Idén sem szabadulunk meg a zsarolóvírusoktól
A Sophos közzétette a legfrissebb fenyegetettségi jelentését, amelyben elsősorban a zsarolóvírusok jelentette kockázatokra világított rá.
A cég biztonsági kutatói szerint a jövőben minden korábbinál jelentősebb szerephez fognak jutni az úgynevezett RaaS (ransomware-as-a-service) szolgáltatások, amelyeket a vírusterjesztők az internetes alvilág berkein belül nyújtanak. Ezek révén különösebb szakértelem nélkül lehet komoly támadásokat indítani, miközben a támadás indítója és az RaaS szolgáltatást nyújtó fél is bevételhez juthat. Az ilyenkor bérbe adott kódok nem kizárólag önmagukban jelentenek fenyegetést, mivel manapság már jelentős infrastruktúrák állnak rendelkezésre az RaaS kiszolgálásához.
A Sophos szerint az év legjelentősebb, zsarolóvírusokra épülő támadásainak egy részében is RaaS megoldásokat használtak az elkövetők. Nem volt kivétel ez alól a komoly visszhangot kiváltó, Colonial Pipeline elleni kibertámadás sem.
A zsarolóvírusok fejlődése nem hagyja érintetlenül az egyéb károkozókat sem. A különféle trójai, loader és dropper programok is folyamatosan fejlődnek nem egyszer azzal a céllal, hogy elsegítsék a komolyabb problémák előidézésére alkalmas zsarolóvírusok terjedését, vagy azok támadásaihoz kapcsolódva további károkat idézzenek elő.
Prémium előfizetéssel!
-
Az ISC BIND kilenc biztonsági rés miatt kapott frissítést.
-
Az Exim fejlesztői két biztonsági hibáról számoltak be.
-
A TYPO3 újonnan feltárt sebezhetősége rendszerkompromittálást segíthet elő.
-
A React egy közepes veszélyességű sebezhetőséget tartalmaz.
-
A Webmin esetében egy XSS-típusú biztonsági résre derült fény.
-
A Mozilla a Thunderbirdhöz is elérhetővé tette a legújabb hibajavításokat.
-
A Check Point egy nulladik napi biztonsági hiba miatt adott ki frissítést.
-
Kilenc biztonsági hibára derült fény a Next.js kapcsán.
-
A Mozilla fejlesztői 64 biztonsági rést foltoztak be a Firefox webböngészőn.
-
A GLPI legújabb kiadása több sebezhetőséget is orvosol.
Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.
Gyermeknap közeledtével érdemes arra is gondolni, milyen digitális környezetben nőnek fel ma a gyerekek és ebben milyen szerepet játszanak az egyre népszerűbb AI chatbotok.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










