A legaktívabb zsarolóvírusos banda szolgáltatáscsomagja új fegyverrel bővült, ami könyebbé teszi a célpont rendszerében lévő információk kiszippantását.

Egy friss fenyegetésre hívja fel a figyelmet a Symantec legutóbbi blogbejegyzése. A biztonsági cég szakértői arról számolnak be, hogy a BlackByte néven ismert, zsarolóvírusát szolgáltatásként kínáló bűnözői csoport eszköztára új elemmel bővült. Utóbbi a kompromittált rendszerekben található adatok gyors kinyerését segíti, hogy aztán az így meglopott szervezetektől a támadók pénzt követelhessenek például azért, hogy ne hozzák nyilvánosságra az információkat.

Az Exbyte névre keresztelt exfiltrációs eszköz windowsos számítógépekre jelent veszélyt azzal, hogy a sikeresen feltört rendszer állományait hatékonyan képes összenyalábolni, majd azokat automatikusan feltölteni a Mega cloudos tárhelyszolgáltatásba. Amint ez megtörténik, a BlackByte alkalmazásával kizárják az eredeti tulajdonost a hálózatból, és indulhat az alkudozás.

A BlackByte jelenleg az egyik legaktívabb bandának számít, amit annak köszönhet, hogy gyorsan betöltötte több korábbi notórius csapat (például a Conti és a Sodinokibi/REvil) feloszlása után keletkező űrt. A Symantec jelentése is arra jut, hogy az a tény, hogy folyamatosan új eszközök hozzáadásával frissül a portfóliójuk is arra utal, hogy aktuálisan a BlackByte jelenti az egyik domináns fenyegetési faktort a zsarolóvírusok területén.

Üstökésként hasítanak

A csapat alig több mint egy éve, 2021 júliusában tűnt fel, de hamar kétes hírnévre tett szert. Ennek következtében az FBI és az USA kiberbiztonságáért felelős ügynökség idén februárban már egy külön rájuk fúkuszáló figyelmeztetést is kiadott. A kormányzati ügynökségek anyagából kiderült, hogy a banda több egyesült államokbeli és külföldi vállalkozások ellen is sikeres műveleteket hajtott végre a közelmúltban. Ezek között pedig minimum három olyan esetről tudni, amely kritikusnak minősített amerikai infrastruktúrát érintett. Más kérdés, hogy a figyelmeztetés sem volt elég ahhoz, hogy alig pár napra rá a San Francisco 49ers amerikaifutball-csapat rendszere ne essen áldozatul a hekkereknek.

Az eszközök mellett egyébként a bűnözők által követett módszerekben is tetten érhető némi fejlődés. A ransomware-eket telepítő csoportok ugyanis egyre többször igyekeznek a rendszerekből megszerzett adatokból is pénzt csinálni. Ha kényes információkról van szó, a célpontok sokszor inkább fizetnek, minthogy azok esetleg nyilvánosságra kerüljenek.

Egyes csoportok ráadásul már elkezdték teljesen kihagyni a sok technológiai bíbelődéssel járó titkosítást, és inkább arra fókuszálnak, hogy az adatporszívózással megszerzett csomaggal zsarolják az áldozataikat. Ezzel maguknak is megspórolnak egy csomó időt és energiát, miközben így is képesek pénzhez jutni.

Biztonság

Nem halad nagyon jól a britek MI-szuperhatalommá válása

Bár a jelenlegi kormány regnálása alatt már 100 milliárd fontra teszik az ágazatba áramló magántőke értékét, a Guardian értékelése szerint jórészt "fantombefektetésekről" van szó, az OpenAI pedig éppen most tette parkolópályára nagyszabású Stargate UK projektjét is.
 
Mesterséges intelligencia, DevSecOps, platformkonszolidáció – leggyakrabban ez a három szó hangzik el a szakértők szájából.

a melléklet támogatója a Clico

CIO kutatás

Merre tart a vállalati IT és annak irányítója?

Hiánypótló nagykép a hazai nagyvállalati informatikáról és az IT-vezetőkről: skillek, felelősségek, feladatkörök a múltban, a jelenben és a jövőben.

Töltse ki Ön is, hogy tisztábban lássa, hogyan építse vállalata IT-ját és saját karrierjét!

Az eredményeket május 8-án ismertetjük a 17. CIO Hungary konferencián.

LÁSSUNK NEKI!

Egy kormányrendelet alapjaiban formálják át 2026-tól az állami intézmények és vállalatok szoftvergazdálkodási gyakorlatát.

Projektek O-gyűrűje. Mit tanulhat egy projektvezető a Challenger tragédiájából?

A Corvinus Egyetem és a Complexity Science Hub kutatói megmérték: a Python kódok közel harmadát ma már mesterséges intelligencia írja, és ebből a szenior fejlesztők profitálnak.

Rengeteg ország áll át helyi MI-platformra

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2026 Bitport.hu Média Kft. Minden jog fenntartva.