NAS-okra támadt egy zsarolóvírus
Egy zsarolóvírus kifejezetten a QNAP hálózati adattároló eszközeit vette célba. Érdemes néhány egyszerű, megelőző intézkedést hozni a kockázatok csökkentése érdekében.
Az igencsak fura nevű eCh0raix zsarolóvírus nem teljesen ismeretlen a biztonsági szakemberek előtt. A károkozó ugyanis körülbelül egy éve kezdett terjedni az interneten. Alapvetően fájlok titkosításával okozott károkat, és a felhasználók megzsarolásával próbálta pénzhez juttatni a terjesztőit. Kis idő elteltével azonban a kártevő terjedése lelassult, sőt sokáig nem is hallatott magáról. Sajnos azonban nem véglegesen tűnt el, hiszen az interneten egy újabb variánsa kezdett terjedni, méghozzá minden korábbinál intenzívebben.
Irány a NAS
Az eCh0raix legutóbbi verziójának érdekessége, hogy kifejezetten a QNAP hálózati adattárolóinak ostromlására készítették fel a támadók. Ezeket az adattárolókat (leginkább NAS-okat) a kártékony program alapvetően kétféle módon igyekszik térde kényszeríteni. Vagy különféle QNAP-sebezhetőségek kihasználásával próbálkozik, vagy nemes egyszerűséggel elkezdi találgatni a hozzáférési adatokat, vagyis brute force típusú támadást hajt végre.
Prémium előfizetéssel!
-
Az Apple újabb biztonsági javításokat adott ki az iOS és az iPadOS operációs rendszereihez.
-
Az Apple elérhetővé tette a macOS legújabb verzióját, amely számos biztonsági frissítést tartalmaz.
-
Az Oracle havi frissítést adott ki a Database Serverhez.
-
Az Oracle a Java kapcsán öt biztonsági javítást készített.
-
A Wireshark fejlesztői 28 biztonsági hibát szüntettek meg az alkalmazásban.
-
A Synology Assistant egy biztonsági rés miatt kapott frissítést.
-
A Zulip Server fejlesztői öt biztonsági rést foltoztak be.
-
A Dell 13 biztonsági hibát javított az iDRAC10 kapcsán.
-
A Palo Alto a PAN-OS-hez egy biztonsági frissítést tett letölthetővé.
-
A Docker Desktop egy biztonsági hibát tartalmaz.
Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.
Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











