Újra feltámadt az Akira zsarolóvírus, a SonicWall küzdelme nem ér véget

Újra feltámadt az Akira zsarolóvírus, a SonicWall küzdelme nem ér véget
A kiberbűnözők ismét az Akira nevű zsarolóvírussal próbálnak pénzt kizsarolni a vállalatoktól, kihasználva a SonicWall tűzfalak három súlyos biztonsági hiányosságát. Fontos tényező, hogy ezek között van egy már közel egy éve ismert, de még mindig kritikus hibának számító rés is, amelyet már tavaly több támadó – köztük a Fog zsarolóvírus csoport – kiaknázott. Bár eleinte új, ismeretlen (zero-day) sebezhetőségnek tartották, végül kiderült, hogy valójában a 2024 augusztusában bejelentett, helytelen hozzáférés-kezelési hiba, a CVE-2024-40766 áll a háttérben.

Léket kapott a SonicWall: hibák, amelyeket ki kell javítani

A Rapid7 biztonsági szakértői szerint rengeteg olyan SonicWall eszköz van használatban, amely még nem kapta meg a szükséges frissítéseket vagy hibajavításokat. Az elmúlt harminc napban több száz ilyen eszköz maradt nyilvánosan elérhető, így ezek hatalmas támadási felületet jelentenek a bűnözők számára, főleg, ha az SSLVPN szolgáltatás is aktív rajtuk. Stevens, a Bitsight kutatója szerint pusztán tavaly ősz és december között legalább száz vállalat esett áldozatul, akiknél a támadók tíz órán belül teljes titkosítást hajtottak végre.

Ennek ellenére a SonicWall mindössze negyven megerősített támadást dokumentált idén augusztus elejéig, és úgy vélik, ezek egy része a Gen 6–Gen 7 generációs tűzfalak közti átállás hibáira, illetve régi hozzáférési adatokra vezethető vissza.

MFA-t bekapcsolni, portált lezárni: kötelező védekezési lépések

Nemcsak a hibajavítás fontos védekezési lépés, hanem az is, hogy a többfaktoros azonosítást (MFA) mindenhol bekapcsolják. A Virtual Office portálnál különösen ügyelni kell az alapértelmezett beállításokra, mert ezek lehetővé teszik, hogy a támadók nyilvánosan hozzáférhessenek a portálhoz, ahol az MFA és az időalapú egyszeri jelszó (TOTP) beállításokat is módosíthatják – ha előzőleg megszerezték a felhasználóneveket és jelszavakat.

A Rapid7 kutatói azt tapasztalták, hogy az Akira bűnözőcsoport egyszerre több, egymással összefüggő biztonsági rést is kihasznál: a be nem foltozott hibákat, a hibásan konfigurált SSLVPN hozzáféréseket, valamint a nem megfelelően védett Virtual Office portált.

Mindezek alapján arra lehet következtetni, hogy a SonicWall-t használó szervezetek csak akkor kerülhetik el az Akira következő támadását, ha minden frissítést telepítenek, az MFA-t minden szolgáltatáson aktiválják, és a Virtual Office-hoz kizárólag belső hálózati hozzáférést engedélyeznek. Aki ezt elmulasztja, könnyen a zsarolóvírus következő áldozatává válhat – és mélyen a zsebébe kell nyúlnia, hiszen az ilyen támadások akár több millió forintos váltságdíjakat is eredményezhetnek.

2025, adminboss, go.theregister.com alapján

  • Te mit gondolsz, mennyire fair ilyen hibákat kihasználni?
  • Szerinted etikus, ha a vállalatok nem javítják időben a biztonsági hibákat?
  • Ha te egy cég rendszergazdája lennél, mit tennél egy ilyen helyzetben?



Legfrissebb posztok

MA 11:02

Legmenőbb angol szlengek 2025-re

mastige Londonban született reklámszó. Amikor azt akarod mondani, hogy egy termék egyszerre presztízs és tömegcucc — például egy olyan elektronikai kütyü, amit ugyan drágának tartanak, mégis rengetegen megveszik...

MA 16:29

Tényleg erre vágyunk, hogy minden kütyüben MI legyen?

Kevin Rose egyszerű, de annál szemléletesebb szűrőt használ, amikor MI-hardverekbe fektet: ha valakit legszívesebben orrba vágnál azért, mert valamilyen kütyüt visel, inkább kerüld el azt a terméket – és jobb, ha nem ölsz pénzt ilyen fejlesztésbe sem...

MA 16:18

Az apró elektromotor, amely négy Teslát is lepipál

A brit YASA egy új, elképesztően kicsi elektromotort alkotott, amely teljesítményével bőven túlszárnyalja a jelenlegi rekorder motorokat...

MA 16:10

Az MI-chatbotok új generációjával mindenhol ott lehetsz

Az MI-alapú chatbotok forradalma elhozta azt a pillanatot, amikor bárki könnyedén létrehozhat saját, testreszabott virtuális asszisztenst, amely mindenhol bevethető – legyen szó weboldalról, közösségi platformokról vagy vállalati csapatmunkáról...



MA 16:00

Az Amazon elektromos furgonjai végre Kanadában is feltűntek

Az Amazon most először vetette be a Rivian által gyártott elektromos kiszállító furgonokat Kanadában: a Vancouver környékén már 50 ilyen jármű dolgozik...

MA 15:56

Az MI-vel készült zene tényleg olyan, mint az emberi?

🎵 Az MI által készített zene egyre közelebb áll ahhoz, hogy megkülönböztesse magát az emberi alkotástól – legalábbis, ami a hangzást illeti...

MA 15:46

Az MI bakija: Kamuhírekkel kevert szenátorbotrány a Google-nél

A Google kénytelen volt eltávolítani Gemma nevű MI-modelljét az AI Studio platformról, miután Marsha Blackburn amerikai szenátor panaszt tett: a rendszer hamis és súlyos vádakkal illette őt...



MA 15:37

Az 1 petabájtos SSD-k útja: a Meta új tárhelyvíziója

💾 A Meta új korszakot nyitna az adattárolásban és a GPU-kiszolgáló-infrastruktúrában, amikor 1 PB (1024 TB) kapacitású, E2 formátumú SSD-ket vezetne be...



MA 15:28

Az Nvidia óriási pénzzel dobja meg a Poolside-ot

Az Nvidia akár 360 milliárd forinttal is beszállhat a mesterséges intelligenciával foglalkozó Poolside nevű startupba...

MA 15:20

Amikor az állatvilág trükkösen félrevezeti az érzékelést

👀 Az optikai illúziók nem csupán az emberek kiváltsága: számos állat is észleli, sőt, ki is használja őket...

MA 14:46

Egy új vérteszt végre igazolja a krónikus fáradtság szindrómát

Tudósok a University of East Anglia és az Oxford BioDynamics közreműködésével olyan vértesztet fejlesztettek ki, amely 96 százalékos pontossággal képes kimutatni a krónikus fáradtság szindrómát (Myalgic Encephalomyelitis, ME/CFS)...



MA 14:38

A nagyvállalatok profitja már nem függ a dolgozók számától

📈 A technológiai szektorban drámai átalakulás zajlott le az elmúlt évtizedekben: már nem igaz, hogy a bevételnövekedéshez arányosan több dolgozóra van szükség...

MA 14:29

Új aranyláz, őrült roham a ritkaföldfémekért

Lényeges szempont, hogy a világgazdaság újabb nagy átalakuláson megy keresztül. Most nem az arany, nem az olaj, hanem a ritkaföldfémek pörgetik az árfolyamokat, és a befektetők szemében ezek értéke soha nem látott magasságokba emelkedik...

MA 14:19

Miért lassulhat az internet, a CGNAT mindannyiunkat érinti

📡 Ahogy rohamosan fogynak az IPv4-címek a világban, a szolgáltatók forradalmi, de nem problémamentes megoldáshoz fordultak: egyesek már több száz, vagy akár ezer felhasználót tesznek egyetlen IP-cím mögé a Carrier-Grade NAT (CGNAT) technológiával...



MA 14:03

Az Aqara G100 mindent tudó, olcsó biztonsági kamera

📺 A biztonsági kamerák piaca egyre zsúfoltabb, de kevés olyan eszköz akad, amely egyszerre ennyire megfizethető és sokoldalú, mint az Aqara legújabb modellje, a G100...

MA 13:46

Megjött az év legnagyobb Kickstarter-sikere: itt a Snapmaker U1

🚀 A Snapmaker végre bemutatta régóta várt U1 3D nyomtatóját, amely rekordot döntött a Kickstarteren: több mint 20 000 támogatóval közel 7,3 milliárd forintnyi előrendelést gyűjtött...

MA 13:28

Az önvezető taxik harca: a Baidu utolérte a Waymót

A Baidu Apollo Go szolgáltatása heti 250 ezer önvezető robotaxi-fuvart teljesít Kínában, így mostanra beérte az Alphabet Waymóját (Waymo), amely tavasszal szintén ekkora forgalmat jelentett be az Egyesült Államokban...



MA 13:19

Az MI-ügynökök védelme még mindig gyenge

🛡 Az utóbbi időben két új, figyelemre méltó tanulmány is napvilágot látott a nagy nyelvi modellek (LLM) biztonságával és a prompt injection támadásokkal kapcsolatban...



MA 13:10

A százévesek génje segíthet megőrizni a gyerekek egészségét

A gyerekeket korán elöregítő, progeria nevű ritka genetikai betegség elleni harcban új remény bontakozik ki...