Ostrom alatt állnak a QNAP adattárolói
Rengeteg pénzt zsaroltak ki azok a csalók, akik a múlt hét óta hálózati adattárolókon titkosítanak fájlokat. Mutatjuk, hogy miként előzheti meg a bajt.
A múlt héten egy igencsak alattomos támadássorozat vette kezdetét. Ezúttal a célpontok olyan QNAP hálózati adattárolók (NAS-ok), amelyek internet felől elérhetők, és nem rendelkeznek a legfrissebb hibajavításokkal. Ezek ellen kiberbűnözők egy csoportja indított támadásokat, méghozzá meglehetősen rendhagyó módon.
A zsarolásra épülő támadások többsége különféle zsarolóvírusok alkalmazásával valósul meg. A szóban forgó incidensek során azonban semmiféle kártékony programot nem vetettek be az elkövetők. Ehelyett a széles körben használt 7zip szoftvert hívták segítségül, és annak funkcióival követtek el visszaéléseket. Olyan NAS-okat kezdtek felkutatni az interneten, amelyek adminisztrációs felülete elérhető volt, majd már korábbról ismert sebezhetőségeken keresztül igyekeztek feltörni az adattárolókat. Amennyiben ez sikerült számukra, akkor a 7zip segítségével elkezdték titkosítani a fájlokat a NAS-okon. Ilyen módon a Qlocker néven elhíresült banda néhány nap alatt több száz NAS-t kompromittált.
Jack Cable biztonsági kutató mélyen beleásta magát a történtekbe, és sikerült is olyan bitcoin címeket felderítenie, amelyekre a zsarolók várták a váltságdíjakat. A szakember megállapította, hogy öt nap alatt a banda legalább 260 ezer dollárral lett gazdagabb, és több mint 500 áldozatuk fizetett.
Prémium előfizetéssel!
-
A phpBB kapcsán egy súlyos sérülékenységre derült fény.
-
A GitLab kapcsán egy 12 biztonsági hiba megszüntetésére lehetőséget adó frissítés látott napvilágot.
-
Az Oracle soron kívüli hibajavítást tett közzé a PeopleSoft megoldásaihoz.
-
Újabb 28 biztonsági rést foltozott be a Google a Chrome webböngészőn.
-
A Laravel Framework kapcsán egy biztonsági hibára derült fény.
-
A PyPDF esetében három biztonsági rést kell megszüntetni.
-
18 biztonsági rést foltoztak be az OpenSSL fejlesztői.
-
Egy tucat biztonsági javítás vált elérhetővé az Adobe InDesignhoz.
-
Az Adobe Acrobat és Reader szoftverek frissítésével 20 sebezhetőség szüntethető meg.
-
Az Adobe Dreamweaver fontos biztonsági frissítést kapott.
![]() |
Bitdefender Total Security 1 év 5 eszköz |
| 12990 Ft | |
![]() |
Kaspersky Plus 1 év 3 eszköz Új licenc |
| 16990 Ft | |
![]() |
Kaspersky Premium 2 év 20 eszköz Új licenc |
| 75990 Ft | |
Gyermeknap közeledtével érdemes arra is gondolni, milyen digitális környezetben nőnek fel ma a gyerekek és ebben milyen szerepet játszanak az egyre népszerűbb AI chatbotok.
Az ESET kiberbiztonsági kutatói egy új, CallPhantom névre keresztelt androidos csalássorozatot azonosítottak a Google Play áruházban, amely valótlan ígéretekkel próbál pénzt kicsalni a felhasználóktól.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











