Az amerikai cégek rémálma: a Royal és BlackSuit zsarolóbandák lebuktak
Az Egyesült Államok Belbiztonsági Minisztériuma szerint két nagy zsarolóvírus-csoport, a Royal és a BlackSuit több mint 450 amerikai céget támadott meg, mielőtt tavaly sikerült lekapcsolni őket. Az akcióhoz nemzetközi rendvédelmi szervek is csatlakoztak. A kiberbűnözők jelentős összeget, közel 137 milliárd forintot zsaroltak ki áldozataiktól, főként kriptovalutában, miközben a legkülönfélébb ágazatokat, például az egészségügyet, az oktatást, a közbiztonságot, az energetikát és a kormányzati szerveket érték támadásaik.
Dupla fenyegetés és új márkanév
A banda kettős zsarolótechnikát alkalmazott: először titkosították az áldozatok rendszereit, majd azzal is fenyegették az érintetteket, hogy nyilvánosságra hozzák az ellopott adatokat, ha nem fizetnek. A Royal és a BlackSuit csoportot a hírhedt Conti bűnszervezet utódjának tartották. A Royal először idegen titkosító programokat használt, később saját fejlesztésű Zeont, majd 2022 szeptemberében új márkanéven kezdte a támadásokat. 2023 júniusától pedig már a BlackSuit név alatt folytatták, és az év során több száz szervezetet támadtak meg világszerte.
Új név, régi trükkök: jön a Chaos
Bár a BlackSuit infrastruktúráját nemrég sikerrel leállították, a Cisco Talos szerint a bűnözők új néven, Chaos zsarolóvírusként (Chaos ransomware) térhetnek vissza. Új működési modelljük a kettős zsarolás mellett telefonos megtévesztést is alkalmaz majd, és egyszerre támadják a helyi, valamint a hálózati adattárolókat is. Bár léteznek régebbi Chaos-variánsok, az új csoport csak a nevet kölcsönzi, hogy megzavarja az elemzőket. A támadásokban használt eszközök és módszerek – így a titkosítási parancsok, fenyegető üzenetek és a távoli adminisztrációs programok használata – erős egyezést mutatnak a Royal/BlackSuit korábbi tevékenységével.
Az MI-kutatók szerint a jelszótárolókat támadó kártevők előfordulása a háromszorosára nőtt, miközben a támadók egyre rejtettebb akciókat, úgynevezett Tökéletes rablás (Perfect Heist) szcenáriókat hajtanak végre. A támadások mögött álló tíz leggyakoribb MITRE ATT&CK technika felel az összes támadás 93%-áért, amelyek ellen a védekezést folyamatosan fejleszteni kell.
🐋 Magasan a dél-amerikai esőerdők lombjai között a kutatók egy különös, új termeszt fedeztek fel, amely kísértetiesen egy miniatűr ámbráscetre hasonlít...
A NASA Artemis II küldetése történelmi pillanat: az űrhajósok először indulnak majd újra a Hold körüli pályára, kiemelt figyelmet fordítva arra, hogy a világűrből érkező sugárzás hogyan hat az emberi szervezetre...
Az MI-alapú toborzó startup, a Mercor megerősítette, hogy a LiteLLM-hez köthető ellátási láncbeli támadás áldozata lett – hasonlóan több ezer másik vállalkozáshoz...
Miután az Embark Studios berobbant az Arc Raiders című játékkal, komoly viták robbantak ki a stúdió által alkalmazott mesterséges intelligencia (MI) miatt...
Lényeges, hogy az új OnePlus Nord 6-ot kézbe véve nem az fogad, amit egy hatalmas, 9 000 mAh-s akkumulátorral szerelt telefon alapján várnál: a készülék meglepően könnyű és vékony, abszolút nem nevezhető téglának...
Több mint ötven év után újra amerikai asztronauták indultak a Hold felé: a NASA történelmi Artemis II missziója ragyogóan startolt el Cape Canaveralból, és lelkes nézők ezrei töltötték meg a kilövőközpont környékét...
🤖 Különösen említést érdemel, hogy a vastagbélrák – amely az Egyesült Királyságban a negyedik leggyakoribb daganat, és a daganatos halálozás második fő oka – meglepő módon egyedi mikrobiális „ujjlenyomattal” rendelkezik...
🚗 Megérkezett a régóta várt iOS 26.4 frissítés, amely először teszi lehetővé harmadik féltől származó MI-chatbotok használatát az Apple CarPlay rendszerében...
Fizetős iOS appok és játékok, amik ingyenesek a mai napon. Dungeon Survival (iPhone/iPad)A játék minden alkalommal új, véletlenszerűen generált barlangszinteket kínál, így mindig más kaland vár...
A Nomad bemutatta legújabb Tracking Card Air-jét, amely már támogatja a Google Eszközkeresés (Find My Device) hálózatát is, és egyetlen töltéssel akár hét hónapig működik...
Megtörtént, amire minden űrrajongó régóta várt: négy bátor űrhajós elstartolt a floridai Kennedy Űrközpontból, és belekezdtek egy tíznapos, felsőkategóriás körútra a Hold körül...
Több mint félmillió sornyi forráskód szivárgott ki az Anthropic Claude Code MI-rendszeréből, amely eddig ismeretlen újításokat és rejtett funkciókat leplezett le...
Különösen igaz ez most, amikor a megújuló energia egyre nagyobb szeletet hasít ki a világ energiaellátásából, miközben a fosszilis energiahordozók továbbra is markánsan jelen vannak...
Két szoftveres kutató most különösen pimasz módon mutatta be, milyen gyorsan képes a modern mesterséges intelligencia egész nyílt forráskódú projekteket újjáalkotni...