Rászálltak a kórházakra a zsarolóvírusok

Október leggyakrabban fertőző kártékony programjai a kórházakat és az egészségügy intézményeket sem kímélték.
 

A Check Point Research kiadta az októberre vonatkozó biztonsági elemzését, amelyből kiderült, hogy a múlt hónapban a Trickbot és az Emotet trójai programok okozták a legtöbb fertőzést. Ami pedig a jelenlegi helyzetben még aggasztóbb, hogy e két károkozó volt leginkább felelős a kórházak és egészségügyi szolgáltatók elleni támadások számának világszerte tapasztalt emelkedéséért.

Az FBI és más kormányzati ügynökségek figyelmeztetéseket adtak ki az egészségügyi szektort célba vevő támadások miatt. Arra hívták fel a figyelmet, hogy világszerte egymillió felettire becsülik azon Trickbot fertőzések számát, melyeket zsaroló programok (mint például a Ryuk) letöltésére és terjesztésére használnak az elkövetők. 

A Check Point szerint a zsaroló programoknak az egészségügyi szektor volt 2020. októbere során a fő célpontja az USA-ban: a támadások száma 71 százalékkal nőtt az előző hónaphoz képest. Kedvezőtlenül alakult az egészségügyi szervezetek és kórházak elleni zsarolóprogram támadások száma az EMEA régióban is, ahol 36 százalékos emelkedés volt tapasztalható.

"A zsaroló programokon alapuló támadások száma folyamatosan nő a koronavírus járvány kitörése óta. A vírusterjesztők megpróbálták kihasználni azokat a biztonsági réseket, melyek abból adódtak, hogy a szervezetek küzdöttek a távoli munkavégzési folyamatok támogatásával. Az elmúlt három hónap során ezen támadások aggasztó mértékben voltak jelen, különösen az egészségügyi szektorban. Nagyon határozottan azt tanácsoljuk az egészségügyi szervezeteknek, hogy legyenek különösen éberek ezen kockázat kapcsán, és figyeljék a kérdéses fertőzéseket, hogy még azelőtt meg tudják állítani őket, mielőtt azok kártékony programok bejuttatásával valós kárt okoznának"

- mondta Maya Horowitz, a Check Point Threat Intelligence & Research igazgatója.

2020 októberének legfertőzőbb kártékony programjai:

1. Emotet - Fejlett, moduláris trójai program. Eredetileg banki trójaiként volt ismert, az utóbbi időkben azonban más kártevők terjesztőjeként használják. 

2. Trickbot - Folyamatosan frissített banki trójai. Rugalmas és testre szabható kártékony program, melyet többcélú kampányok részeként tudnak terjeszteni. 

3. Hidddad - Az Android alapú kártevő program újracsomagolja a legitim alkalmazásokat, majd egy harmadik fél áruházában helyezi el. Fő funkciója a hirdetések megjelenítése, de képes hozzáférést szerezni az operációs rendszer kulcsfontosságú biztonsági összetevőihez is.
 
  1. 3

    A Wireshark fejlesztői 28 biztonsági hibát szüntettek meg az alkalmazásban.

  2. 3

    A Synology Assistant egy biztonsági rés miatt kapott frissítést.

  3. 3

    A Zulip Server fejlesztői öt biztonsági rést foltoztak be.

  4. 4

    A Dell 13 biztonsági hibát javított az iDRAC10 kapcsán.

  5. 3

    A Palo Alto a PAN-OS-hez egy biztonsági frissítést tett letölthetővé.

  6. 3

    A Docker Desktop egy biztonsági hibát tartalmaz.

  7. 3

    A Nextcloud Serverhez egy biztonsági frissítés vált elérhetővé.

  8. 4

    Biztonsági javításokat kapott a Fortinet FortiWeb.

  9. 4

    15 biztonsági rést kell befoltozni az Adobe ColdFusion szoftveren.

  10. 4

    Letölthetővé váltak az Adobe kereskedelmi platformjaihoz a legújabb biztonsági javítások.

Partnerhírek
Új kiberbiztonsági veszélyekre figyelmeztet az ESET

Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.

Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

hirdetés
Közösség