Befellegzett az adathalászok kedvenc szolgáltatásának
Újabb sikeres hatósági fellépés történt az adathalászok ellen, amikor sikerült megbénítani a Kratos nevű alvilági szolgáltatást.
A német ügyészség és rendőrség irányításával végrehajtott akció célja az volt, hogy felszámolja a Kratos adathalász (PhaaS - Phishing-as-a-Service) szolgáltatást. Mivel hamar kiderült, hogy ez esetben sem lehet nemzetközi szintű együttműködés nélkül igazán hathatós módon fellépni a kiberbűnözők ellen, ezért a német hatóságok az USA-tól is segítséget kértek, és kaptak. Az így felállított nyomozócsoport végül sikeresen derítette fel a Kratos által használt informatikai infrastruktúrát, majd egy összehangolt akció keretében meg is bénította annak működését.
A hatóságok tájékoztatása szerint több mint 200 szervert foglaltak le, amelyek mind kapcsolatba hozhatók voltak az adathalász szolgáltatással. Emellett sikerült kézre kerítenie a Kratos fejlesztését és üzemeltetését végző egyik központi szereplőt is, akit végül Indonéziában tartóztattak le.
A nyomozás során arra derült fény, hogy a Kratos elsősorban európai és amerikai felhasználók körében okozott károkat, de összességében 35 országba „jutott el”. A szolgáltatásként igénybe vehető adathalász funkciók legalább 1800 bűnözőt segítettek, akik havi szinten körülbelül 15 ezer adathalász kampányt indítottak. Ezekkel egyenként néhány ezer felhasználót állítottak célkeresztbe.
Prémium előfizetéssel!
-
10 sérülékenységet orvosoltak a WordPress fejlesztői.
-
A Check Point egy magas veszélyességű sebezhetőség miatt adott ki frissítést.
-
A Drupalhoz egy biztonsági frissítés vált elérhetővé.
-
A Synology nyolc biztonsági rést szüntetett meg a DSM kapcsán.
-
A Check Point Gaia egy kritikus veszélyességű hibát tartalmaz.
-
Az ISC BIND több mint egy tucat hibajavítást kapott.
-
Az Oracle 19 biztonsági rést foltozott be a VirtualBoxon.
-
Több mint 70 biztonsági rést foltoztak be a Mozilla fejlesztői a Firefox böngészőn.
-
A Google Chrome ezúttal 42 biztonsági hibától vált meg.
-
Az NGINX kapcsán egy biztonsági rést kell befoltozni.
Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.
Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










