Az SSH lett a hackerek kedvenc VMware-es kiskapuja

A VMware alapú virtualizált környezetek elleni támadások során egyre gyakrabban jutnak szerephez az SSH-alapú jogosulatlan hozzáférések.
 

A kiberbűnözők már évek óta előszeretettel támadják a virtualizált rendszereket, különösen ransomware típusú támadások során. Ezek kompromittálásával ugyanis gyorsan tudnak nagyon komoly károkat előidézni, és percek alatt képesek megbénítani szervereket. Az esetek többségében különféle sérülékenységeket, illetve kompromittált rendszergazdai fiókokat használnak fel ahhoz, hogy kellő szintű hozzáférést szerezzenek a kiszolgálókhoz. E támadások során leggyakrabban VMware alapú környezeteket ostromolnak.

A Sygnia kiberbiztonsági vállalat szakértői arra hívták fel a figyelmet, hogy az utóbbi időben mind több olyan támadásról szereznek tudomást, amelyek során az elkövetők a vezérlőszerverekkel történő kommunikációhoz SSH-alapú hozzáférést alakítanak ki, illetve SSH tunneling technikát alkalmaznak. Teszik ezt elsősorban azért, mert ezeket az SSH-típusú kapcsolatokat a legtöbb vállalat nem monitorozza, miközben az adattovábbítás titkosítottan folyhat.

 
  a
 
  1. 3

    Az Apache Solr esetében két biztonsági frissítés vált elérhetővé.

  2. 4

    A VMware Avi Load Balancer egy súlyos hiba miatt kapott frissítést.

  3. 4

    Az Apple 29 biztonsági rést foltozott be az iOS és az iPadOS operációs rendszeren.

  4. 4

    A macOS megkapta az idei első nagy biztonsági frissítését.

  5. 4

    Az Apple 18 biztonsági hibáról számolt be a watchOS kapcsán.

  6. 3

    A Cacti fejlesztői hat biztonsági hiba miatt adtak ki frissítést.

  7. 3

    A Microsoft egy biztonsági hibáról számolt be az Edge webböngésző kapcsán.

  8. 4

    A SonicWall egy nulladik napi sebezhetőségre hívta fel a figyelmet az SMA 1000 kapcsán.

  9. 3

    A GitLab újabb biztonsági frissítést kapott.

  10. 3

    A ClamAV egy fontos hibajavítást kapott.

Partnerhírek
​Veszélyes hirdetések rejtőzhetnek a keresési eredményekben

Annak ellenére, hogy egyre többen használnak hirdetésblokkolókat és kifinomult biztonsági szoftvereket, a hirdetéseken keresztül terjedő rosszindulatú szoftverek még mindig nagy problémát jelentenek.

​Ki vigyáz az adataidra, ha te nem?

Találkoztál már az online térben adathalászokkal? Estél már áldozatául vírusoknak, hackereknek? Ismered az online veszélyeket és védekezel is ellenük?

hirdetés
Közösség