Zsarolók csapnak le az elfeledett fiókokra

​A hanyagul kezelt felhasználói fiókok roppant károkozásokhoz vezethetnek. Ezt a zsarolóvírusok terjesztői is tudják.
 

A Nemty néven is ismert Nefilim zsarolóvírus adatlopással kombinálja a fájlok titkosítást. A Sophos eddig több mint 100 olyan célzott támadást elemzett, amelyben ez a kártékony program jutott főszerephez.
 
Az esetek többségében a behatolás kiinduló pontját egy-egy magas szintű hozzáféréssel rendelkező rendszergazdai fiók jelentette, amelyeket a hackerek akár hetekkel a tényleges támadások előtt már kompromittáltak. Ez idő alatt képesek voltak titokban feltérképezni a hálózatokat, illetve felkutatni és megszerezni a sokszor több száz gigabájtnyi adatot. Csak ezt követően engedték szabadjára a zsarolóvírust. Az egyik esetben a feltört adminisztrátori fiók egy elhunyt alkalmazotthoz tartozott, amit az érintett cég azért nem törölt, mivel azt több szolgáltatáshoz is használta.
 
Egy másik esetben a biztonsági szakértők azt találták, hogy a behatolók egy új felhasználói fiókot hoztak létre, amit aztán hozzáadtak a tartományi adminisztrátorok csoportjához. Ezzel az új fiókkal a támadók képesek voltak törölni körülbelül 150 virtuális szervert, és titkosították a kiszolgálók biztonsági másolatait a Microsoft Bitlocker használatával - mindezt riasztás nélkül.
 

"Ha maga a zsarolóvírus nem fedte volna fel a behatolók jelenlétét, akkor vajon meddig lehetett volna a támadóknak adminisztrátori hozzáférése a hálózathoz a cég tudtán kívül?"

- tanakodott Peter Mackenzie, a Sophos Rapid Response menedzsere.
 
"A fiókok hozzáférési adatainak tudatos kezelése alapvető és kritikus a digitális biztonsági "higiénia" szempontjából. Túl sok olyan incidenst látunk, amikor kiemelt hozzáférési jogokkal bíró fiókokat hoznak létre, melyekről néha akár évekre elfeledkeznek. Ezek a "szellem" fiókok a támadók elsődleges célpontjai" - tette hozzá a szakember.
 
A veszélyt nemcsak a régi és a nem felügyelt fiókok aktívan tartása jelenti, hanem az is, ha a dolgozók bővebb hozzáférési jogosultságokban részesülnek, mint amire szükségük van. A felhasználóknak csak akkor lenne szabad magasabb jogosultsághoz jutniuk, amikor az valóban szükséges és nélkülözhetetlen. Továbbá célszerű riasztást beállítani arra az esetre, amikor valaki új adminisztrátori fiókot hoz létre.
 
  1. 4

    A Firefox legújabb kiadása számos sebezhetőséget orvosolt.

  2. 4

    A CrushFTP fejlesztői egy biztonsági rést foltoztak be.

  3. 4

    A GNU C Library kapcsán egy veszélyes biztonsági résre derült fény.

  4. 4

    A Microsoft Edge legújabb verziója számos sebezhetőséget szüntet meg.

  5. 4

    Kritikus fontosságú hibajavítás vált elérhetővé a ChromeOS-hez.

  6. 3

    A ClamAV kapcsán egy közepes veszélyeségű sebezhetőségre derült fény.

  7. 3

    Az IBM két sebezhetőségről számolt be a WebSphere Application Server kapcsán.

  8. 3

    Az Oracle 71 hibajavítást adott ki az Oracle Linux operációs rendszerhez.

  9. 4

    Több mint egy tucat biztonsági javítással bővült a Google Chrome.

  10. 4

    Letölthető a VirtualBox legújabb kiadása benne 13 biztonsági javítással.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség