Nem tágítanak a QNAP-tól a zsarolóvírusok
A QNAP hálózatos adattárolói ismét zsarolóvírusok célkeresztjében állnak. Érdemes figyelni a rendszeres frissítésekre.
A QNAP hálózatos adattárolói (NAS-ok) viszonylag régebb óta kedvelt célpontjai a kiberbűnözőknek, akik nem restek olyan kártékony programokat bevetni, amik akár helyreállíthatatlan károkat képesek okozni. Az egyik ilyen kártevőnek a DeadBolt zsarolóvírus számít, amely hónapok óta ostromolja a QNAP-féle NAS-okat. 2022 januárjában indult az első jelentősebb terjedési hulláma, amikor egy biztonsági résen keresztül kezdte fertőzni az adattárolókat, amelyeknek manipulálta a bejelentkező oldalát, majd titkosította az azokon tárolt fájlokat. A csalók akkor általában 0,03 bitcoint követeltek a helyreállításhoz szükséges dekódoló kulcsokért.
A DeadBolt következő, szélesebb körű terjedése márciusban volt megfigyelhető. Majd némi szünet után májusban ismét erőre kapott a károkozó, és napjainkban is meglehetősen intenzíven támad. Elsősorban azokat a NAS-okat képes térdre kényszeríteni, amelyek nem rendelkeznek a megfelelő biztonsági frissítésekkel.
A zsarolóvírus mögött meghúzódó kiberbanda egyértelműen a szélesebb körű vírusterjesztés mellett tette le a voksát, és a sok áldozatától viszonylag kisebb összegű váltságdíjat követel. Bud Broomhead, a Viakoo elnök-vezérigazgatója szerint a zsarolók meglehetősen jól belőtték azt, hogy a kisebb cégek mennyit hajlandók fizetni a fájljaik helyreállításáért.
Prémium előfizetéssel!
-
A Docker Desktop egy biztonsági hiba miatt kapott frissítést.
-
A Microsoft egy biztonsági hibát javított az Edge webböngészőben.
-
A Django legújabb kiadása hat biztonsági hibajavítást tartalmaz.
-
A Cisco Prime Infrastructure kapcsán egy biztonsági hibára derült fény.
-
A GLPI fejlesztői két biztonsági résről számoltak be.
-
Az OpenBSD-hez egy olyan frissítés érkezett, amely a httpd-t teszi biztonságosabbá.
-
A Google Chrome két magas veszélyességű sebezhetőég miatt kapott frissítést.
-
A Grafana két sebezhetőség miatt kapott frissítést.
-
A GIMP egy fontos biztonsági javítást kapott.
-
Több mint egy tucat sérülékenységtől vált meg a Discourse.
Az idei téli olimpia közeledtével nemcsak a sportolók, hanem a kiberbűnözők is csúcsformába lendülnek – figyelmeztetnek az ESET kiberbiztonsági szakértői.
A 2004-ben alakult Hétpecsét Információbiztonsági Egyesület céljai között szerepel az információvédelem kultúrájának és ismereteinek magyarországi terjesztése. Ezzel a célunkkal összhangban 2025-ben ismét meghirdetjük a „Az év információbiztonsági tartalom előállítója - 2026” pályázatot.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











