Adatok tízezreit gyűjtötte egy szerver

A Trustwave biztonsági cég egy olyan kiszolgálóra akadt, amelyre napi szinten lopott adatok tízezrei kerültek.
 

A Pony nevű botnet elsősorban adatlopási célokat szolgál. A segítségével a kiberbűnözés bizalmas adatokhoz férhet hozzá, és a hálózatba bevont fertőzött számítógépekről tulajdonképpen minden értékes információt be tud gyűjteni. Méghozzá nem is kis tételben. Ezt támasztja alá a Trustwave legutóbbi felfedezése is, amelynek során kiderült, hogy az adattolvajok kezébe tízezer számra kerülnek érzékeny adatok.

Nem válogatósak az adattolvajok

A biztonsági cég kutatói az elmúlt napokban a Pony botnethez tartozó egyik vezérlőszerver nyomára akadtak, amelyet azonnal górcső alá vettek. A szerver mélyreható elemzése során nyilvánvalóvá vált, hogy a kiberbűnözés ezúttal is nagyban játszik, hiszen komoly mennyiségű bizalmas adatot sikerült feltárni a kiszolgálón. Az adatok jelentős része a Pony felépítésében szerepet kapó kártékony programok miatt került illetéktelen kezekbe, leginkább billentyűleütések monitorozása folytán.

A Trustwave által feltárt adatok köre meglehetősen széles skálán mozog. A legtöbb lopott információ webböngészőkből szivárgott ki. Összesen 278 ezer Firefox, 212 ezer Chrome és 117 ezer Internet Explorer felhasználó bizalmas adatát tartalmazta a kiszolgáló. Ezzel azonban még nem ért véget a történet, ugyanis kiderült, hogy nem kizárólag webböngészőkön keresztül jutottak hozzá az adattolvajok a számukra értékesnek vélt információkhoz. A kutatók 14.500 Outlook, 1.000 Windows Live Mail, 156.000 Facebook, 35.000 Yahoo!, 28.000 Google és 12.000 Twitter fiók kapcsán találtak bejelentkezési, hitelesítési adatokat. Emellett 7.000 olyan felhasználónév és jelszó páros volt a szerveren, amelyek kifejezetten FTP-kapcsolatok létrehozását tették lehetővé.


Forrás: Trustwave

Arseny Levine, a Trustwave vezető biztonsági kutatója szerint a lefülelt szerver jól rávilágít arra, hogy egy olyan veszélyes világban élünk, amelyben egyetlen botnetet vezérlő szerver is nagyon komoly mennyiségű adat eltulajdonításához járulhat hozzá. Azt egyelőre azonban még nem lehet pontosan tudni, hogy a Pony botnethez tartozó kártékony program miként terjedt a számítógépek között, és kik vagy milyen vállalatok voltak az elsődleges célpontok. A kártékony hálózat a legtöbb áldozatát Ázsiában szedte, de orosz, vietnámi, iráni, indiai és török áldozatok is szép számmal akadtak.
 
  1. 3

    Az NGINX kapcsán egy biztonsági rést kell befoltozni.

  2. 4

    Magas veszélyességi besorolással látta el az Acronis a legutóbb feltárt sebezhetőséget.

  3. 3

    Az Apple a macOS 27 kiadásával rengeteg sebezhetőséget szüntetett meg.

  4. 4

    Az Apple a iOS 27 és iPadOS 27 sok sebezhetőséget szüntet meg

  5. 4

    Az Apple megközelítőleg 100 biztonsági rést foltozott be a watchOS-en.

  6. 4

    Az Oracle 11 biztonsági rést foltozott be a Database Serveren.

  7. 3

    A PyPDF-hez több biztonsági javítás vált elérhetővé.

  8. 4

    Az IBM biztonsági frissítést adott ki az Informix Dynamic Serverhez.

  9. 4

    A Moodle-hoz 11 biztonsági hibajavítás vált elérhetővé.

  10. 4

    Az IBM Db2 kapcsán biztonsági frissítések váltak elérhetőv

Partnerhírek
Új kiberbiztonsági veszélyekre figyelmeztet az ESET

Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.

Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

hirdetés
Közösség