Kivetette csápjait a Medusa zsarolóvírus
Több száz kritikus infrastruktúra elleni támadásban jutott már szerephez a Medusa zsarolóvírus.
Az FBI, a CISA és az MS-ISAC közös közleményt adtak ki, amelyben arra hívták fel a figyelmet, hogy a Medusa zsarolóvírus továbbra is rendkívül aktív, és kiemelt célpontokat sem kímél. A szervezetek rendelkezésére álló adatok szerint a kártékony program csak az USA-ban eddig már több mint 300 kritikus infrastruktúra elleni támadásnak volt részese. Ezek során fájltitkosítással, illetve adatszivárogtatással okozott károkat. A tapasztalatok alapján nem kíméli az egészségügyi, oktatási, ipari, biztosítási és technológiai szektorok szereplőinek rendszereit sem.
A Medusa mögött álló kibercsoport legalább 2021 óta hajt végre kibertámadásokat. A kártékony programra azonban csak 2023 környékén irányult rá a figyelem, amikor megjelent az interneten az a hozzá köthető weboldal, amelyen a támadók elkezdték közzétenni a károkozójuk révén kiszivárogtatott adatokat. Az egyik legnagyobb visszhangot kiváltó akciójuk a Toyota Financial Services ellen irányult. Akkor nyolcmillió dollárral zsarolták meg a Toyotát, amely nem volt hajlandó teljesíteni a követeléseket, így a lopott adatokat közzétették.
A Medusát kezdetben kizárólag az azt készítő és terjesztő kibercsoport használta, azonban később ez a banda is úgy döntött, hogy plusz bevétel reményében szolgáltatás (RaaS - Ransomware-as-a-Service) formájában is elérhetővé teszi a kártékony programját. Ettől kezdve pedig még nagyobb kockázatot jelentett a szerzemény.
A CISA a közleményében néhány alapvető kockázatcsökkentő intézkedést javasolt a Medusa (és természetesen más hasonló kártékony programok) elleni védekezéshez:
- Az operációs rendszerek, szoftverek és informatikai eszközök rendszeres frissítése.
- A hálózati erőforrások megfelelő szegmentációja és izolációja.
- A hálózati adatforgalom monitorozása.
- Ismeretlen forrásokból származó hozzáférési kísérletek blokkolása.
-
A Foxit PDF-kezelő alkalmazások 11 biztonsági hibától váltak meg a legutóbbi verzióik megjelenésével.
-
A Roundcube Webmail két sebezhetőséget tartalmaz.
-
A GIMP alkalmazás három biztonsági javítást kapott.
-
A macOS kompatibilis LibreOffice kapcsán egy biztonsági hibára derült fény.
-
Kritikus sebezhetőség megszüntetésére van szükség a HPE OneView esetében.
-
A WatchGuard Firebox kapcsán egy súlyos sérülékenység megszüntetésére van szükség.
-
A Tenable Nessus egy jelentős biztonsági frissítést kapott.
-
A Google Chrome újabb két biztonsági javítással gyarapodott.
-
A Kubernetes egy biztonsági hiba miatt kapott frissítést.
-
A Microsoft Edge három biztonsági hibát orvosolt az Edge webböngésző kapcsán.
Az ünnepi időszakban még inkább megnő az online vásárlások száma, ezzel együtt a csalók aktivitása is.
A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










