Egy zsarolóvírus elemzése közben a G DATA biztonsági szakemberei felfedeztek egy bűnszervezetet, amely a zsarolás mellett a webes csalások, támadások széles körű vállfajával foglalkozik, például engedély nélküli kriptobányászattal, adathalász oldalak működtetésével és kriptovaluta csalással.
A G DATA biztonsági szakemberei a GrandCrab zsarolóvírus legújabb változatát elemezték, miközben felfedezték, hogy az IP cím mögötti ember (vagy emberek) egy sor illegális online tevékenységgel igyekszik extra bevételhez jutni. A szakemberek szerint a GranCrab 5-ös verzióját nagy valószínűséggel nem fejlesztője üzemelteti, hanem béreli vagy megvásárolta valaki. (A zsarolóvírusok üzleti modelljéről ebben a cikkünkben írtunk.) A zsarolóvírus mögötti alkalmazás az elemzés időszakában a 92.63.197.48-as IP címmel kommunikált, vagyis ide érkeztek be a megfertőzött gépekről az adatok, illetve innen mentek ki az újabb utasítások.

Egy augusztusban felfedezett WhatsApp sérülékenység miatt elszállhat az alkalmazás, a G DATA szakértője szerint a hibát további támadásra is ki lehet használni.
A biztonsággal is foglalkozó IT vezetőnek általában nincs könnyű dolga, amikor felettesét próbálja rávenni a vállalati biztonsági előírások betartására. Hogy mennyire nincs könnyű dolga, azt az amerikai államfő, Donald Trump példája szemlélteti ékesen.
Október elején az egész biztonsági világ rácsodálkozott a neves Bloomberg Businessweek tényfeltáró cikkére, mely hardverszintű beépített kémkedésről szólt. Az érintett felek azonnal és határozottan cáfolták a történetet. Az eset azonban egy dologra felhívta a világ figyelmét: az ellátási láncon keresztül is támadható a vállalat.