Irányt válthatnak a zsarolóvírusok
Idén a zsarolóvírusok terjesztői ismét intenzívebben állíthatják célkeresztbe a kisebb cégeket, illetve az egyéni felhasználók számítógépeit.
A zsarolóvírusok évek óta az egyik legnagyobb veszélyforrást jelentik az informatikai rendszerekre, és az azok által kezelt adatokra. Kezdetben ezek a kártékony programok széles körben terjedtek, és válogatás nélkül fertőzték a számítógépeket. Az elmúlt időszakban azonban megfigyelhető volt, hogy a nagyobb kiberbandák elmozdultak a közepes és nagyvállalatok, valamint az intézményi felhasználók felé, amelyek ellen célzott támadásokat indítottak. Tették ezt többek között azért, mert így az erőforrásaikat jobban koncentrálhatták, miközben egy-egy nagyobb célponttól jóval jelentősebb összegű váltságdíjat követelhettek, mint a kisebb cégektől vagy akár az egyéni felhasználóktól. Természetesen mindez nem jelenti azt, hogy a kisvállalatokat és a magánfelhasználók számítógépeit nem érték zsarolóvírusos támadások, de a megelőző évekhez képest kevesebb ilyen jellegű incidens történt.
A ReasonLabs biztonsági kutatói úgy látják, hogy a következő időszakban fordulat állhat be a zsarolóvírusok terjesztésében, és ismét a szélesebb körű károkozások kaphatják a főszerepet. Ennél fogva megszaporodhatnak a kisvállalatokat és az egyéni felhasználókat érő támadások. Mivel a nagyvállalatok, intézmények informatikai infrastruktúráit általánosságban véve nehezebb térdre kényszeríteni, ezért a vírusterjesztők a kevésbé védett rendszerek és számítógépek felé vehetik az irányt. Ezzel ugyan egy-egy fertőzést követően kevesebb váltságdíjat követelhetnek, de mindezt jóval több felhasználó esetében tudják megtenni. Így összességében mégiscsak komoly károkat okozhatnak, és jelentős bevételre tehetnek szert.
A zsarolóvírusok kapcsán egy további fontos trend, hogy az ilyen jellegű károkozókkal végrehajtott támadások egyre jelentősebb hányada veszélyezteti a hálózati adattárolókat (NAS-okat). Ezért ezek rendszeres frissítésére, biztonságos konfigurálására, valamint szigorú hozzáférésszabályozására is nagy szükség van.
Prémium előfizetéssel!
-
A SonicOS SSLVPN kapcsán egy biztonsági hibát kell megszüntetni.
-
A Zyxel az USG FLEX H szériás eszközeihez biztonsági frissítéseket adott ki.
-
A Schneider Electric a Sage sorozatú megoldásaihoz biztonsági javításokat adott ki.
-
A XWiki legutóbb feltárt sérülékenysége adatszivárogtatást segíthet elő.
-
16 biztonsági hibajavítás érkezett a Moodle-hoz.
-
A Zulip Server egy biztonsági hibát tartalmaz.
-
A HAProxy kapcsán egy biztonsági rés került napvilágra.
-
A Java hat biztonsági hibajavítást kapott.
-
Az Oracle 43 biztonsági rést foltozott be a MySQL Serveren.
-
Az Oracle három olyan hibáról számolt be, amelyek a VirtualBoxot érintik.
Az ESET kutatói átfogó elemzést tettek közzé a zsarolóvírus ökoszisztémában bekövetkezett jelentős változásokról, különös figyelmet fordítva a domináns RansomHub csoportra.
Az ESET kutatói felfedezték, hogy a FamousSparrow hackercsoport felelős egy pénzügyi szektorban működő amerikai kereskedelmi szervezet és egy mexikói kutatóintézet ellen elkövetett kibertámadásért.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat