Irányt válthatnak a zsarolóvírusok
Idén a zsarolóvírusok terjesztői ismét intenzívebben állíthatják célkeresztbe a kisebb cégeket, illetve az egyéni felhasználók számítógépeit.
A zsarolóvírusok évek óta az egyik legnagyobb veszélyforrást jelentik az informatikai rendszerekre, és az azok által kezelt adatokra. Kezdetben ezek a kártékony programok széles körben terjedtek, és válogatás nélkül fertőzték a számítógépeket. Az elmúlt időszakban azonban megfigyelhető volt, hogy a nagyobb kiberbandák elmozdultak a közepes és nagyvállalatok, valamint az intézményi felhasználók felé, amelyek ellen célzott támadásokat indítottak. Tették ezt többek között azért, mert így az erőforrásaikat jobban koncentrálhatták, miközben egy-egy nagyobb célponttól jóval jelentősebb összegű váltságdíjat követelhettek, mint a kisebb cégektől vagy akár az egyéni felhasználóktól. Természetesen mindez nem jelenti azt, hogy a kisvállalatokat és a magánfelhasználók számítógépeit nem érték zsarolóvírusos támadások, de a megelőző évekhez képest kevesebb ilyen jellegű incidens történt.
A ReasonLabs biztonsági kutatói úgy látják, hogy a következő időszakban fordulat állhat be a zsarolóvírusok terjesztésében, és ismét a szélesebb körű károkozások kaphatják a főszerepet. Ennél fogva megszaporodhatnak a kisvállalatokat és az egyéni felhasználókat érő támadások. Mivel a nagyvállalatok, intézmények informatikai infrastruktúráit általánosságban véve nehezebb térdre kényszeríteni, ezért a vírusterjesztők a kevésbé védett rendszerek és számítógépek felé vehetik az irányt. Ezzel ugyan egy-egy fertőzést követően kevesebb váltságdíjat követelhetnek, de mindezt jóval több felhasználó esetében tudják megtenni. Így összességében mégiscsak komoly károkat okozhatnak, és jelentős bevételre tehetnek szert.
A zsarolóvírusok kapcsán egy további fontos trend, hogy az ilyen jellegű károkozókkal végrehajtott támadások egyre jelentősebb hányada veszélyezteti a hálózati adattárolókat (NAS-okat). Ezért ezek rendszeres frissítésére, biztonságos konfigurálására, valamint szigorú hozzáférésszabályozására is nagy szükség van.
Prémium előfizetéssel!
-
A Zyxel egy biztonsági javítást adott ki egyes hálózatbiztonsági megoldásaihoz.
-
Az N-able N-central két sebezhetőség miatt szorul frissítésre.
-
A Go jelentős mennyiségű sebezhetőség miatt kapott frissítést.
-
A WeeChat kapcsán három biztonsági hiba látott napvilágot.
-
Az Autodesk AutoCAD szoftverek három biztonsági javítást kaptak.
-
Az Apache Tomcat egy közepes veszélyességű hiba miatt kapott frissítést.
-
Az OpenVPN Server fejlesztői hat biztonsági résről adtak tájékoztatást.
-
A Samba féltucat sebezhetőségre kapott gyógymódot.
-
Jelentős mennyiségű biztonsági javítás vált elérhetővé a Node.js kapcsán.
-
A Broadcom fontos frissítést adott ki számos VMware megoldáshoz.
Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.
Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











