Belehúztak a Cuba zsarolóvírus fejlesztői

​A Cuba zsarolóvírust terjesztő banda újabb módszereket és eszközöket vetett be a még nagyobb haszon reményében. Ez pedig védelmi oldalról nézve nagyon rossz hír.
 

A Cuba zsarolóvírus első variánsa 2019-ben jelent meg. A károkozó egyik érdekessége az volt, hogy az évek során ugyan rendszeresen hallatott magáról, de az alapvető összetevői nagyrészt változatlanok maradtak. Vagyis nem volt megfigyelhető mögötte olyan intenzitású fejlesztői tevékenység, mint ami más zsarolóvírusok esetében tapasztalható. Legalábbis egészen mostanáig, mivel a Palo Alto Networks Unit 42 csapata szerint a Cuba kiberbanda az utóbbi hetekben nagy erővel vetette bele magát a vírus megerősítésébe.
 
Az új Cuba elsősorban olyan funkciókkal és képességekkel gyarapodott, amelyek a rendszerek megfertőzésében nyújtanak számára segítséget. Ezek közül a legmarkánsabbak különféle sebezhetőségek kihasználására épülnek, ami egyben azt is jelenti, hogy a Cuba elleni védekezés egyik alapkövének a biztonsági frissítések rendszeres telepítése számít.

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    A Citrix NetScaler kapcsán fontos biztonsági javítások váltak elérhetővé.

  2. 3

    Az Elasticsearch hét hibajavítással bővült.

  3. 3

    A Grafana egy biztonsági hibát tartalmaz.

  4. 4

    Két biztonsági rést foltoztak be a Wiki.js fejlesztői.

  5. 3

    Biztonsági hibajavítás érkezett azt Angularhoz.

  6. 3

    A KeePassXC kapcsán több biztonsági hibára derült fény.

  7. 4

    A Next.js egy magas veszélyességű sebezhetőséget tartalmaz.

  8. 3

    Egy tucat hibajavítás vált letölthetővé az Apache Tomcathez.

  9. 3

    A Red Hat OpenShift Container Platform újabb biztonsági frissítést kapott.

  10. 3

    A Zulip Serverhez biztonsági frissítés vált elérhetővé.

Partnerhírek
Új kiberbiztonsági veszélyekre figyelmeztet az ESET

Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.

Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

hirdetés
Közösség