Szállódákban randalírozik az adatlopó trójai
Az adatlopásairól elhíresült Carbanak trójai legújabb variánsa a vendéglátásban érdekelt cégeket állította célkeresztbe.
A Carbanak nem egy új keletű kártékony program, hiszen az első példányai 2015-ben kerültek napvilágra. Akkor a kártevő adatlopásokat segített elő, és főleg banki, pénzügyi információk iránt mutatott túlságosan nagy érdeklődést. Azóta folyamatosan fejlődött, és napjainkra egy igen komplex kártékony programmá nőtte ki magát. Mindez pedig az ellene folytatott védekezést roppant mód megnehezíti, ugyanis a többlépcsős támadásait korántsem egyszerű lefülelni.
A Trustwave biztonsági kutatóinak szúrt szemet először a Carbanak legújabb variánsa, amelyet leginkább hotelek, illetve vendéglátóipari cégek körében lehetett kimutatni. Jelen esetben célzott támadásokról van szó, amelyek előre pontosan megkoreografált módon következtek be. A trükk az esetek többségében az volt, hogy a támadók felhívták a kiszemelt szállodák ügyfélszolgálatait, és közölték, hogy nem tudják használni az online foglalási rendszert. Ezért Word dokumentumokban történő adatcserét kértek. A dokumentumok azonban fertőzöttek voltak, így amikor azt a telefon másik végén a felhasználó megnyitotta, akkor nagy valószínűséggel meg is fertőződött a számítógépe. A támadók pedig mindezt megvárták, azaz addig vonalban maradtak, amíg azt nem látták a szerverükön, hogy az adott PC megfertőződött.
Az első fertőzési fázis
Prémium előfizetéssel!
-
Az Apache Cassandra egy biztonsági frissítést kapott.
-
11 biztonsági rést foltozott be a Google a ChromeOS operációs rendszeren.
-
Az IBM biztonsági réseket foltozott be a Security SOAR-on.
-
A Wireshark kapcsán újabb két sebezhetőségre derült fény.
-
Az Asus AiCloud két biztonsági hibát tartalmaz.
-
A SonicWall SonicOS-hez egy biztonsági frissítés érkezett
-
A Fortinet több biztonsági frissítést tett elérhetővé a FortiOS-hez.
-
A FortiWeb egy nulladik napi biztonsági hiba miatt szorul frissítésre.
-
A Scrapy egy közepes veszélyességű sérülékenységet tartalmaz.
-
A Microsoft két sebezhetőséget szüntetett meg az Edge böngészőben.
A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.
Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











