Vírusírtó Blog

A támadók a publikus szolgáltatások sérülékenységeit használják ki

2022.01.12. 11:42 G Data

g-data-jelentes-kicsi.jpgAz előző negyedévhez képest kevesebb támadás volt 2021 harmadik negyedévében, de ezzel párhuzamosan a támadások kockázata nem csökkent. A kriptovaluta-bányászok és rootkitek reneszánszát tapasztalhattuk meg ebben az időszakban.


Csökkent az elhárított támadások száma 2021 harmadik negyedévében – derül ki a G DATA friss jelentéséből. A támadások száma 28,7 százalékkal csökkent a második negyedévhez viszonyítva. A csökkenés okai összetettek: nyáron a kibertámadások száma általában alacsonyabb, de egyre többen tértek vissza a biztonságosabb irodákban ebben az időszakban.


A támadások kockázata nem csökkent


Ez tulajdonképpen azt jelenti, hogy a járvány előtti kerékvágásba rendeződnek vissza a támadások. A járvány elején, az otthoni, kevésbé védett környezetekbe költöző dolgozók könnyű prédának bizonyultak, a támadások száma akkor jelentősen megnőtt.


A G DATA adatai szerint az otthoni felhasználók elleni támadások száma nagyobb mértékben csökkent, mint a vállalatok esetében. Három hónap alatt 30 százalékkal kevesebb támadási kísérletet regisztráltak magánfelhasználók ellen, míg a vállalatok esetében ez az adat 22 százalék.


Tim Berghoff, a G DATA szakértője szerint a kevesebb támadás nem azt jelenti, hogy a kiberincidensek kockázata is csökkent volna. A bűnözők általában a távoli elérés vagy a publikus szolgáltatások sérülékenységeit kihasználva jutnak be a vállalati hálózatba, ahogy azt az Exchange vagy Log4j sérülékenység során tapasztalhattuk. Szakértelem és bejáratott folyamatok segítségével tudják a cégek növelni vállalatuk IT biztonsági szintjüket – véli a szakértő.


Az elemzett negyedévben a kriptovaluta-bányász alkalmazások tekintetében észleltek magas aktivitást az elemzők. A támadók ebben az esetben nem zsarolással, hanem a számítógép erőforrásainak felhasználásával okoznak kárt. Miután bejutnak a hálózatba, kriptovaluta-bányász alkalmazást telepítenek a szerverekre vagy számítógépekre, melyek a támadóknak dolgoznak. A felhasználó ilyenkor azt érzékeli, hogy számítógépnek teljesítménye csökken, miközben több elektromos energia fogy.


Kártevők: régi ismerősök aktívak


A jelentés szerint a kiberbűnözők a régi kártevőkre alapoznak támadásaik során. A nyári hónapokban a Glupteba, Agent Tesla és STOPRansomware, vagyis a régóta aktív kártevők tevékenykedtek. Az idők során azonban ezek a kártevők is folyamatosan fejlődnek és frissülnek, hogy minél hosszabb ideig rejtve maradjanak a biztonsági megoldások előtt. A bűnözők packerek vagyis csomagolók segítségével igyekeznek elrejteni a kártevőket. Továbbá a támadásokban automatizált eszközöket is használnak, így akár másodpercenként új támadási hullámot indíthatnak.


A rootkitek reneszánsza


A vizsgált időszakban rengeteg rootkitet használtak a támadó, ezek olyan szoftvereszközök, melyek segítségével egy hacker könnyen visszatérhet a „tett színhelyére”, ha már korábban beférkőzött a rendszerbe, hogy bizalmas adatokat gyűjtsön a fertőzött számítógépről. A legtöbb rootkit elrejti működésének nyomait, de a G DATA gépi tanulás segítségével nyújt proaktív védelmet ezek ellen is.

Tetszett a bejegyzés? Lájkolj minket a Facebookon!

Írj kommentet

A bejegyzés trackback címe:

https://virusirto.blog.hu/api/trackback/id/tr316810962

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

Nincsenek hozzászólások.

Értesülj az új átverésekről a Facebookon!

Címkék

adatbiztonság (1) adathalászat (10) adatvédelem (36) Adobe (1) alkalmazás (13) amazon (1) android (36) android market (1) anonymus (1) apple (8) arcfelismerés (2) arcfelismerési technológia (1) átverés (41) Audi (1) bank (1) BankGuard (1) bankkártya (4) biometrikus azonosító (1) bitcoin (1) biztonság (21) blizzard (1) botnet (1) bouncer (1) celeb (1) cenzúra (1) chat (1) Chrome (1) cnn (1) csalás (8) csoport (1) cyberbullying (1) ddos (1) dnt (1) domén (1) e-book (1) e-mail (1) email (4) emoji (1) engedély (1) esemény (1) EU (1) europol (3) Facebook (10) facebook (129) Facebook hangulatjelek (1) fbi (3) felhő (1) felmérés (17) féreg (2) fiók (1) Flame (1) foci (1) frissítés (1) gdata (1) geotagging (2) Gmail (1) google (9) gps (1) gyermek (2) G data (3) g data (6) G Data (35) G Data BankGuard (1) G Data jelszómenedzser (1) G Data TotalProtection (1) hack (2) hacker (36) híresség (1) hoax (1) Hotmail (1) hozzáférés (2) hummer (1) idővonal (2) információbiztonság (2) instagram (4) intel (1) internet (4) internetbiz (1) internetbiztonság (62) ios (1) iOS (2) ipari kémkedés (1) jelszó (2) Jelszókezelő (1) jogok (3) kártevő (47) katasztrófa (1) kémkedés (1) kémprogram (1) keresés (1) kéretlen program (1) kiberbűnözés (2) kiberháború (3) kínai közösségi média (1) komment (1) közösségi média (1) közösségi portál (1) kriptobányászat (1) lájk (1) like (4) Linux (1) linux (1) mac (1) macintosh (1) maya (1) média (1) megosztás (6) metaadat (1) Microsoft (2) mobiltelefon (5) napló (1) Nigéria (3) okosóra (1) okostelefon (2) olimpia (1) online (3) online bankolás (1) Online bankolás (1) Ötven Cent Csoport (1) password (1) phising (1) Pokémon Go (1) Popcorn TIme (1) poszt (1) ransomware (13) rendőrség (2) rootkit (1) sérülékenység (9) Skype (1) skype (2) smart tv (5) spam (10) személyi (3) születésnap (1) szülői felügyelet (1) tartalomszűrés (1) tartózkodási hely (1) ThyssenKrupp (1) törlés (1) torrent (3) trójai (19) twitter (1) update (1) usb (5) vásárlás (1) védelem (2) végítélet (1) videó (1) vírus (2) virusirtó (1) vírusirtó (12) VirusTotal (1) visszaélés (1) Vista (1) vízjel (1) vodafone (1) warcraft (1) Weibo (1) whatsapp (1) wifi (3) windows (1) Windows (2) wordpress (1) World of Warcraft (1) WoW (1) Yahoo (1) Yahoo! (1) zaklatás (1) Zeus (1) zsaroló kártevő (5) Címkefelhő
süti beállítások módosítása