A zsarolóprogramokat alkalmazó bűnözők már a döntéshozók családtagjainak telefonjára is rászállnak, hogy még nagyobb nyomást gyakoroljanak rájuk a váltságdíjak megfizetéséért.

Már tavaly is aggasztó beszámolókat lehetett róla olvasni, hogy a kiberbiztonságban új értelmet nyerhet a brute force kifejezés: a bűnözők a programkódok helyett egyre gyakrabban a biztonsági szakembereket próbálják megtörni, és esetenként a hekkercsoportok ellen dolgozó informatikusok maguk is fizikai célponttá válnak. A generatív algoritmusok fejlődése ugyancsak lehetőségeket nyitott a bűnözők előtt, akik már valódinak tűnő gyerekrablásokat is képesek eljátszani a telefonban, ahol a deepfake (mélyhamisító) technikák alkalmazásával próbálják megzsarolni a szülőket.

Ennek egyik megnyilvánulása, hogy a zsarolóprogram-fertőzések is pszichológiai támadásokká alakulnak: a Mandiant kiberbiztonsági szállító tapasztalatai alapján a bűnözők egyre személyesebb és agresszívebb módszereket vetnek be, hogy fizetésre bírják a célpontokat. A Google leányvállalataként működő társaság technológiai igazgatója szerint már találkoztak olyan helyzetekkel, amikor a bűnözők a cégvezetők gyerekeinek telefonszáma fölött vették át az irányítást SIM-cserés (SIM swapping) módszerrel, esetleg a hívásazonosítást hamisították meg, és így hívták fel a kiszemelt áldozatokat.

Az az új szabály, hogy nincs szabály

A The Register beszámolója egy néhány nappal ezelőtti biztonsági konferencián elhangzott beszélgetést idéz, ahol a Mandiant vezetője mindezt a következő lépésnek nevezte a ransomware taktikák fejlődésében, amelyek messze túlmutatnak a fájlok titkosításán, sőt még az adatlopáson is. Vannak ugyanis a támadók között, akik már egyáltalán nem tartják magukat semmilyen szabályhoz, és a megszerzett adatokat sem feltétlenül a cégek vagy ügyfeleik elleni kibertámadásokhoz használják fel, hanem a zsarolóprogramokkal kapcsolatos incidensekre során is fizikai fenyegetéseket alkalmaznak.

Így a váltságdíjak megfizetéséről szóló kalkuláció is értelemszerűen átalakul, hiszen a döntéshozóknak már alkalmazottaik vagy saját családjuk védelmét kell mérlegelniük. Arról egyébként hosszú évek óta röpködnek a figyelmeztetések, hogy a csalók előszeretettel utaznak a vállalati vezetőkre, akik nem csak a kasszakulcshoz férnek hozzá, hanem biztonsági tudatosságuk is hagy maga után kívánnivalókat. A Mandiant ehhez most hozzáteszi, hogy a probléma már messze nem korlátozódik a bankokra vagy mondjuk a kiskereskedelmi ágazatra, hanem a gazdaság minden területét érinti.

A lap beszámolója szerint a változást a kriptovaluták megjelenése pörgette fel, ami megkönnyítette a digitális bűncselekmények monetizálását. A Mandiant egy másik elemzője úgy látja, hogy ezzel egyenes út vezetett a vállalatok működésének megzavarástól a fenti módszerekkel elkövetett kényszerítésekig, a dolog pedig folyamatosan terjed, és a helyzet egyre rosszabb lesz. Erről szólva azt is kiemelik, hogy mind gyakrabban válnak célponttá a kórházak, egészségügyi szervezetek vagy biotechnológiai cégek, ahol rengeteg személyes információt és érzékeny egészségügyi nyilvántartást tárolnak.

Biztonság

Az Nvidia vezetője félreérti, mitől lesz visszautasíthatatlan egy ajánlat

Máshol csak a pénztártól való távozás után nem fogadják el a reklamációt, de Jensen Huang már azt is teljes tévedésnek tartja, ha valaki nem jön be nézelődni az MI-boltba.
 

CIO kutatás

Merre tart a vállalati IT és annak irányítója?

Hiánypótló nagykép a hazai nagyvállalati informatikáról és az IT-vezetőkről: skillek, felelősségek, feladatkörök a múltban, a jelenben és a jövőben.

Töltse ki Ön is, hogy tisztábban lássa, hogyan építse vállalata IT-ját és saját karrierjét!

Az eredményeket május 8-án ismertetjük a 17. CIO Hungary konferencián.

LÁSSUNK NEKI!

Hirdetés

HPE Morpheus VM Essentials: a virtualizáció arany középútja

Minden, amire valóban szükség van, ügyfélbarát licenceléssel és HPE támogatással - a virtualizációs feladatok teljes életciklusát végigkíséri az EURO ONE Számítástástechnikai Zrt.

A VMware felvásárlása és licencelési gyakorlatának átalakítása erősen rányomta a bélyegét az adatközponti infrastruktúrára: a korábban kiszámítható alap bizonytalanná és gyakran költségesebbé vált.

a melléklet támogatója az EURO ONE

Egy kormányrendelet alapjaiban formálják át 2026-tól az állami intézmények és vállalatok szoftvergazdálkodási gyakorlatát.

Projektek O-gyűrűje. Mit tanulhat egy projektvezető a Challenger tragédiájából?

A Corvinus Egyetem és a Complexity Science Hub kutatói megmérték: a Python kódok közel harmadát ma már mesterséges intelligencia írja, és ebből a szenior fejlesztők profitálnak.

Rengeteg ország áll át helyi MI-platformra

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2026 Bitport.hu Média Kft. Minden jog fenntartva.