Jól sült el a Google és a FBI együttműködése
A Google és az FBI egy közös akció keretében sikeresen bénította meg a NetNut nevű proxyhálózatot.
Napjainkban egyre több problémát okoznak azok a proxy hálózatok, amelyek elsősorban a kiberbűnözők kilétének leplezését szolgálják. Az ezeken keresztül végrehajtott támadások felderítése ugyanis sokkal nehezebb vagy éppen lehetetlen küldetés.
Az elmúlt hónapokban alvilági berkeken belül az egyik legfelkapottabb proxy hálózatnak a NetNut számított, amelynek képességeit különféle szolgáltatások formájában tudták igénybe venni a kiberbűnözők. Ráadásul az is bebizonyosodott, hogy az erőforrásokat nemcsak bérelhették, hanem még viszonteladóvá is válhattak.
A NetNut ellen a Google lépett fel a leghatározottabban, ami nem csoda, hiszen a hálózatról köztudott volt, hogy elsősorban fertőzött, Android alapú eszközökből épült fel. Különösen sok androidos okos TV és set top box kapcsolódott hozzá, mondhatni milliószámra.
A Google végül az FBI bevonásával számolt le a hálózat fő ütőereivel. Letiltotta a kapcsolódó Google fiókokat, és a Google Play Protect révén blokkolta, eltávolította azokat a nemkívánatos appokat, amelyek hozzájárultak a NetNut terjeszkedéséhez, működéséhez.
A Google szerint júniusban a NetNut kapcsán 316 különböző támadócsoportot (klasztert) azonosított, amelyek fiókfeltörésekre kiélezett akciókkal okoztak károkat (elsősorban jelszópróbálgatásos, brute force technikákkal).
-
A Discourse-hoz három biztonsági javítás vált elérhetővé.
-
Az Amazon AWS CLI egy biztonsági hibát tartalmaz.
-
A Cisco kiadta az IOS legújabb biztonsági frissítéseit.
-
A PHP-hez négy biztonsági frissítés érkezett.
-
A Samsung számos alkalmazásához adott ki biztonsági frissítéseket.
-
A Zyxel egy biztonsági javítást adott ki egyes hálózatbiztonsági megoldásaihoz.
-
Az N-able N-central két sebezhetőség miatt szorul frissítésre.
-
A Go jelentős mennyiségű sebezhetőség miatt kapott frissítést.
-
A WeeChat kapcsán három biztonsági hiba látott napvilágot.
-
Az Autodesk AutoCAD szoftverek három biztonsági javítást kaptak.
Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.
Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










