Az Akira zsarolóvírus már a többfaktoros védelemnél is átjut
A kiberbűnözők ismét bebizonyították, hogy a többfaktoros hitelesítés (MFA) sem jelent mindig áthatolhatatlan védelmi vonalat. Az Akira zsarolóvírus-művelet továbbfejlesztett támadásaival sikeresen célozza meg a SonicWall SSL VPN eszközeit, még akkor is, ha ezeket egylépcsős jelszóval és többfaktoros bejelentkezéssel próbálják védeni az üzemeltetők. Különösen fontos kiemelni, hogy a behatolók valószínűleg korábban ellopott egyszer használatos jelszó (OTP) magokat használnak fel, bár módszerük pontos részlete továbbra sem tisztázott.
Régi sebezhetőségből indul a támadás
A kezdetek 2024 júliusára nyúlnak vissza, amikor az Akira első hulláma kihasználta a CVE-2024-40766 jelű hibát a SonicWall VPN-ekben. Ez a hiba a jogosultságkezelés hiányosságai miatt lehetővé tette, hogy illetéktelenek hozzáférést szerezzenek az eszközökön keresztül vállalati hálózatokhoz. Habár a hibát augusztusban javították, a támadók továbbra is képesek voltak a már ellopott felhasználói hitelesítő adatokkal – köztük OTP magokkal – belépni, akár a biztonsági frissítések után is.
Friss támadási hullámok és fejlett módszerek
Az Arctic Wolf biztonsági cég és a Google Threat Intelligence Group is észlelt újabb támadási hullámokat, ahol a támadók sikeresen jutottak be olyan fiókokba, amelyekhez elvileg OTP-alapú többfaktoros azonosítás kellett volna. A sikeres bejelentkezéseket többszöri OTP-kérés előzte meg, ami arra utal, hogy vagy valóban megszerezték a titkos OTP magokat, vagy alternatív módon állítanak elő érvényes jelszavakat. A támadók gyakran kevesebb mint 5 perc alatt feltérképezték a belső hálózatot, majd speciális eszközökkel, például dsquery-vel, SharpShares-szel és BloodHounddal vizsgálták az Active Directory objektumokat.
Különös figyelem jutott a Veeam Backup & Replication szerverekre is, ahol egyedi PowerShell-szkripttel fejtették vissza a tárolt MSSQL-, PostgreSQL-jelszavakat és DPAPI-titkosításokat. A védelem kijátszásához a bűnözők a Microsoft legális consent.exe alkalmazását használták, hogy sérülékeny eszközillesztőket töltsenek be, és így kikapcsolják a védelmet, utat engedve a zsarolóvírusnak.
Összefoglalva megállapítható, hogy a legújabb, 7.3.0-s SonicOS verzió sem jelent teljes biztonságot, ha a készülék korábban sebezhető volt. Az adminisztrátoroknak ezért sürgősen újra kell állítaniuk minden VPN-hozzáférési adatot azoknál az eszközöknél, ahol korábban sérülékeny firmware futott, mert a támadók a korábban begyűjtött felhasználói adatok segítségével könnyen visszaszerezhetik a hozzáférést a céges hálózatokhoz – annak ellenére, hogy a rendszert időközben már frissítették.
Erre példa, amikor egy kriptovaluta hetekig alig mozdul, majd hirtelen elindul a lejtőn: az XRP árfolyama már harmadszor pattant le a fontos 1,36 dolláros ellenállásról, így a bikák lendülete megtört, és a jegyzés most az 1,35 dolláros szint alá süllyedt...
Egy lényeges szempont, hogy az elmúlt húsz évben a technikai adósság leginkább elavult rendszereket, zűrzavaros programkódot és elhanyagolt dokumentációt jelentett...
Ebből következően érdemes megérteni, hogy a NASA Psyche űrszondája meghatározó mérföldkőhöz ért: sikeresen kihasználta a Mars gravitációját, hogy lendületet kapjon és megfelelő irányba álljon a kisbolygóövben keringő titokzatos, fémben gazdag Psyche aszteroida felé...
4,6 milliárd éve a Napot masszív gáz- és porlemez vette körül, amelyből először apró porszemek születtek, majd ezekből bonyolult ütközések és összetapadások révén kialakultak a bolygókezdemények...
Álomszerűen tiszta borostyánban találtak egy döbbenetes ősi rovart Mianmarban, amelynek mellső lábait rákollókra emlékeztető hatalmas ollók koronázzák meg...
Fizetős iOS appok és játékok, amik ingyenesek a mai napon. ImgRef (iPhone/iPad)Ez az alkalmazás egy sokoldalú, minden igényt kielégítő kreatív eszköz: lehetővé teszi mood boardok készítését, referenciafotók rendezését, intelligens médiakezelést, precíz színválasztást és szabad kollázsolást...
A középkori várak korában, amikor Európában állandó háborúk és hatalmi harcok dúltak, a masszív, kőből épült erődök sokszor a túlélés zálogát jelentették...
🌱 Fontos kérdés, hogy miért jelennek meg bizonyos betegségek, például a diabétesz, sokkal fiatalabb korban a hawaii őslakosok között, mint az állam többi lakójánál...
💰 A kriptopiacok jelentős mozgásokat mutattak, miután amerikai rakétacsapások értek iráni célpontokat, ami azonnali hatással volt az olajárakra és a főbb devizákra is...
Az elmúlt 24 órában 15%-ot emelkedett a NEAR token, így ára elérte az 1050 forintot (2,8 USD), ami egy hónapos felfutás csúcsa: ebben az időszakban a NEAR értéke megduplázódott...
A Kansas City Public Schools vezetősége radikális digitális fordulatot jelentett be: több mint 30 000 Windows PC és Chromebook cseréjét kezdik meg Apple laptopokra...
🔒 Fontos fejlemény, hogy Indonézia hivatalosan is blokkolta a Polymarket kriptovalutás előrejelző platformját, azzal az indokkal, hogy az tulajdonképpen online szerencsejátéknak minősül a helyi jog szerint...
Az MI fejlődése az utóbbi években újabb lendületet kapott: a kutatók egy úttörő megoldással ötvözték a hagyományos nyelvi modelleket a kvantumszámítógépek erejével...
Különösen igaz ez akkor, ha az orvostudomány fejlődésének mérföldkövei szó szerint rozsdásodnak a múltban: Kína egyik Ming-kori sírjából előkerült, 600 éves műtéti eszközökről egy mostani vizsgálat során kiderült, hogy rajtuk maradt a világ első közvetlen kémiai nyoma egy helyi érzéstelenítőszernek...
🔍 Érdemes megérteni, hogy a modern testsúlycsökkentő gyógyszerek hatása nemcsak az étvágy csökkentésében rejlik, hanem abban is, hogyan hatnak az agy bizonyos idegsejtjeire...
🤠 A Kenshi egyedülálló túlélő játékmenetével rémiszt és vonz egyszerre: már a kezdésnél a sivatag közepén találod magad, minden statod 1-es, körülötted ellenségek, ráadásul a bal karod is hiányzik, és éhínség sújt; egy olyan világban, ahol az éhezés bűncselekménynek számít...
Ha valaha kísérletet tettél arra, hogy megjavíts egy elromlott eszközt, de pénzügyi vagy technikai akadályok miatt inkább újat vettél, nem vagy egyedül...