Visszaszorulóban vannak a zsarolásos DoS-támadások
Jó hírekkel szolgált a Cloudflare, hiszen közölte, hogy idén a zsarolással egybekötött szolgáltatásmegtagadási támadások száma drasztikusan visszaesett.
A kiberbűnözők körében a zsarolás igen elterjedt formája a károkozásoknak. Többféle módszert is alkalmaznak a váltságdíjak követeléséhez. Leggyakrabban még mindig fájlok titkosításával igyekeznek sarokba szorítani a felhasználókat, amit sok esetben már adatlopással is kiegészítenek. Mindezek mellett olyan technikákat is kidolgoztak már, amelyek révén összekötötték a szolgáltatásmegtagadási támadásokat némi zsarolással.
Az úgynevezett RDDoS (ransom distributed denial-of-service) támadások az áldozatok kiválasztásával veszik kezdetüket, majd jól célzott formában következnek be. Ilyenkor a célkeresztbe állított cég, intézmény rendszerei, szolgáltatásai megbénulnak, és komoly problémák merülnek fel az üzletmentefolytonosság szempontjából. Amikor mindez bekövetkezik, akkor a kiberbűnözők előállnak a követeléseikkel, és különböző nagyságú összeget próbálnak kicsalni a pórul járt szervezetektől.
A Cloudflare szerint az RDDoS típusú károkozások száma idén jelentősen csökkent. Míg ugyanezen a területen tavaly jelentős emelkedés volt tapasztalható, addig az elmúlt hónapokban valamilyen oknál fogva a kiberbűnözők elfordultak ettől a támadási módszertől. Tavaly év végén a vállalat ügyfeleinek 28 százaléka számolt be RDDoS támadásról. Idén januárban ez 17 százalékra, februárban 6 százalékra, míg márciusban 3 százalékra csökkent. A biztonsági szakértők egyelőre nem tudják, hogy miért szorult ilyen hirtelen háttérbe az RDDoS.
Prémium előfizetéssel!
-
Az SAP kiadta a márciusi biztonsági frissítéseit.
-
Letölthetővé váltak a Windows márciusi biztonsági hibajavításai.
-
Megérkeztek az Office legújabb biztonsági frissítései.
-
A Microsoft három patch-et adott ki az SQL Serverhez.
-
A Microsoft három hibajavítással tette biztonságosabbá a SharePoint Servert.
-
A Zabbix egy biztonsági hiba miatt kapott frissítést.
-
A Microsoft kilenc biztonsági rést foltozott be az Edge webböngészőn.
-
A QEMU-hoz két biztonsági javítás vált elérhetővé.
-
A WordPress egyik népszerű bővítménye kritikus veszélyességű hibát tartalmaz.
-
A Cisco ASA egy biztonsági frissítéssel gyarapodott.
Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.
Egyetlen kiszivárgott jelszó ma már nem csak egy fiókot veszélyeztet – akár az összes többihez is hozzáférést biztosíthat a támadóknak – figyelmeztetnek az ESET kiberbiztonsági szakértői.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











