Terjeszkedik az orosz internetes alvilág
Az orosz, feketekalapos hackerek egyre többször jelentenek fenyegetést az Oroszországon kívül működő szervezetekre, cégekre nézve is.A Kaspersky Lab számítógépes incidenseket felderítő főosztályának szakemberei nyilvánosságra hozták az elmúlt időszakban végzett kutatómunkájuk legérdekesebb részleteit. Ezúttal kifejezetten az orosz kiberbűnözők tevékenységeire, szokásaira koncentráltak, és megpróbálták felállítani azokat a trendeket, amik immár nemzetközi szinten is meghatározóak.
A kutatók felbecsülték a vállalkozásoknak okozott károk nagyságát, amelyeket az elmúlt néhány évben letartóztatott, orosz kiberbűnözők okoztak. Emellett egy áttekintést adtak azon termékekről és szolgáltatásokról, melyeket az orosz alvilági piacon kínálnak.
A jelentés azt mutatja, hogy 2012 és 2015 között a bűnüldöző szervek több mint 160 embert tartóztattak le Oroszországban, és a vele szomszédos országokban. Őket egytől egyig pénzügyi csalással gyanúsítják. Ezen tevékenységekre visszavezethető anyagi veszteségek meghaladják a 790 millió dollárt. Ha ezt hozzáadjuk a hírhedt Carbanak banda (őket még nem tartoztatták le) által okozott károkhoz, akkor a lopott pénz összege meghaladja az 1,7 milliárd dollárt. Ebből több mint 500 millió dollár olyan államokból származik, amelyek nem voltak tagjai a néhai Szovjetuniónak.
A Kaspersky Lab szakértőinek becslése szerint az elmúlt három és fél évben, közel 1000 ember vett részt Oroszországból és a környező országokból az említett tevékenységekben. A bizonyítékok arra utalnak, hogy kevesebb mint 20 bandavezér van, de legtöbbjüket még nem sikerült elkapni.
A biztonsági cég jelenleg is aktívan vizsgál öt nagy kiberbűnözői csoportot, amelyek rosszindulatú szoftvereket használnak pénzlopásra. Egyelőre mind az öt csoport aktív, és egyenként 10-40 taggal rendelkeznek. Manapság legalább két banda céloz nagyon aktívan szervezeteket Oroszországban, az USA-ban, Nagy-Britanniában, Ausztráliában, Franciaországban, Olaszországban és Németországban is.
"Ellentétben más helyi kiberbűnözői csoportokkal - például Brazíliával - az orosz csalók nem csupán a helyi célpontokra összpontosítanak. Vagyis nemzetközi problémáról van szó, és úgy gondoljuk, hogy a fenyegetés mértéke csak tovább fog növekedni. A rubel legutóbbi leértékelődésével az orosz kiberbűnözők számára nagyobb az ösztönzés arra, hogy a helyi célpontok helyett olyan külföldiek felé forduljanak, ahol nagyobbak a bevételi lehetőségek. Az egyetlen módja annak, hogy hatékonyan harcoljunk a kiberbűnözés ellen, ha a bűnüldöző szervek, az IT-biztonsági szakértők és a pénzügyi szektor képviselői egyesítik erőiket" - mondta Ruslan Stoyanov, a Kaspersky Lab számítógépes incidensekért felelős főosztályának igazgatója.
-
A Spring Framework egy közepes veszélyességű hibát tartalmaz.
-
A 7-Zip egy súlyos sebezhetőség miatt szorul frissítésre.
-
Újabb biztonsági frissítést kapott a Drupal.
-
A Google Chrome egy fontos biztonsági hibajavítást kapott.
-
Fél tucat biztonsági hiba vált kimutathatóvá a PHP-ben.
-
A Nextcloud Desktop esetében két biztonsági rést kell befoltozni.
-
Az Apple két sebezhetőséget szüntetett meg egyes operációs rendszereiben.
-
A FortiClient kapcsán egy nulladik napi sebezhetőségre derült fény.
-
A Palo Alto PAN-OS egy kritikus veszélyességű sebezhetőséget tartalmaz.
-
Az Apache Tomecat három sérülékenység miatt kapott frissítést.
Az ESET HOME Security legújabb verziója új és továbbfejlesztett funkciókkal véd a személyazonosságlopás, az adathalászat és más fenyegetések ellen.
Az ESET Magyarországon is elérhetővé tette az ESET Servicest, amely többek között biztosítja a gyors, felügyelt EDR (XDR) szolgáltatást is.