A kémprogramok is rákaptak a titkosításra

​Titkosított kommunikáció alkalmazásával a támadók az orrunk előtt szivárogtathatják ki az adatainkat.
 

A 2021. január és március közötti időszakban a Sophos által észlelt kártevők 45 százaléka titkosítást (TLS-t) használt a káros célú kommunikációja elrejtéséhez. Ez jelentős növekedés a cég által 2020 elején mért 23 százalékos arányhoz képest.
 

"A TLS kétségtelenül jobbá tette az internetes kommunikáció védelmét, de minden pozitív hatása ellenére meg is könnyítette a támadók számára a káros modulok letöltését és telepítését, illetve a lopott adatok kiszivárogtatását. A támadók kihasználják a TLS-sel védett web és felhő szolgáltatásokat a vírusok célba juttatásához és vezérléséhez"

- mondta Dan Schiappa, a biztonsági cég egyik igazgatója.
 
A Sophos szerint a biztonsági csapatok már nem engedhetik meg maguknak, hogy figyelmen kívül hagyják a titkosított forgalmat azon aggályaik miatt, hogy hibát okoznak vagy rontják vele a teljesítményt. Megfelelő technológiával már megvalósítható a TLS-alapú adatforgalom ellenőrzése, az abban lévő anomáliák szűrése, valamint a nulladik napi fenyegetettségek és az adatszivárgások detektálása.
 
A TLS-ben rejlő lehetőségeket kiaknázó támadások számának rohamos növekedése miatt jól látható, hogy a titkosított adatforgalom vizsgálatára is képes védelmi technológiákra egyre komolyabb szerep hárul majd.
 
  1. 3

    A Vim esetében egy újabb biztonsági hibára derült fény.

  2. 3

    A Samsung egy Exynos-t érintő biztonsági hibáról számolt be.

  3. 4

    A Mozilla Thunderbird fontos biztonsági frissítést kapott.

  4. 4

    Több tucat biztonsági hibát javítottak az OpenClaw fejlesztői.

  5. 3

    A SonicOS legújabb kiadása három biztonsági hibát szüntet meg.

  6. 4

    A Linux kernel azonnali frissítésre szorul.

  7. 5

    Tömegesen kezdték kihasználni a kiberbűnözők a cPanel sebezhetőségét.

  8. 4

    A Moodle több sebezhetőség miatt kapott frissítést.

  9. 4

    Az OpenSSH legújabb kiadása számos sérülékenységet szüntet meg.

  10. 3

    A Zulip Servert egy biztonsági hiba miatt kell frissíteni.

Partnerhírek
Apple Pay-csalások: hat gyakori módszer, amire érdemes figyelni

Az Apple Pay az egyik legnépszerűbb mobilfizetési szolgáltatás világszerte: becslések szerint több százmillió felhasználóval és évente több ezermilliárd dollárnyi tranzakcióval.

Amikor az üzleti kapcsolatépítés kockázattá válik

A szakmai kapcsolatépítés egyik legfontosabb online terepe, a LinkedIn ma már több mint egymilliárd felhasználót köt össze világszerte.

hirdetés
Közösség