Ostrom alatt állnak a QNAP adattárolói
Rengeteg pénzt zsaroltak ki azok a csalók, akik a múlt hét óta hálózati adattárolókon titkosítanak fájlokat. Mutatjuk, hogy miként előzheti meg a bajt.
A múlt héten egy igencsak alattomos támadássorozat vette kezdetét. Ezúttal a célpontok olyan QNAP hálózati adattárolók (NAS-ok), amelyek internet felől elérhetők, és nem rendelkeznek a legfrissebb hibajavításokkal. Ezek ellen kiberbűnözők egy csoportja indított támadásokat, méghozzá meglehetősen rendhagyó módon.
A zsarolásra épülő támadások többsége különféle zsarolóvírusok alkalmazásával valósul meg. A szóban forgó incidensek során azonban semmiféle kártékony programot nem vetettek be az elkövetők. Ehelyett a széles körben használt 7zip szoftvert hívták segítségül, és annak funkcióival követtek el visszaéléseket. Olyan NAS-okat kezdtek felkutatni az interneten, amelyek adminisztrációs felülete elérhető volt, majd már korábbról ismert sebezhetőségeken keresztül igyekeztek feltörni az adattárolókat. Amennyiben ez sikerült számukra, akkor a 7zip segítségével elkezdték titkosítani a fájlokat a NAS-okon. Ilyen módon a Qlocker néven elhíresült banda néhány nap alatt több száz NAS-t kompromittált.
Jack Cable biztonsági kutató mélyen beleásta magát a történtekbe, és sikerült is olyan bitcoin címeket felderítenie, amelyekre a zsarolók várták a váltságdíjakat. A szakember megállapította, hogy öt nap alatt a banda legalább 260 ezer dollárral lett gazdagabb, és több mint 500 áldozatuk fizetett.
Prémium előfizetéssel!
-
A GitLab fejlesztői újabb biztonsági frissítést adtak ki.
-
Az Avast víruskeresőjében egy biztonsági hiba található.
-
A SonicOS SSLVPN kapcsán egy biztonsági hibát kell megszüntetni.
-
A Zyxel az USG FLEX H szériás eszközeihez biztonsági frissítéseket adott ki.
-
A Schneider Electric a Sage sorozatú megoldásaihoz biztonsági javításokat adott ki.
-
A XWiki legutóbb feltárt sérülékenysége adatszivárogtatást segíthet elő.
-
16 biztonsági hibajavítás érkezett a Moodle-hoz.
-
A Zulip Server egy biztonsági hibát tartalmaz.
-
A HAProxy kapcsán egy biztonsági rés került napvilágra.
-
A Java hat biztonsági hibajavítást kapott.
Az ESET kutatói átfogó elemzést tettek közzé a zsarolóvírus ökoszisztémában bekövetkezett jelentős változásokról, különös figyelmet fordítva a domináns RansomHub csoportra.
Az ESET kutatói felfedezték, hogy a FamousSparrow hackercsoport felelős egy pénzügyi szektorban működő amerikai kereskedelmi szervezet és egy mexikói kutatóintézet ellen elkövetett kibertámadásért.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat