Új Snatch zsarolóvírus terjed

A Sophos legújabb riportja az előszőr 2018 decemberében észlelt Snatch zsarolóvírus új támadó módszereit részletezi. Ezek közé tartozik az is, hogy támadás közben csökkentett módban indítja újra a PC-ket, amivel megkerüli a zsarolóvírus tevékenységet észlelő védelmi eszközöket és titkosítja a fájlokat. A Sophos szerint más digitális bűnözők is átvehetik ezt a megoldást zsarolóvírusok gyártásához.

Új Snatch zsarolóvírus terjed

A Sophos, kiberbiztonsági szakértő a napokban publikálta a „Snatch Zsarolóvírus Reboots PCs into Safe Mode to Bypass Protection” elemzését, magyarul “A Snatch zsarolóvírus csökkentett módban indítja újra a PC-ket, hogy megkerülje a védelmet”.


A Snatch legújabban módszere az, hogy csökkentett módon újraindítja a fertőzött gépeket, így megkerüli a végpontvédelmet, és észrevétlenül titkosítja a fájlokat.
 
A Snatch mögött álló digitális bűnözők el is lopják az adatokat, mielőtt a zsarolóvírus támadás megkezdődik. Ez más zsarolóvírus csoportoknál is megfigyelhető volt, például a Bitpaymernél is. A Sophos arra számít, hogy a zsarolóvírus támadás előtti adatlopás trendje folytatódik.
 
A Snatch jó példa az automatizált aktív támadásra, melyet szintén említ a SophosLabs 2020-as Threat Reportja. Miután a támadók a távoli hozzáférést biztosító szolgáltatások kijátszásával megszerzik a belépéshez szükséges adatokat, manuális hacking módszerekkel laterálisan mozognak és károkat okoznak. A Snatch jelentés elmagyarázza, hogy a támadók a nem biztonságos IT szolgáltatásokon, például a távoli hozzáférést nyújtó alkalmazásokon keresztül lépnek be a rendszerbe. Ilyen szolgáltatás például a Remote Desktop Protocol (távoli asztal, RDP) is, de nem csak azt használják. A jelentés arra is mutat példákat, hogy a Snatch támadói potenciális partnereket toboroznak a dark web fórumain, akik képesek távoli hozzáférést biztosító szolgáltatások feltörésére.

Védelmi tanácsok a Sophostól

● Legyen a kezdeményező fél a fenyegetések elleni harcban: alkalmazzon egy külső vagy belső biztonsági szakértőkből álló csapatot, amely a nap 24 órájában figyeli a lehetséges veszélyeket.
● Az endpoint biztonság terén alkalmazzon gépi tanulásos/deep learning, aktív támadók elleni (active adversary mitigation) és viselkedéselemző módszereket.
● Ahol lehet, azonosítsa és deaktiválja a nyilvános internet irányából elérhető távoli hozzáférést biztosító szolgáltatásokat.
● Ha távoli hozzáférés szükséges, használjon VPN-t a bevált gyakorlat szerint kétlépcsős hitelesítéssel, jelszóauditokkal, precíz hozzáférési beállításokkal, illetve figyelje aktívan a távoli hozzáféréseket.
● A nyilvános internet irányából elérhető távoli hozzáféréssel rendelkező szerverek javításai mindig legyenek a lehető legfrissebbek, megelőző védelmi megoldásokkal legyenek biztosítva (mint például endpoint védelmi szoftverrel) és aktívan figyeljék rajtuk a rendhagyó bejelentkezéseket vagy más, szokatlan tevékenységeket.
● A távoli hozzáférést biztosító szolgáltatásba bejelentkezett felhasználók jogosultságait limitálni kell a nagyvállalati hálózat további részein.
● Az adminisztrátoroknak javasolt a többlépcsős azonosítás és a normál felhasználói fiókjuktól különválasztott adminisztratív fiók használata.
● Aktívan monitorozza a nyitott RDP portokat a publikus IP tartományokban!


KALKULÁTORUNKKAL (csak kattints rá) MOST KISZÁMOLHATOD, HOGY:

- Mekkora az agyad a magyar átlaghoz képest?

Mekkora lenne az ideális vérnyomásod?

Mennyi pénzt kellene keresned, ha rendesen megfizetnék a tudásodat?

Hozzászólások

Közel 12 százalékkal csökkent a világ chipgyártóinak együttes bevétele

A világ chipgyártóinak együttes bevétele tavaly 11,9 százalékkal, 418 milliárd 300 millió dollárra csökkent.
2020. 01. 27. 05:00
Megosztás:
Hozzászólások:

Eindult az ÉletMentő mobilalkalmazás

Elindult a mentők munkáját segítő ÉletMentő elnevezésű mobilapplikáció, amely gyorsabbá és egyszerűbbé teszi a mentőhívást a segítségre szorulók számára - jelentették be az Országos Mentőszolgálat (OMSZ) és a fejlesztő cég közös csütörtöki budapesti sajtótájékoztatóján.
2020. 01. 23. 21:00
Megosztás:
Hozzászólások:

A technológia mentheti meg a kiskereskedőket

Öt év alatt közel 20 ezerrel csökkent a hazai kiskereskedelmi üzletek száma a Központi Statisztikai Hivatal (KSH) adatai szerint. A sarki boltok megszűnésével járó folyamatot lelassíthatja a Schneider Electric és a Scale Computing új, közös megoldása.
2020. 01. 22. 21:30
Megosztás:
Hozzászólások:

Új e-learning központ indult webáruház tulajdonosoknak

Manapság egyre többen ismerik fel, mekkora lehetőség rejlik egy webáruház indításában – mégis sokaknak alábbhagy a lelkesedése, amikor először szembesülnek a fenntartás költségeivel, a jogi vagy épp technikai macerákkal, vagy egyszerűen csak azzal, hogy áruházuk nem hozza a kívánt eredményeket. Nekik nyújtanak segítséget az M. I. Learning Tudásközpont újonnan indult online kurzusai.
2020. 01. 22. 18:00
Megosztás:
Hozzászólások:

Ma van a magyar informatika születésnapja

A magyarországi informatika kezdete a első elektronikus számítógép elkészültétől eredeztethető. A szobányi méretű M-3-at szovjet tervek alapján építették meg, a magyar szakembergárda pedig ezen kísérletezte ki, hogy miként lehet egy számítógépet a népgazdaság érdekeit szolgáló mérnöki-, és gazdasági számításokra felhasználni - például az Erzsébet-híd statikai számításait ellenőrizték vele.
2020. 01. 21. 21:00
Megosztás:
Hozzászólások:

Sok pénzt bukunk, ha ezeket letöltjük!

A Sophos a napokban publikálta a Fleeceware Apps Persist on the Play Store (a fleeceware appok továbbra is megtalálhatóak a Play Store-ban) kutatását. Ezek az appok a gyanútlan felhasználókkal igen magas árat fizettetnek olyan szolgáltatásokért, melyek elérhetőek ingyenes vagy olcsóbb appokban is. A kiberbiztonsági vállalat most közzétette azon problémás appokat, amelyek letöltés esetén nagy összeggel károsítják meg a felhasználót.
2020. 01. 21. 03:30
Megosztás:
Hozzászólások:

Január 31-ig jelentkezhetnek az informatikushiánnyal küzdő cégek

2020 szeptemberében megkezdik céges gyakorlati évüket azok az informatikus hallgatók, akik elsőként szerezhetik meg diplomájukat a BME új, 6 szemeszteres alapképzésén. A szakot a bő tízezres informatikushiány hívta életre két évvel ezelőtt, a végzős diákokra pedig már most kiemelkedő érdeklődés mutatkozik. Az informatikushiányban szenvedő, vagy éppen utánpótlást kereső cégek 2020 január végéig jelezhetik foglalkoztatási szándékukat.
2020. 01. 17. 14:00
Megosztás:
Hozzászólások:

Így válthatja le személyi igazolványunkat egy okostelefon

Az e-aláírás-specialista NETLOCK szerint hamarosan leválthatják az okostelefonokba zárt digitális tárcák a fizikailag létező okmányokat, bőrtárcákat: 2020-ra áttörést jósolnak a digitalizáció terén.
2020. 01. 17. 03:30
Megosztás:
Hozzászólások:

Ezek az informatikai projektek voltak a legnagyobb hatással a világra

Az Intel első processzora, a Motorola széles körben elérhető mobiltelefonja, és a Google-kereső megjelenése éppúgy formálta a világot, ahogy az első MRI-berendezés megjelenése, vagy a vonalkód globális elterjesztése. A Neumann Társaság szerint itthon a kibernetika ötvenes évekbeli meghonosítása, a számítógép-fejlesztés beindulása a hatvanas évek második felében, illetve a hálózatok elméletének matematikai vizsgálata voltak a legnagyobb fontosságú projektek.
2020. 01. 16. 09:00
Megosztás:
Hozzászólások:

Újra elérhető a Wikipédia Törökországban

Több mint két és fél év után szerda este ismét elérhetővé vált a Wikipédia Törökországban - jelentette az NTV török hírtelevízió.
2020. 01. 16. 05:30
Megosztás:
Hozzászólások:

Bemutatkozik az autonóm fúrórobot

A Schindler – a világ egyik vezető felvonó- és mozgólépcső-gyártója – próbaprojektet indított egy automatikus, önállóan üzemelő, robotizált rendszerre, amely felvonók beszerelésére szolgál. A vállalat ehhez a világújdonsághoz az ABB ipari robotját választotta ki.
2020. 01. 14. 05:30
Megosztás:
Hozzászólások:

Mit hoz 2020 az újépítésű lakások piacán?

Beköszöntött az új év, és ezzel együtt elindultak a 2020-as évre szóló latolgatások. Mit hozhat vajon az új évtized első esztendeje az évek óta élénken pezsgő ingatlanpiacon? Az egyik fő kérdés természetesen az, vajon hanyatlik, stagnál, vagy esetleg újra szárnyalásnak indul a használt lakások ára, de ami még ennél is jobban foglalkoztatja az elemzőket, mi lesz a helyzet az újépítésű ingatlanok terén.
2020. 01. 13. 17:30
Megosztás:
Hozzászólások:

Csökkent a félvezetők globális eladása

Novemberben csökkent a félvezetők globális eladása éves és havi összevetésben - áll a félvezetők gyártóit tömörítő szövetség (SIA) honlapján.
2020. 01. 10. 22:00
Megosztás:
Hozzászólások:

2020-ra vonatkozó előrejelzések az 5G technológiával kapcsolatosan

Becslések szerint a globális adatforgalom 2025-re eléri a 175 zettabájtot, ami óriási ugrás az 1,2 zettabájthoz képest, amelyet 2010-ben, a 4G globális indulásának évében regisztráltak. Az 5G elnevezés alatt az ötödik generációs mobilhálózati technológiát értjük. A jelenlegi 4G rendszereknél várhatóan 100-szor gyorsabb átviteli sebességre lesz képes akár 25-ször alacsonyabb késleltetés mellett, és egy négyzetkilométeres területen belül akár egymillió darab eszközt is ki tud majd szolgálni. Az 5G alapjai öt technológiában foglalhatók össze: milliméteres hullámok, kiscellás hálózatok, masszív MIMO (multiple in, multiple out), sugárformázás és teljes duplex kommunikáció.
2020. 01. 08. 12:00
Megosztás:
Hozzászólások:

A fiatalok negyede szándékosan tölt le illegális tartalmat a netről

A 15-24 éves magyar fiatalok negyede legalább egy alkalommal szándékosan használt illegális online forrásokat az elmúlt évben annak érdekében, hogy hozzáférjen digitális tartalmakhoz, 15%-uk pedig azt is állította, hogy vásárolt hamis terméket az interneten. Mindkét területen az uniós középmezőnyben, valamivel az átlagérték felett vagyunk, ugyanakkor az előbbi szegmensben 4 százalékpontos emelkedés, az utóbbiban pedig stagnálás tapasztalható a 2016-ban végzett legutóbbi felméréshez viszonyítva, derül ki az Európai Unió Szellemi Tulajdoni Hivatalának (EUIPO) legfrissebb jelentéséből.
2019. 12. 30. 06:00
Megosztás:
Hozzászólások:

Jön az okosotthon-forradalom?

Okosotthon-forradalom fog következni, az otthonokban egyre több eszköz fog az internetre csatlakozni - mondta Bársony Péter informatikai biztonsági szakértő az M1 aktuális csatorna szombat reggeli műsorában.
2019. 12. 28. 12:30
Megosztás:
Hozzászólások:

Jövőre tömeges adatvesztésekre és rendszerfeltörésekre számíthatunk világszerte

Tömeges adatvesztések és rendszerfeltörések várhatók jövőre az informatikai biztonsággal és védelemmel foglalkozó ESET legfrissebb jelentése alapján, az elemzés szerint a 2020-as amerikai elnökválasztás ráirányítja a figyelmet a választások megzavarására és manipulációjára irányuló kísérletekre is, amelyek szinte biztosra vehetők a jövő évi voksoláson.
2019. 12. 21. 14:30
Megosztás:
Hozzászólások:

Chatbotban száguldó cégadatok magyar fiatalok jóvoltából

Egy fiatal magyar startup tízszeresre gyorsította a céginformációs lekérdezés menetét. A Messenger Céginfóval 0,3 másodperc alatt kaphatjuk meg a legfontosabb cégadatokat, beleértve azt is, hogy a keresett cég ellen folyik-e eljárás. Az új fejlesztés nagyban megkönnyítheti a vállalkozások életét, hiszen általa a legfontosabb, biztonságos szerződéskötéshez szükséges információk fénysebességgel jelennek meg a pénzügyesek és cégvezetők chatablakaiban.
2019. 12. 19. 01:00
Megosztás:
Hozzászólások:

Az európai cégeké a technológiai előny az 5G terén

A hiedelmekkel ellentétben az 5G területén Európa technológiailag fölényben van – ezt állapította meg egy nemrégiben elvégzett független kutatás. A megvalósításban ugyanakkor késlekedik Európa, ami elsősorban a szabályozási környezetnek tudható be.
2019. 12. 18. 15:30
Megosztás:
Hozzászólások:

Mesterséges intelligencia fejezi be Beethoven 10. szimfóniáját

Csak néhány vázlat maradt fenn Ludwig van Beethoven feljegyzései között a tervezett 10. szimfóniájáról, amelynek komponálását meghiúsította a német zeneszerző 1827-ben bekövetkezett halála, most zenetörténészek és számítógépes szakemberek versenyt futnak az idővel, hogy befejezzék a zeneművet mesterséges intelligencia segítségével Beethoven születésének 250. évfordulójára, amelyet 2020-ban ünnepel a világ.
2019. 12. 17. 04:30
Megosztás:
Hozzászólások: