Idén sem szabadulunk meg a zsarolóvírusoktól

​A Sophos közzétette a legfrissebb fenyegetettségi jelentését, amelyben elsősorban a zsarolóvírusok jelentette kockázatokra világított rá.
 

A cég biztonsági kutatói szerint a jövőben minden korábbinál jelentősebb szerephez fognak jutni az úgynevezett RaaS (ransomware-as-a-service) szolgáltatások, amelyeket a vírusterjesztők az internetes alvilág berkein belül nyújtanak. Ezek révén különösebb szakértelem nélkül lehet komoly támadásokat indítani, miközben a támadás indítója és az RaaS szolgáltatást nyújtó fél is bevételhez juthat. Az ilyenkor bérbe adott kódok nem kizárólag önmagukban jelentenek fenyegetést, mivel manapság már jelentős infrastruktúrák állnak rendelkezésre az RaaS kiszolgálásához.
 
A Sophos szerint az év legjelentősebb, zsarolóvírusokra épülő támadásainak egy részében is RaaS megoldásokat használtak az elkövetők. Nem volt kivétel ez alól a komoly visszhangot kiváltó, Colonial Pipeline elleni kibertámadás sem.
 
A zsarolóvírusok fejlődése nem hagyja érintetlenül az egyéb károkozókat sem. A különféle trójai, loader és dropper programok is folyamatosan fejlődnek nem egyszer azzal a céllal, hogy elsegítsék a komolyabb problémák előidézésére alkalmas zsarolóvírusok terjedését, vagy azok támadásaihoz kapcsolódva további károkat idézzenek elő.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    A Zulip Server fejlesztői öt biztonsági rést foltoztak be.

  2. 4

    A Dell 13 biztonsági hibát javított az iDRAC10 kapcsán.

  3. 3

    A Palo Alto a PAN-OS-hez egy biztonsági frissítést tett letölthetővé.

  4. 3

    A Docker Desktop egy biztonsági hibát tartalmaz.

  5. 3

    A Nextcloud Serverhez egy biztonsági frissítés vált elérhetővé.

  6. 4

    Biztonsági javításokat kapott a Fortinet FortiWeb.

  7. 4

    15 biztonsági rést kell befoltozni az Adobe ColdFusion szoftveren.

  8. 4

    Letölthetővé váltak az Adobe kereskedelmi platformjaihoz a legújabb biztonsági javítások.

  9. 4

    A Cisco soron kívüli frissítést adott ki egy magas veszélyességű biztonsági hiba miatt.

  10. 4

    A Zoomhoz négy biztonsági javítás készült.

Partnerhírek
Új kiberbiztonsági veszélyekre figyelmeztet az ESET

Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.

Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

hirdetés
Közösség