A biztonság szolgálatába áll a DNS

A Cisco egyre nagyobb hangsúlyt helyez a DNS-alapú védelmi technológiákra és szolgáltatásokra. Úgy tűnik, hogy az OpenDNS felvásárlása kezd beérni.
 

Csordás Szilárdot, a Cisco szakértőjét a vállalat által nemrégen kiadott évközi biztonsági jelentésben szereplő trendekről, illetve a DNS biztonsági célokra történő felhasználási lehetőségeiről kérdeztük.
 
Biztonságportál: A Cisco évközi biztonsági jelentésében középpontba kerültek a zsaroló programok, nyilván nem véletlenül. Ön miként látja a ransomware-ek fejlődését?
Csordás Szilárd: Amikor a ransomware-ek 10-15 évvel ezelőtt megjelentek, még csak szimmetrikus titkosítást használtak. Ezért a visszafejtéshez használható kulcsnak a fertőzött gépen kellett lennie, ami a dekódolást megkönnyítette. Az idő előrehaladtával azonban a vírusírók egyre inkább áttértek az aszimmetrikus titkosításra, és folyamatosan fejlesztették a háttérinfrastruktúráikat. Elkezdték használni a Tor hálózatokat, illetve a HTTPS-alapú, titkosított csatornákat annak érdekében, hogy a felderítést megnehezítsék. A fejlődés következő mérföldkövét jelentette a nemrégen megjelent, SamSam nevű ransomware, amely az első olyan zsaroló programnak számít, amely már emberi beavatkozás nélkül is képes fertőzni. Az összes eddigi ransomware igényelte azt, hogy a felhasználó valahová kattintson, letöltsön egy fájlt vagy makrókat engedélyezzen. A SamSam viszont sérülékeny JBOSS alkalmazásszervereken keresztül, automatizáltan terjed.
 
A ransomware üzletben érdekelt csalók a reputációra is adnak. Érdekük, hogy fizetés után átadják a dekódoló kulcsot, hiszen ha csak azt látják a felhasználók, hogy senki nem kapja meg a helyreállításhoz szükség információkat, akkor nem fognak fizetni. A SamSam terjesztői azonban mindezzel visszaéltek, és előfordult, hogy fizetés után további összegeket követeltek.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    A OpenVPN Server sérülékenysége szolgáltatásmegtagadási támadásokat idézhet elő.

  2. 3

    A Next.js kapcsán egy biztonsági hibára derült fény.

  3. 4

    A Trend Micro Deep Security biztonsági hibajavításokat kapott.

  4. 3

    A VMware Aria Operations sebezhetősége jogosultsági szint emelést tesz lehetővé.

  5. 4

    A Google Chrome ismét jelentős biztonsági frissítést kapott.

  6. 3

    A Canon egyes nyomtatódriverei kapcsán három biztonsági hibára derült fény.

  7. 4

    A Draytek két biztonsági hibáról számolt be egyes routerei kapcsán.

  8. 3

    A Zulip Server két biztonsági hibát tartalmaz.

  9. 3

    Az Apple 22 biztonsági rést foltozott be az iOS/iPadOS operációs rendszerein.

  10. 4

    Az Apple 41 javítással tette biztonságosabbá a macOS-t.

Partnerhírek
Pályázati Felhívás - „Az év információbiztonsági tartalom előállítója 2025”

A 2004-ben alakult Hétpecsét Információbiztonsági Egyesület céljai között szerepel az információvédelem kultúrájának és ismereteinek magyarországi terjesztése. Ezzel a célunkkal összhangban 2025-ben ismét meghirdetjük a „Az év információbiztonsági tartalom előállítója - 2025” pályázatot.

8 tipp a félelemkeltő csalások elleni védelemhez

A félelem hatékony fegyver, és a hackerek tudják, hogyan győzzék meg az embereket, hogy azonnali és meggondolatlan lépéseket tegyenek.

hirdetés
Közösség