Nem tágítanak a QNAP-tól a zsarolóvírusok
A QNAP hálózatos adattárolói ismét zsarolóvírusok célkeresztjében állnak. Érdemes figyelni a rendszeres frissítésekre.
A QNAP hálózatos adattárolói (NAS-ok) viszonylag régebb óta kedvelt célpontjai a kiberbűnözőknek, akik nem restek olyan kártékony programokat bevetni, amik akár helyreállíthatatlan károkat képesek okozni. Az egyik ilyen kártevőnek a DeadBolt zsarolóvírus számít, amely hónapok óta ostromolja a QNAP-féle NAS-okat. 2022 januárjában indult az első jelentősebb terjedési hulláma, amikor egy biztonsági résen keresztül kezdte fertőzni az adattárolókat, amelyeknek manipulálta a bejelentkező oldalát, majd titkosította az azokon tárolt fájlokat. A csalók akkor általában 0,03 bitcoint követeltek a helyreállításhoz szükséges dekódoló kulcsokért.
A DeadBolt következő, szélesebb körű terjedése márciusban volt megfigyelhető. Majd némi szünet után májusban ismét erőre kapott a károkozó, és napjainkban is meglehetősen intenzíven támad. Elsősorban azokat a NAS-okat képes térdre kényszeríteni, amelyek nem rendelkeznek a megfelelő biztonsági frissítésekkel.
A zsarolóvírus mögött meghúzódó kiberbanda egyértelműen a szélesebb körű vírusterjesztés mellett tette le a voksát, és a sok áldozatától viszonylag kisebb összegű váltságdíjat követel. Bud Broomhead, a Viakoo elnök-vezérigazgatója szerint a zsarolók meglehetősen jól belőtték azt, hogy a kisebb cégek mennyit hajlandók fizetni a fájljaik helyreállításáért.
Prémium előfizetéssel!
-
A Zabbix egy biztonsági hiba miatt kapott frissítést.
-
A Microsoft kilenc biztonsági rést foltozott be az Edge webböngészőn.
-
A QEMU-hoz két biztonsági javítás vált elérhetővé.
-
A WordPress egyik népszerű bővítménye kritikus veszélyességű hibát tartalmaz.
-
A Cisco ASA egy biztonsági frissítéssel gyarapodott.
-
A Google több mint 100 biztonsági javítást adott ki az Androidhoz.
-
A Djangohoz újabb biztonsági frissítés vált elérhetővé.
-
A WatchGuard Firebox Fireware OS egy biztonsági javítást kapott.
-
Súlyos sebezhetőségekre derült fény a Vim kapcsán.
-
Az AWS CLI-hez egy biztonsági javítás vált elérhetővé.
Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.
Egyetlen kiszivárgott jelszó ma már nem csak egy fiókot veszélyeztet – akár az összes többihez is hozzáférést biztosíthat a támadóknak – figyelmeztetnek az ESET kiberbiztonsági szakértői.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










