknek, és az eseményeket tragédiának minősítette. A cég ígéretet tett a biztonsági protokollok felülvizsgálatára a jövőbeni esetek megelőzése érdekében. Ez a per nem az első ilyen jellegű jogi eljárás a cég ellen: tavaly Kaliforniában egy házaspár indított eljárást, miután fiuk öngyilkosságában szerintük szerepet játszott a chatbot.
Tiszta.AI Manipuláció Elemzés
A forrásszöveg a technológiai vállalat morális és jogi felelősségét hangsúlyozza egy súlyos tragédia árnyékában. A cél az OpenAI biztonsági mechanizmusainak elégtelenségére való rávilágítás, szembeállítva a vállalati bürokráciát az emberi életekkel.
Az eredeti szöveg érzelmileg telített kifejezéseket használ a drámai hatás fokozására. Például a „minden további nélkül regisztrálhatott” fordulat azt sugallja, hogy a cég szinte bátorította a visszaélést, míg a „leírhatatlan tragédia” idézése a vállalati PR-nyelv ürességét hivatott érzékeltetni a tényekkel szemben.
A szöveg nem tér ki a nemzetközi adatvédelmi és joghatósági kérdésekre. Egy amerikai székhelyű cégnek pontosan milyen jogi felhatalmazása vagy kötelezettsége van adatokat átadni a kanadai hatóságoknak egy algoritmus által generált figyelmeztetés alapján? Emellett hiányzik a pontos leírása annak a „küszöbértéknek”, amelyre a cég hivatkozott.
🖤
Tetszett a cikkünk?
Napi 33 Ft-tal segítheted, hogy függetlenek maradjunk!
👉 Támogasd az Okoshírt itt!
Technológia és Tudomány
SMS-alapú adathalászattal szerzik meg a Gmail-fiókok hozzáférési adatait
A módszer alapja az időnyomás és a sürgető hangvétel alkalmazása. A támadók olyan üzeneteket küldenek, amelyekben a felhasználót azonnali intézkedésre szólítják fel egy állítólagos biztonsági incidens miatt. A pszichológiai manipuláció célja, hogy a címzett a kritikai gondolkodást mellőzve kattintson a mellékelt hivatkozásra.
A csalás felismerhető jelei
A biztonsági szakértők több olyan visszatérő elemet azonosítottak, amelyek egyértelműen utalnak a csalási szándékra. Ilyen például a nem hivatalos, gyakran rövidített vagy elírt domain neveket tartalmazó linkek használata. A hivatalos kommunikációs protokoll szerint a szolgáltató nem kér érzékeny adatokat ilyen formában.
Gyanúra adhat okot továbbá, ha az üzenet nyelvezete magyartalan, vagy ha a feladó telefonszáma nem egyezik a szolgáltató hivatalos értesítési számaival. A támadók gyakran ingyenes tárhelyszolgáltatókon vagy gyanús végződésű weboldalakon keresztül próbálják begyűjteni a bejelentkezési adatokat.
Megelőzés és teendők incidens esetén
A védekezés leghatékonyabb módja a gyanús linkek elkerülése. Amennyiben egy felhasználó bizonytalan a fiókja biztonságát illetően, javasolt a böngészőbe manuálisan beírni a szolgáltató címét, és ott ellenőrizni az értesítéseket. A technikai védelem részeként az erős, egyedi jelszavak használata elengedhetetlen.
Ha az adatok már illetéktelenek kezébe kerültek, az elsődleges lépés a jelszó azonnali megváltoztatása minden olyan felületen, ahol ugyanazt a belépési kódot használták. A biztonsági beállítások teljes körű ellenőrzése ilyenkor prioritást élvez.
Tiszta.AI Manipuláció Elemzés
Az eredeti szöveg célja a lakossági figyelemfelhívás és a kiberbiztonsági tudatosság növelése volt, azonban ezt néhol szenzációhajhász, riogató elemekkel tette meg a tényszerű tájékoztatás helyett.
A forrásszöveg olyan érzelmileg telített kifejezéseket használt, mint a „különösen veszélyes” vagy a „pánikot keltenek”. Ezek a fordulatok nem objektív adatokon alapulnak, hanem a befogadó érzelmi reakcióját hivatottak kiváltani. Az átirat ezeket semleges, folyamatleíró szakkifejezésekre cserélte (pl. pszichológiai nyomásgyakorlás).
A szöveg nem nevez meg konkrét biztonsági céget vagy hatósági forrást, általánosítva beszél a jelenségről. Hiányoznak a konkrét statisztikai adatok arra vonatkozóan, hogy mekkora a fertőzöttségi arány, vagy hogy pontosan mely régiókat érinti a támadási hullám. Az eredeti tartalom elhallgatta, hogy ez a típusú csalás nem csak a Google-t, hanem szinte minden nagyobb pénzügyi és technológiai szolgáltatót érint.
🖤
Tetszett a cikkünk?
Napi 33 Ft-tal segítheted, hogy függetlenek maradjunk!
👉 Támogasd az Okoshírt itt!
-
Belföld2 napja
Megrovásban részesítette a győri közgyűlés Pintér Bence polgármestert
-
Közélet-Politika2 napja
A honvédelmi tárca korlátozta a légtérhasználatot a Tisza Párt március 15-i eseményén
-
Közélet-Politika14 órája
Elutasította az Európai Parlament az Orbán Viktor elleni állítólagos fenyegetésről szóló vitát
-
Közélet-Politika12 órája
A Tisza Párt 115 parlamenti mandátumot szerezne a 21 Kutatóközpont márciusi mérése alapján
-
Közélet-Politika3 napja
Kocsis Máté törvényjavaslatot nyújtott be a lefoglalt ukrán vagyon zár alá vételéről
-
Közélet-Politika2 napja
Schadl György tizenhatmillió forintért váltott ki egy luxusórát a bűnügyi zárlat alól
-
Közélet-Politika2 napja
Rendőrségi feljelentést tettek egy mezőtúri mi hazánkos plakátoló bántalmazása miatt
-
Közélet-Politika3 napja
Németh Szilárd lánya konzulként teljesít szolgálatot Kuala Lumpurban