Amikor webkamerán keresztül jön a veszedelem

​Egy nagyon tanulságos kibertámadás részleteit osztották meg biztonsági kutatók, amiből sok mindent lehet tanulni a zsarolóvírusok kapcsán is.
 

Azt már eddig is tudtuk, hogy a feketekalapos hackerek nem igazán szoktak meghátrálni, ha ez első támadási kísérleteik nem sikerülnek. Az S-RM biztonsági cég szakértői ezt a megállapítást erősítették meg egy olyan incidens vizsgálatát követően, amely több érdekességgel is szolgált. (A biztonsági kutatók azt nem közölték, hogy az általuk vizsgált incidens pontosan mely céget vagy szervezetet sújtotta, de valójában nem is ez a lényeges a tanulságok leszűrése szempontjából.)
 
A szóban forgó kibertámadás egy szokványosnak nevezhető, zsarolóvírussal végrehajtott akcióként indult. Ezúttal az Akira nevű ransomware játszotta a főszerepet, amelynek célja, hogy fájlokat titkosítson, és ezáltal tegye lehetővé az áldozat megzsarolását.

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    A wolfSSL-hez megérkezett a legújabb biztonsági frissítés. Ennek révén 11 sérülékenység orvosolható.

  2. 3

    A GLPI újabb biztonsági frissítést kapott.

  3. 3

    Hat biztonsági résre derült fény a Zabbix kapcsán.

  4. 4

    A SonicWall kritikus veszélyességű sebezhetőséget is javított az SMA1000 szériás appliance-ek kapcsán.

  5. 4

    Az Android októberi frissítése több mint húsz biztonsági frissítéssel szolgál.

  6. 4

    A Samsung egy tucat biztonsági hibajavítást adott ki a különféle alkalmazásaihoz.

  7. 4

    Egy tucat biztonsági rést foltoztak be a VLC Media Player fejlesztői.

  8. 4

    Kritikus veszélyességű sebezhetőségekre figyelmeztetett a Dell a DSU kapcsán.

  9. 3

    A FreeBSD-hez nyolc patch vált letölthetővé.

  10. 4

    Az Apache HTTP Serverhez jelentős biztonsági frissítés érkezett.

Partnerhírek
Új kiberbiztonsági veszélyekre figyelmeztet az ESET

Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.

Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

hirdetés
Közösség