Nem tágítanak a QNAP-tól a zsarolóvírusok
A QNAP hálózatos adattárolói ismét zsarolóvírusok célkeresztjében állnak. Érdemes figyelni a rendszeres frissítésekre.A QNAP hálózatos adattárolói (NAS-ok) viszonylag régebb óta kedvelt célpontjai a kiberbűnözőknek, akik nem restek olyan kártékony programokat bevetni, amik akár helyreállíthatatlan károkat képesek okozni. Az egyik ilyen kártevőnek a DeadBolt zsarolóvírus számít, amely hónapok óta ostromolja a QNAP-féle NAS-okat. 2022 januárjában indult az első jelentősebb terjedési hulláma, amikor egy biztonsági résen keresztül kezdte fertőzni az adattárolókat, amelyeknek manipulálta a bejelentkező oldalát, majd titkosította az azokon tárolt fájlokat. A csalók akkor általában 0,03 bitcoint követeltek a helyreállításhoz szükséges dekódoló kulcsokért.
A DeadBolt következő, szélesebb körű terjedése márciusban volt megfigyelhető. Majd némi szünet után májusban ismét erőre kapott a károkozó, és napjainkban is meglehetősen intenzíven támad. Elsősorban azokat a NAS-okat képes térdre kényszeríteni, amelyek nem rendelkeznek a megfelelő biztonsági frissítésekkel.
A zsarolóvírus mögött meghúzódó kiberbanda egyértelműen a szélesebb körű vírusterjesztés mellett tette le a voksát, és a sok áldozatától viszonylag kisebb összegű váltságdíjat követel. Bud Broomhead, a Viakoo elnök-vezérigazgatója szerint a zsarolók meglehetősen jól belőtték azt, hogy a kisebb cégek mennyit hajlandók fizetni a fájljaik helyreállításáért.
Meg kell jegyezni, hogy a QNAP adattárolókat mostanság nem kizárólag a DeadBolt veszélyezteti, hanem például a kacifántos nevű eCh0raix zsarolóvírus is.
A QNAP minden ügyfelének azt javasolja, hogy ellenőrizzék az adattárolókat, és szükség esetén frissítsék azokat. Ezzel ugyanis jelentősen csökkenthetők a kockázatok. Természetesen emellett figyelni kell a szigorú hozzáféréskezelésre és az erős jelszavak használatára. Az adattárolókat pedig nem célszerű közvetlenül elérhetővé tenni az internet felől. A gyártó mindezek mellett a beépített Malware Remover alkalmazás használatát is szorgalmazza.
-
A Cisco IOS XE-hez több patch vált elérhetővé.
-
A Google ChromeOS két fontos biztonsági javítást kapott.
-
Elérhetővé vált a Google Chrome webböngésző legújabb biztonsági frissítése.
-
Az IBM biztonsági frissítéseket adott ki a Qradar SIEM megoldásához.
-
A cURL fejlesztői négy biztonsági hibáról számoltak be.
-
Az Apple egy veszélyes biztonsági hibát javított az iOS és iPadOS operációs rendszerei kapcsán.
-
A macOS operációs rendszerhez egy fontos biztonsági frissítés vált telepíthető.
-
A Microsoft ezúttal nyolc biztonsági rést foltozott be az Edge webböngészőben.
-
A Mozilla fejlesztői kritikus biztonsági hibákat szüntettek meg a Firefoxban.
-
A IBM Secure Proxy-hoz két tucat biztonsági frissítés vált elérhetővé.
Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.
Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.