Mesterséges intelligencia, magyarul.
Az eredeti közleményekből.

Hamis hangposta-átiratokkal támadnak több mint 7800 szervezetet

2026. szeptember 14.Forrás: Check Point

Több mint 7800 szervezetet céloz egy nagyszabású hitelesítőadat-adathalász kampány, amely automatikus hangposta-átiratokról szóló értesítéseknek álcázott e-maileket küld. A Check Point kutatói szerint a támadók rosszindulatú SVG-mellékletekkel irányítják a címzetteket hitelesítő adatokat begyűjtő oldalakra.

A lényeg röviden
  • Több mint 7800 szervezetet céloz a kampány.
  • Az e-mailek automatikus hangposta-átiratokról szóló értesítéseket utánoznak.
  • A támadások rosszindulatú SVG-mellékleteket használnak.
  • A mellékletek hitelesítő adatokat begyűjtő oldalakra irányítják a címzetteket.

Megszokott értesítések mögé rejtik a támadást

A vállalati kommunikációban az automatikus hangposta-átiratok a mindennapi működés részévé váltak. Ezek az üzenetek jellemzően ismerős tárgysorokat és rendszer által létrehozott formázást használnak, miközben kevés emberi kontextust tartalmaznak. A Check Point szerint éppen ezek a tulajdonságok teszik őket könnyen megbízhatónak és könnyen figyelmen kívül hagyhatónak.

A támadók ezt a megszokott működést használják ki. A kampány e-mailjei automatikus hangposta-átiratokról szóló értesítéseket utánoznak, így egy hétköznapi vállalati üzenetnek tűnhetnek a címzettek számára.

Rosszindulatú SVG-mellékletek vezetik tovább a címzetteket

A kampány központi elemei a rosszindulatú Scalable Vector Graphics, röviden SVG, mellékletek. A Check Point kutatói szerint ezek a fájlok olyan oldalakra irányítják át a felhasználókat, amelyek hitelesítő adatok begyűjtésére szolgálnak.

Az SVG formátum vektorgrafikus fájlokat jelöl. A forrás alapján ebben a kampányban a mellékletek nem egyszerű hangposta-átiratokat tartalmazó dokumentumként működnek, hanem az adathalász folyamat részeként terelik a címzetteket a hitelesítő adatokat megszerző oldalak felé.

Több ezer szervezetet érinthet a kampány

A Check Point 2026. szeptember 14-én közzétett beszámolója szerint a kutatók több mint 7800 szervezetet célzó, nagyszabású kampányt azonosítottak. A támadás a vállalati kommunikáció egyre ismerősebb elemére épít: az automatikusan előállított hangposta-értesítésekre.

A hír a felhasználók számára azt jelenti, hogy az ismerős tárgysor vagy a rendszerüzenetre emlékeztető formázás önmagában nem igazolja egy e-mail megbízhatóságát. A kampány bemutatja, hogy a támadók egy megszokott együttműködési munkafolyamatot is felhasználhatnak hitelesítő adatok begyűjtésére.

Kapcsolódó hírek

Cégek és üzlet
Cégek és üzlet2026. szeptember 24.

A Jev döntési modellje is sebezhetőnek bizonyult a promptinjekcióval szemben

A Check Point szerint a Jev nevű, döntéseket visszaadó AI-modell minden tesztelt konfigurációban eltéríthető volt. A kísérletben egy figyelmeztető jelekkel teli…

Termékek és eszközök
Termékek és eszközök2026. szeptember 23.

A Check Point természetes nyelvűvé teszi az AI-biztonsági szabálykezelést

A Check Point saját Model Context Protocol szervert fejlesztett a Workforce AI Security rendszeréhez. A kompatibilis AI-kliensek segítségével a felhasználók természetes…

Biztonság és etika
Biztonság és etika2026. szeptember 21.

A Check Point hackathonja szerint támadó nélkül is veszélyessé válhatnak az AI-ügynökök

Támadó közreműködése nélkül is veszélyes műveleteket hajthat végre egy autonóm AI-ügynök, derült ki a Check Point kétnapos hackathonján. A bemutatók azt is megmutatták…