A kémprogramok is rákaptak a titkosításra
Titkosított kommunikáció alkalmazásával a támadók az orrunk előtt szivárogtathatják ki az adatainkat.
A 2021. január és március közötti időszakban a Sophos által észlelt kártevők 45 százaléka titkosítást (TLS-t) használt a káros célú kommunikációja elrejtéséhez. Ez jelentős növekedés a cég által 2020 elején mért 23 százalékos arányhoz képest.
- mondta Dan Schiappa, a biztonsági cég egyik igazgatója."A TLS kétségtelenül jobbá tette az internetes kommunikáció védelmét, de minden pozitív hatása ellenére meg is könnyítette a támadók számára a káros modulok letöltését és telepítését, illetve a lopott adatok kiszivárogtatását. A támadók kihasználják a TLS-sel védett web és felhő szolgáltatásokat a vírusok célba juttatásához és vezérléséhez"
A Sophos szerint a biztonsági csapatok már nem engedhetik meg maguknak, hogy figyelmen kívül hagyják a titkosított forgalmat azon aggályaik miatt, hogy hibát okoznak vagy rontják vele a teljesítményt. Megfelelő technológiával már megvalósítható a TLS-alapú adatforgalom ellenőrzése, az abban lévő anomáliák szűrése, valamint a nulladik napi fenyegetettségek és az adatszivárgások detektálása.
A TLS-ben rejlő lehetőségeket kiaknázó támadások számának rohamos növekedése miatt jól látható, hogy a titkosított adatforgalom vizsgálatára is képes védelmi technológiákra egyre komolyabb szerep hárul majd.
-
A QNAP több szoftverét is frissítette biztonsági javításokkal.
-
A pgAdmin két sérülékenység miatt szorul frissítésre.
-
A Webmin egy adatmanipulációra lehetőséget adó hibát tartalmaz.
-
Az IBM API Connect sürgős frissítésére van szükség.
-
A GnuPG kapcsán két biztonsági hiba látott napvilágot.
-
A MongoDB szerver kapcsán egy biztonsági hiba javítására nyílt lehetőség.
-
A LangChain egy súlyos sebezhetőséget tartalmaz.
-
A Foxit PDF-kezelő alkalmazások 11 biztonsági hibától váltak meg a legutóbbi verzióik megjelenésével.
-
A Roundcube Webmail két sebezhetőséget tartalmaz.
-
A GIMP alkalmazás három biztonsági javítást kapott.
Az ünnepi időszakban még inkább megnő az online vásárlások száma, ezzel együtt a csalók aktivitása is.
A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










