A Lazarus hackerek ostromolhatták a központi bankot
A Lazarus hackercsoport lehet a felelős a tavalyi, bangladesi központi bank ellen indított, 81 millió dollár összértékű rablásért.Tavaly februárban egy akkor még azonosítatlan hackercsoport megkísérelt ellopni körülbelül 851 millió dollárt, de az akció végén végül 81 millió dollárt sikerült átutalni a bankszámláira a bangladesi központi bankból. A támadás napjaink egyik legdurvább kibertámadásaként vonult be a történelembe.
Az incidenst számos biztonsági cég vizsgálta, egyebek mellett a Kaspersky Lab is. Az elemzések azt mutatják, hogy a támadás mögött nagy valószínűséggel a Lazarus csoport állhatott, amely már 8 éve működik, és a világ 18 országában okozott károkat egyebek mellett az ipari és a pénzügyi szektor berkein belül is.
Noha több hónapos csend követte a bangladesi támadást, a Lazarus csoport aktívan készítette elő az új akcióját, amelynek során ismét bankokat állított célkeresztbe. Az egyik támadás alkalmával betört az egyik délkelet-ázsiai pénzintézet rendszerébe.
Irány Európa
Néhány hónapos pihenő után úgy döntöttek a feketekalapos hackerek, hogy átköltöznek Európába. Itt egyelőre – legalábbis látszólag – sikerült blokkolni a támadásaikat, de sajnos lehetnek olyan rendszerek, amelyekben észrevétlenül most is jelen vannak. Ez nem lenne példa nélküli, hiszen a korábbi incidensekről is kiderült, hogy több esetben hónapokig rejtőzködtek a támadók, mielőtt sikerült volna a nyomukra akadni.
-
A Spring Framework egy közepes veszélyességű hibát tartalmaz.
-
A 7-Zip egy súlyos sebezhetőség miatt szorul frissítésre.
-
Újabb biztonsági frissítést kapott a Drupal.
-
A Google Chrome egy fontos biztonsági hibajavítást kapott.
-
Fél tucat biztonsági hiba vált kimutathatóvá a PHP-ben.
-
A Nextcloud Desktop esetében két biztonsági rést kell befoltozni.
-
Az Apple két sebezhetőséget szüntetett meg egyes operációs rendszereiben.
-
A FortiClient kapcsán egy nulladik napi sebezhetőségre derült fény.
-
A Palo Alto PAN-OS egy kritikus veszélyességű sebezhetőséget tartalmaz.
-
Az Apache Tomecat három sérülékenység miatt kapott frissítést.
Az ESET HOME Security legújabb verziója új és továbbfejlesztett funkciókkal véd a személyazonosságlopás, az adathalászat és más fenyegetések ellen.
Az ESET Magyarországon is elérhetővé tette az ESET Servicest, amely többek között biztosítja a gyors, felügyelt EDR (XDR) szolgáltatást is.