Nem nyugszik a BlackCat zsarolóvírus

​A BlackCat zsarolóvírus védelmi technológiák sebezhetőségeit sem rest kihasználni.
 

A BlackCat zsaroló program először 2021. novemberében jelent meg, és azóta RaaS (ransomware-as-a-service) szolgáltatás formájában érhető el az internet sötét oldalán. A BlackCattel célba vett szervezetek egy része a Sophos céget kérte fel arra, hogy részletesen vizsgálja ki az incidenseket, hogy mindenki tisztábban láthasson a kártékony program kapcsán.
 
A biztonsági kutatók öt incidenst vizsgáltak ki mélyrehatóan. Ezek közül négy esetben azt állapították meg, hogy a BlackCat alapú támadások során az elkövetők tűzfalakkal és VPN-megoldásokkal kapcsolatos sérülékenységeket is képesek voltak a saját javukra fordítani. VPN-hez kapcsolódó hitelesítő adatokat szereztek meg, illetve RDP-kapcsolatokkal is visszaéléseket követtek el. Az incidensek során nyílt forráskódú és kereskedelmi forgalomban kapható eszközöket is felhasználtak, miközben hátsó kapukat telepítettek. Egyebek mellett az alábbi szoftvereket fordították a saját javukra:
  • TeamViewer
  • nGrok
  • Cobalt Strike
  • Brute Ratel
 

"Az elkövetők bevált és biztos módszereket használnak, mert tudják, hogy ezek még mindig működnek. De azért innovációval is szolgálnak a biztonsági rendszerek kikerülése érdekében"

- mondta Christopher Budd, a Sophos fenyegetéskutató részlegének menedzsere.
 
A vizsgált támadásoknak nem volt egyértelmű, közös mintázata. Ezek az Egyesült Államokban, Európában és Ázsiában fordultak elő nagyvállalatoknál, amelyek különböző iparági szegmensekben működnek. Az áldozatul eső vállalatoknál azonban megfigyelhetők voltak az alábbi gyenge pontok:
  • elavult rendszerek, amelyek már nem voltak frissíthetők
  • többlépcsős hitelesítés hiánya a VPN-kapcsolatok esetében
  • nem szegmentált hálózati struktúra.
 
  1. 4

    Több mint egy tucat biztonsági javítást kapott az ArubaOS.

  2. 3

    A Samsung néhány alkalmazásához fontos biztonsági frissítést tett letölthetővé.

  3. 4

    A Google Chrome ismét veszélyes biztonsági hibáktól vált meg.

  4. 4

    Az Apple Xcode két biztonsági javítással gyarapodott.

  5. 3

    A Netgate pfSense esetében egy biztonsági rés befoltozására van szükség.

  6. 4

    Az Apple 105 biztonsági hibáról számolt be a macOS kapcsán.

  7. 4

    Jelentős mennyiségű biztonsági javítás érkezett az iOS és iPadOS operációs rendszerekhez.

  8. 4

    Megjelent a watchOS legújabb verziója, amely számos biztonsági frissítéssel szolgál.

  9. 3

    A Google két biztonsági hibát javított az Androidban, amelyek közül az egyik kritikus veszélyességű.

  10. 4

    A RUCKUS Network Director (RND) egy biztonság hibát tartalmaz.

Partnerhírek
Túlélni a zsarolóvírust – hogyan lehet a kiberreziliencia versenyelőny?

A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.

​Iskolakezdés: így készítsük fel a gyerekek első telefonját vagy laptopját

Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.

hirdetés
Közösség