A legaktívabb zsarolóvírusos banda szolgáltatáscsomagja új fegyverrel bővült, ami könyebbé teszi a célpont rendszerében lévő információk kiszippantását.
Hirdetés
 

Egy friss fenyegetésre hívja fel a figyelmet a Symantec legutóbbi blogbejegyzése. A biztonsági cég szakértői arról számolnak be, hogy a BlackByte néven ismert, zsarolóvírusát szolgáltatásként kínáló bűnözői csoport eszköztára új elemmel bővült. Utóbbi a kompromittált rendszerekben található adatok gyors kinyerését segíti, hogy aztán az így meglopott szervezetektől a támadók pénzt követelhessenek például azért, hogy ne hozzák nyilvánosságra az információkat.

Az Exbyte névre keresztelt exfiltrációs eszköz windowsos számítógépekre jelent veszélyt azzal, hogy a sikeresen feltört rendszer állományait hatékonyan képes összenyalábolni, majd azokat automatikusan feltölteni a Mega cloudos tárhelyszolgáltatásba. Amint ez megtörténik, a BlackByte alkalmazásával kizárják az eredeti tulajdonost a hálózatból, és indulhat az alkudozás.

A BlackByte jelenleg az egyik legaktívabb bandának számít, amit annak köszönhet, hogy gyorsan betöltötte több korábbi notórius csapat (például a Conti és a Sodinokibi/REvil) feloszlása után keletkező űrt. A Symantec jelentése is arra jut, hogy az a tény, hogy folyamatosan új eszközök hozzáadásával frissül a portfóliójuk is arra utal, hogy aktuálisan a BlackByte jelenti az egyik domináns fenyegetési faktort a zsarolóvírusok területén.

Üstökésként hasítanak

A csapat alig több mint egy éve, 2021 júliusában tűnt fel, de hamar kétes hírnévre tett szert. Ennek következtében az FBI és az USA kiberbiztonságáért felelős ügynökség idén februárban már egy külön rájuk fúkuszáló figyelmeztetést is kiadott. A kormányzati ügynökségek anyagából kiderült, hogy a banda több egyesült államokbeli és külföldi vállalkozások ellen is sikeres műveleteket hajtott végre a közelmúltban. Ezek között pedig minimum három olyan esetről tudni, amely kritikusnak minősített amerikai infrastruktúrát érintett. Más kérdés, hogy a figyelmeztetés sem volt elég ahhoz, hogy alig pár napra rá a San Francisco 49ers amerikaifutball-csapat rendszere ne essen áldozatul a hekkereknek.

Az eszközök mellett egyébként a bűnözők által követett módszerekben is tetten érhető némi fejlődés. A ransomware-eket telepítő csoportok ugyanis egyre többször igyekeznek a rendszerekből megszerzett adatokból is pénzt csinálni. Ha kényes információkról van szó, a célpontok sokszor inkább fizetnek, minthogy azok esetleg nyilvánosságra kerüljenek.

Egyes csoportok ráadásul már elkezdték teljesen kihagyni a sok technológiai bíbelődéssel járó titkosítást, és inkább arra fókuszálnak, hogy az adatporszívózással megszerzett csomaggal zsarolják az áldozataikat. Ezzel maguknak is megspórolnak egy csomó időt és energiát, miközben így is képesek pénzhez jutni.

Biztonság

Egyre nagyobb rizikót vállalnak a játékfejlesztők a mesterséges intelligenciával

A játékipar eltökéltnek látszik benne, hogy főszerepet ad a generatív MI-nek a következő virtuális világok megalkotásában, de egyelőre úgy fest, hogy a lényeg itt is a költségcsökkentés és a befektetők lenyűgözése.
 
Hirdetés

Az end-to-end védelmeké a jövő

A kódbiztonság integrálásával új fejlődési szakaszukba léptek a felhős védelmi platformok. Werner Obringot, a Clico Hungary cloud security architektjét kérdeztük a miértekről és hogyanokról.

A biztonsági megoldásszállítók érthető módon egy irányba mozdulnak, hiszen ugyanazoknak a támadásoknak az ellenszerét keresik. Megoldási javaslataikban sokszor csak árnyalatnyiak a különbségek, ami egyszerre könnyíti és nehezíti a választást.

a melléklet támogatója a Clico Hungary

Amióta a VMware a Broadcom tulajdonába került, sebesen követik egymást a szoftvercégnél a stratégiai jelentőségű változások. Mi vár az ügyfelekre? Vincze-Berecz Tibor szoftverlicenc-szakértő (IPR-Insights) írása.

Nyílt forráskód: valóban ingyenes, de használatának szigorú szabályai vannak

Különösen az early adopter vállalatoknak lehet hasznos. De különbözik ez bármiben az amúgy is megkerülhetetlen tervezéstől és pilottól?

Sok hazai cégnek kell szorosra zárni a kiberkaput

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2025 Bitport.hu Média Kft. Minden jog fenntartva.