A kémprogramok is rákaptak a titkosításra

​Titkosított kommunikáció alkalmazásával a támadók az orrunk előtt szivárogtathatják ki az adatainkat.
 

A 2021. január és március közötti időszakban a Sophos által észlelt kártevők 45 százaléka titkosítást (TLS-t) használt a káros célú kommunikációja elrejtéséhez. Ez jelentős növekedés a cég által 2020 elején mért 23 százalékos arányhoz képest.
 

"A TLS kétségtelenül jobbá tette az internetes kommunikáció védelmét, de minden pozitív hatása ellenére meg is könnyítette a támadók számára a káros modulok letöltését és telepítését, illetve a lopott adatok kiszivárogtatását. A támadók kihasználják a TLS-sel védett web és felhő szolgáltatásokat a vírusok célba juttatásához és vezérléséhez"

- mondta Dan Schiappa, a biztonsági cég egyik igazgatója.
 
A Sophos szerint a biztonsági csapatok már nem engedhetik meg maguknak, hogy figyelmen kívül hagyják a titkosított forgalmat azon aggályaik miatt, hogy hibát okoznak vagy rontják vele a teljesítményt. Megfelelő technológiával már megvalósítható a TLS-alapú adatforgalom ellenőrzése, az abban lévő anomáliák szűrése, valamint a nulladik napi fenyegetettségek és az adatszivárgások detektálása.
 
A TLS-ben rejlő lehetőségeket kiaknázó támadások számának rohamos növekedése miatt jól látható, hogy a titkosított adatforgalom vizsgálatára is képes védelmi technológiákra egyre komolyabb szerep hárul majd.
 
  1. 3

    A Git for Windows kapcsán egy biztonsági hiba javítására nyílt lehetőség.

  2. 2

    A Xen egy biztonsági hiba miatt kapott frissítést.

  3. 3

    A PyPDF fejlesztő három biztonsági rést foltoztak be.

  4. 3

    Az ATEN Unizon egy sérülékenység miatt kapott frissítést.

  5. 3

    A Drupal három biztonsági hiba miatt kapott frissítést.

  6. 3

    A HAProxy kapcsán egy hibajavítás vált leölthetővé.

  7. 4

    A FortiSandboxhoz több biztonsági frissítés vált elérhetővé.

  8. 3

    A Fortinet egy biztonsági javítást adott ki a FortiWebhez.

  9. 4

    Az Adobe Illustratorban egy kritikus veszélyességű hiba található.

  10. 4

    Az Adobe a Photoshop szoftverben egy hibát javított.

Partnerhírek
Apple Pay-csalások: hat gyakori módszer, amire érdemes figyelni

Az Apple Pay az egyik legnépszerűbb mobilfizetési szolgáltatás világszerte: becslések szerint több százmillió felhasználóval és évente több ezermilliárd dollárnyi tranzakcióval.

Amikor az üzleti kapcsolatépítés kockázattá válik

A szakmai kapcsolatépítés egyik legfontosabb online terepe, a LinkedIn ma már több mint egymilliárd felhasználót köt össze világszerte.

hirdetés
Közösség