2023-ban is rekordot döntöttek a zsarolóvírusok
Tavaly minden korábbinál több zsarolóvírussal végrehajtott támadás történt világszerte. Az idei kilátások sem biztatóak.A Corvus Insurance felmérése szerint 2023 során 68 százalékkal több olyan biztonsági incidens következett be, amelyekben zsarolóvírusok is szerephez jutottak. Az elsősorban kiberbiztosítási szolgáltatásokra specializálódott vállalat 4496 zsarolással egybekötött adatszivárgási esetről szerzett tudomást. (2022-ben ez a szám még "csak" 2670 volt).
Ugyancsak jelentős növekedés tapasztalható a zsaroló programokkal visszaélő kiberbandák számában is, hiszen e tekintetben 34 százalékos emelkedés volt kimutatható. Szakemberek szerint ennek leginkább az a magyarázata, hogy a netes alvilág nagyobb csoportjai elkezdtek feldarabolódni. Ehhez társul az is, hogy az interneten kiszivárgó ransomware forráskódokból egyre többen igyekeznek hasznot húzni. Erre az egyik legjobb példa a Babuk zsarolóvírus kódjának 2021-ben történt elérhetővé válása, amely mind a mai napig újabb és újabb károkozók megszületését eredményezi.
A Corvus Insurance szerint tavaly is sikerült a hatóságoknak, bűnüldöző szerveknek komoly lépéseket tenniük egyes hírhedt kiberbandák tevékenységének visszaszorítása érdekében, aminek hatása leginkább a negyedik negyedévben mutatkozott meg. Ekkor ugyanis 7 százalékos csökkenés volt megfigyelhető a zsarolóvírus alapú támadások számában. Különösen az ALPHV/BlackCat banda, valamint a QakBot infrastruktúrájának megbénítása volt érezhető.
Jason Rebholz, a Corvus Insurance biztonsági vezetője ugyanakkor megjegyezte, hogy a kiberbandák nagyon gyorsan képesek újra szerveződni, és újjá építeni a hálózataikat. A tavalyi hatósági fellépések után már érezhető például a DarkGate és a PikaBot kártékony programok aktivitásának növekedése.
- nyilatkozta Rebholz."Sajnos nincs idő az ünneplésre. A támadók gyorsan képesek reagálni, és átállni új kártékony programok használatára. Ez azt is jelenti, hogy mindenkinek ébernek kell maradnia"
-
A FortiWeb egyik összetevője egy SQL injection hibát tartalmaz.
-
A Nextcloud fejlesztői számos biztonsági rést foltoztak be.
-
A Fortinet két biztonsági hibáról adott tájékoztatást.
-
Egy adatlopásra módot adó hibára derült fény a Zulip Serverben.
-
Az FFmpeg fejlesztői két biztonsági rést foltoztak be.
-
A Git esetében két sebezhetőséget kell megszüntetni.
-
A Veeam Backup for Microsoft Azure egy SSRF hibát tartalmaz.
-
Az Apple Music for Windows egy biztonsági frissítést kapott.
-
Az Adobe Photoshop két veszélyes hiba miatt kapott frissítést.
-
Az SAP 14 biztonsági hibáról számolt be.
Találkoztál már az online térben adathalászokkal? Estél már áldozatául vírusoknak, hackereknek? Ismered az online veszélyeket és védekezel is ellenük?
Az ESET HOME Security legújabb verziója új és továbbfejlesztett funkciókkal véd a személyazonosságlopás, az adathalászat és más fenyegetések ellen.