Már egymást is zsarolják a kiberbandák
Egymásnak esett két hírhedt kiberbanda, aminek zsarolás lett a vége. Forrong az internetes alvilág.
A 2019 óta létező Clop kiberbanda és a jóval fiatalabb ShinyHunters hackercsoport már eddig sem volt jó viszonyban egymással. A világszerte nagyon komoly károkat okozó két csoport tavaly szólalkozott össze, amikor egyszerre szálltak rá az Oracle E-Business Suite szerverekben feltárt sebezhetőségre, és azzal állítottak célkeresztbe különböző szervezetek - sok esetben sajnos nem is sikertelenül.
A két banda közötti viaskodás a napokban új szintre lépett, ugyanis a ShinyHunters azt állította, hogy sikeresen tört be a Clop infrastruktúrájába, ahonnan értékes adatokat szivárogtatott ki. Egyebek mellett olyan privát kulcsokat is, amiket a Clop a ransomware típusú támadásai során használt. Emellett állítólag különféle naplóállományok és IP-címlisták is a ShinyHunters kezébe kerültek. Az adattolvajok azt állítják, hogy a birtokukba került adatok alapján felderíthetővé válhatnak a Clop csoport tagjai.
Az eset érdekessége, hogy a ShinyHunters nagyon hasonlóan kezeli ezt a támadását, mint azokat, amiket legitim vállalkozások, intézmények ellen hajt végre. Ugyanúgy zsarol, ugyanúgy követelőzik.
- nyilatkozta Javvad Malik, a KnowBe4 információbiztonsági vezetője. A szakember hozzátette, hogy a védelem oldalán álló szakemberek számára a történtek azt erősítik meg, hogy nem elég a technológiára összpontosítani, hanem a támadók motivációit és viselkedését is meg kell érteni."Ez egy fontos emlékeztető arra, hogy a kiberbűnözői csoportok nem egy egyszerű, koordinált ökoszisztémában működnek, hanem versenyeznek egymással, miközben a bizalom, a hírnév és a pénz hajtja őket"
-
A Red Hat OpenShift Container Platform újabb biztonsági frissítést kapott.
-
A Zulip Serverhez biztonsági frissítés vált elérhetővé.
-
10 sérülékenységet orvosoltak a WordPress fejlesztői.
-
A Check Point egy magas veszélyességű sebezhetőség miatt adott ki frissítést.
-
A Drupalhoz egy biztonsági frissítés vált elérhetővé.
-
A Synology nyolc biztonsági rést szüntetett meg a DSM kapcsán.
-
A Check Point Gaia egy kritikus veszélyességű hibát tartalmaz.
-
Az ISC BIND több mint egy tucat hibajavítást kapott.
-
Az Oracle 19 biztonsági rést foltozott be a VirtualBoxon.
-
Több mint 70 biztonsági rést foltoztak be a Mozilla fejlesztői a Firefox böngészőn.
Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.
Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










