Nem nyugszik a BlackCat zsarolóvírus
A BlackCat zsarolóvírus védelmi technológiák sebezhetőségeit sem rest kihasználni.
A BlackCat zsaroló program először 2021. novemberében jelent meg, és azóta RaaS (ransomware-as-a-service) szolgáltatás formájában érhető el az internet sötét oldalán. A BlackCattel célba vett szervezetek egy része a Sophos céget kérte fel arra, hogy részletesen vizsgálja ki az incidenseket, hogy mindenki tisztábban láthasson a kártékony program kapcsán.
A biztonsági kutatók öt incidenst vizsgáltak ki mélyrehatóan. Ezek közül négy esetben azt állapították meg, hogy a BlackCat alapú támadások során az elkövetők tűzfalakkal és VPN-megoldásokkal kapcsolatos sérülékenységeket is képesek voltak a saját javukra fordítani. VPN-hez kapcsolódó hitelesítő adatokat szereztek meg, illetve RDP-kapcsolatokkal is visszaéléseket követtek el. Az incidensek során nyílt forráskódú és kereskedelmi forgalomban kapható eszközöket is felhasználtak, miközben hátsó kapukat telepítettek. Egyebek mellett az alábbi szoftvereket fordították a saját javukra:
- TeamViewer
- nGrok
- Cobalt Strike
- Brute Ratel
- mondta Christopher Budd, a Sophos fenyegetéskutató részlegének menedzsere."Az elkövetők bevált és biztos módszereket használnak, mert tudják, hogy ezek még mindig működnek. De azért innovációval is szolgálnak a biztonsági rendszerek kikerülése érdekében"
A vizsgált támadásoknak nem volt egyértelmű, közös mintázata. Ezek az Egyesült Államokban, Európában és Ázsiában fordultak elő nagyvállalatoknál, amelyek különböző iparági szegmensekben működnek. Az áldozatul eső vállalatoknál azonban megfigyelhetők voltak az alábbi gyenge pontok:
- elavult rendszerek, amelyek már nem voltak frissíthetők
- többlépcsős hitelesítés hiánya a VPN-kapcsolatok esetében
- nem szegmentált hálózati struktúra.
-
Az Oracle kilenc biztonsági hibát orvosolt a VirtualBox kapcsán.
-
Az Avast Premium Security egy biztonsági hibajavítást kapott.
-
Az Apple soron kívül javított egy biztonsági hibát az iOS és az iPadOS operációs rendszereiben.
-
Az Oracle elérhetővé tette a Database Server negyedéves biztonsági frissítéseit.
-
Az Oracle 34 biztonsági rést foltozott be a MySQL Serveren.
-
Az Oracle 11 biztonsági hibát tárt fel a Java SE kapcsán.
-
A Microsoft soron kívüli biztonsági frissítést adott ki az ASP.NET kapcsán.
-
A Git for Windows kapcsán egy biztonsági hiba javítására nyílt lehetőség.
-
A Xen egy biztonsági hiba miatt kapott frissítést.
-
A PyPDF fejlesztő három biztonsági rést foltoztak be.
Az Apple Pay az egyik legnépszerűbb mobilfizetési szolgáltatás világszerte: becslések szerint több százmillió felhasználóval és évente több ezermilliárd dollárnyi tranzakcióval.
A szakmai kapcsolatépítés egyik legfontosabb online terepe, a LinkedIn ma már több mint egymilliárd felhasználót köt össze világszerte.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat









