Kíváncsi, hogy mennyit keresnek a kiberbűnözők?
A kiberbűnözők 20-szor annyi pénzt is bezsebelhetnek, mint amennyit a támadásaikra költenek."Manapság egyáltalán nem okoz nehézséget a rosszindulatú programok megvásárlása. Ezek egyszerűen megtalálhatóak a különféle hacker fórumokon, és viszonylagos olcsóságuk vonzóvá teszi őket. Az ezt az utat követő kiberbűnözőknek semmilyen szakértelemre nincs szükségük: egy meghatározott áron olyan azonnal használható csomaghoz jutnak, amellyel tetszés szerint indíthatnak támadásokat. Emiatt a felhasználóknak különösen figyelmesnek kell lenniük, hogy elkerüljék pénzük vagy adataik elvesztését" - nyilatkozta Alexander Gostev, a Kaspersky Lab vezető biztonsági szakértője.
A biztonsági cég kutatása szerint egy népszerű közösségi hálózat weboldalát utánzó adathalász weblap létrehozása és a forgalmat ide irányító spamterjesztő projekt elindítása jelenleg átlagosan 150 dollárba kerül. Ha a kiberbűnözőknek sikerül 100 embert rászedniük, akár 10.000 dollárt is kereshetnek a megszerzett bizalmas adatok eladásával. Eközben az áldozatok értékes információkat, fényképeket és üzeneteket veszíthetnek el.
Egy mobil trójai jóval drágább az internetes feketepiacon. Jelenleg átlagosan 1000 dollárba kerül egy fejlettebb malware megvásárlása és terjesztése, de a haszon is nagyobb. Egy okostelefon blokkolásának feloldásáért a támadók 10-200 dollár közötti összeget szoktak követelni, ami azt jelenti, hogy 100 potenciális áldozat akár 20.000 dollárt is hozhat a konyhájukra.
Még többet kereshetnek egy titkosítást végző zsaroló program (ransomware) bevetésével, de ez kétszer akkora - 2000 dollár körüli - "kezdeti befektetést" igényel a bűnözők részéről. Ugyanakkor az áldozatok veszteségei is nagyobbak lesznek, mivel a titkosítás feloldásáért kért váltságdíj minimális összege általában 100-300 dollár körül mozog.
Az igazán nagy zsákmányra áhítozó csalók banki trójai programokat használnak, amelyekkel közvetlenül szerezhetnek pénzt. Miután körülbelül 3000 dollárt elköltenek egy ilyen banki malware-re, a különféle sérülékenységek kihasználására alkalmas kódokra, illetve a spamküldésre, akár 72.000 dollárt is bezsebelhetnek.
-
A Google Chrome egy fontos biztonsági hibajavítást kapott.
-
Fél tucat biztonsági hiba vált kimutathatóvá a PHP-ben.
-
A Nextcloud Desktop esetében két biztonsági rést kell befoltozni.
-
Az Apple két sebezhetőséget szüntetett meg egyes operációs rendszereiben.
-
A FortiClient kapcsán egy nulladik napi sebezhetőségre derült fény.
-
A Palo Alto PAN-OS egy kritikus veszélyességű sebezhetőséget tartalmaz.
-
Az Apache Tomecat három sérülékenység miatt kapott frissítést.
-
A Fortinet számos hibajavítást adott ki a hálózatbiztonság megoldásaihoz.
-
A Citrix a virtualizációs megoldásaihoz egy biztonsági frissítést tett elérhetővé.
-
Az SAP kiadta a novemberi biztonsági frissítéseit.
Az ESET HOME Security legújabb verziója új és továbbfejlesztett funkciókkal véd a személyazonosságlopás, az adathalászat és más fenyegetések ellen.
Az ESET Magyarországon is elérhetővé tette az ESET Servicest, amely többek között biztosítja a gyors, felügyelt EDR (XDR) szolgáltatást is.