A kémprogramok is rákaptak a titkosításra
Titkosított kommunikáció alkalmazásával a támadók az orrunk előtt szivárogtathatják ki az adatainkat.
A 2021. január és március közötti időszakban a Sophos által észlelt kártevők 45 százaléka titkosítást (TLS-t) használt a káros célú kommunikációja elrejtéséhez. Ez jelentős növekedés a cég által 2020 elején mért 23 százalékos arányhoz képest.
- mondta Dan Schiappa, a biztonsági cég egyik igazgatója."A TLS kétségtelenül jobbá tette az internetes kommunikáció védelmét, de minden pozitív hatása ellenére meg is könnyítette a támadók számára a káros modulok letöltését és telepítését, illetve a lopott adatok kiszivárogtatását. A támadók kihasználják a TLS-sel védett web és felhő szolgáltatásokat a vírusok célba juttatásához és vezérléséhez"
A Sophos szerint a biztonsági csapatok már nem engedhetik meg maguknak, hogy figyelmen kívül hagyják a titkosított forgalmat azon aggályaik miatt, hogy hibát okoznak vagy rontják vele a teljesítményt. Megfelelő technológiával már megvalósítható a TLS-alapú adatforgalom ellenőrzése, az abban lévő anomáliák szűrése, valamint a nulladik napi fenyegetettségek és az adatszivárgások detektálása.
A TLS-ben rejlő lehetőségeket kiaknázó támadások számának rohamos növekedése miatt jól látható, hogy a titkosított adatforgalom vizsgálatára is képes védelmi technológiákra egyre komolyabb szerep hárul majd.
-
A Next.js kapcsán egy biztonsági frissítés vált elérhetővé.
-
A PyTorch esetében egy súlyos sérülékenységre derült fény.
-
Az Apache Hadoop HDFS natív kliens egy hibajavítást kapott.
-
Az XWiki egy XSS-típusú sebezhetőséget tartalmaz.
-
A Microsoft soron kívüli frissítést adott ki az Office-hoz.
-
A FreeRDP veszélyes sebezhetőségek derült fény.
-
Az ISC BIND egy közepes veszélyességű hiba miatt kapott frissítést.
-
A Zabbixhoz több biztonsági javítás jelent meg.
-
Magas veszélyességi besorolással ellátott hibákat javítottak a GitLab fejlesztői.
-
Az Oracle Database Serverhez hat patch vált elérhetővé.
Az ünnepi időszakban még inkább megnő az online vásárlások száma, ezzel együtt a csalók aktivitása is.
A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










