Lecsaptak a zsarolók az Amazonban tárolt fájlokra
Az internetes zsarolók az Amazon AWS felhős szolgáltatások révén tárolt állományokra is veszélyt jelentenek.
A zsarolóvírusok egy része elsősorban azon fájlok titkosítására törekszik, amelyek az áldozatukul eső számítógépeken fellelhetők. Ugyanakkor rengeteg olyan károkozó is ismert, amelyek a cserélhető meghajtókon, illetve a hálózati megosztásokon lévő fájlokat sem kímélik. Egyes zsarolók azonban ennél is tovább mentek, hiszen elkezdték a felhős erőforrásokkal történő visszaéléseket.
A Halcyon biztonsági kutatói olyan támadásokról szereztek tudomást, amik kifejezetten az Amazon S3 révén tárolt fájlokat veszélyeztetik. A károkozások során az elkövetők kompromittált, lopott Amazon hitelesítő adatokkal élnek vissza. Amennyiben ezek révén megfelelő szintű hozzáféréshez jutnak az áldozatok S3-ban tárolt állományaihoz (illetve a bucketekhez), akkor az AWS által biztosított SSE-C (Server-Side Encryption with Customer Provided Keys) alapú titkosítást fordítják a saját javukra.
Prémium előfizetéssel!
-
A Java hat biztonsági hibajavítást kapott.
-
Az Oracle 43 biztonsági rést foltozott be a MySQL Serveren.
-
Az Oracle három olyan hibáról számolt be, amelyek a VirtualBoxot érintik.
-
Az Apache Traffic Server több biztonsági hibát tartalmaz.
-
A Juniper számos sérülékenységet szüntetett meg a Junos OS-ben.
-
Az Oracle kiadta a Database Server legújabb biztonsági frissítését.
-
A Microsoft az Edge webböngészőhöz egy fontos biztonsági frissítést adott ki.
-
A Palo Alto több frissítést is kiadott a PAN-OS-hez.
-
A GitLab fejlesztői öt biztonsági hibáról adtak ki tájékoztatást.
-
Az Adobe öt hibajavítást készített a kereskedelmi platformjaihoz.
Az ESET kutatói átfogó elemzést tettek közzé a zsarolóvírus ökoszisztémában bekövetkezett jelentős változásokról, különös figyelmet fordítva a domináns RansomHub csoportra.
Az ESET kutatói felfedezték, hogy a FamousSparrow hackercsoport felelős egy pénzügyi szektorban működő amerikai kereskedelmi szervezet és egy mexikói kutatóintézet ellen elkövetett kibertámadásért.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat