NAS-okra támadt egy zsarolóvírus
Egy zsarolóvírus kifejezetten a QNAP hálózati adattároló eszközeit vette célba. Érdemes néhány egyszerű, megelőző intézkedést hozni a kockázatok csökkentése érdekében.
Az igencsak fura nevű eCh0raix zsarolóvírus nem teljesen ismeretlen a biztonsági szakemberek előtt. A károkozó ugyanis körülbelül egy éve kezdett terjedni az interneten. Alapvetően fájlok titkosításával okozott károkat, és a felhasználók megzsarolásával próbálta pénzhez juttatni a terjesztőit. Kis idő elteltével azonban a kártevő terjedése lelassult, sőt sokáig nem is hallatott magáról. Sajnos azonban nem véglegesen tűnt el, hiszen az interneten egy újabb variánsa kezdett terjedni, méghozzá minden korábbinál intenzívebben.
Irány a NAS
Az eCh0raix legutóbbi verziójának érdekessége, hogy kifejezetten a QNAP hálózati adattárolóinak ostromlására készítették fel a támadók. Ezeket az adattárolókat (leginkább NAS-okat) a kártékony program alapvetően kétféle módon igyekszik térde kényszeríteni. Vagy különféle QNAP-sebezhetőségek kihasználásával próbálkozik, vagy nemes egyszerűséggel elkezdi találgatni a hozzáférési adatokat, vagyis brute force típusú támadást hajt végre.
Prémium előfizetéssel!
-
Az ImageMagick négy sebezhetőség miatt kapott frissítést.
-
A Git fontos biztonsági hibajavításokat kapott.
-
Az Apache HTTP Server jelentős biztonsági frissítést kapott.
-
A Lenovo Vantage három biztonsági javítással bővült.
-
A Splunk Enterprise-hoz biztonsági frissítések érkeztek.
-
Az Adobe kritikus veszélyességű hibákat is javított a ColdFusion esetében.
-
Az Adobe kiadta az Illsutrator legújabb verzióit, amelyek révén 10 biztonsági hibát szüntetett meg.
-
Az Adobe hat sebezhetőséget orvosolt az InDesignban.
-
15 biztonsági javítással gyarapodott az Adobe FrameMaker.
-
Az SAP kiadta a júliusi biztonsági frissítéseit.
A nyári szünet idején a gyerekek több időt töltenek otthon, sokszor felügyelet nélkül – ez pedig nemcsak a fizikai, hanem az online biztonság szempontjából is kihívásokat jelent.
Az ESET kiberbiztonsági szakértői most összefoglalják, milyen más módszerekkel lophatják el a személyes adatainkat – és mit tehetünk azért, hogy ez ne történhessen meg.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat