Az örökölt SonicWallok tárt kaput nyitnak a zsarolóvírusoknak

Az örökölt SonicWallok tárt kaput nyitnak a zsarolóvírusoknak
A vállalati összeolvadások és felvásárlások meglepő veszélyt rejtenek: az újonnan megszerzett SonicWall-tűzfalak váratlan biztonsági réseket nyithatnak a támadók előtt. Az Akira zsarolóvírus-hálózatának tagjai egyre gyakrabban használják ki az ilyen helyzeteket, amikor a felvásárló vállalat figyelmen kívül hagyja a kisebb cégektől örökölt, már kompromittált eszközöket. Az új cégtulajdonosok gyakran nem is tudnak ezekről a tűzfalakról, így azok napokig vagy hetekig nyitva állnak a támadók előtt.

Beépített gyengeségek – a támadók álma

Az Akira minden vizsgált támadásban ugyanarra a három hiányosságra támaszkodott: elavult, de továbbra is érvényes jogosultságokkal rendelkező adminisztrátori fiókokra, könnyen kitalálható gépnevekre, valamint hiányzó végpontvédelmi megoldásokra. A zsarolóvírus-csoportok általában azonnal feltérképezik, milyen hozzáféréseket örököltek a felvásárlás során áthozott fiókokból, gyakran olyan szolgáltatóktól vagy régi adminisztrátoroktól, akikről már a jelenlegi IT-részleg sem tud. Előfordult, hogy a támadók átlagosan alig több mint 9 óra alatt jutottak el egy kritikus tartományvezérlő-kiszolgálóhoz.

Pillanatok alatt láncreakció

Miután a támadók hozzáfértek a kritikus fiókokhoz és szerverekhez, kevesebb mint egy óra alatt élesítették a zsarolóvírust a fontos rendszereken. Ha egyetlen végpontvédelmi szoftver sem futott a szervereken, gyakorlatilag akadálytalanul titkosították az adatokat, mielőtt a cég védekezni tudott volna. Ez a módszer főleg kis- és közepes vállalatoknál jellemző, amelyek gyakrabban válnak felvásárlás célpontjává.

Mit lehet tenni?

A cégeknek saját biztonságuk érdekében minden újonnan átvett rendszert szigorúan ellenőrizniük kell. A régi fiókok törlése, az alapértelmezett nevek megváltoztatása és a végpontvédelem telepítése elengedhetetlen, ha el akarják kerülni a zsarolóvírusok meglepetésszerű támadásait.

2025, adrienne, go.theregister.com alapján

Legfrissebb posztok

hétfő 21:00

Az Instagram felrobbant: Kylie Jenner ismét bikiniben pózol

A hétfői rosszkedvre itt a tökéletes ellenszer: Kylie Jenner újabb bikinis szelfivel lepte meg követőit, és elképesztően néz ki...

MA 08:58

Az elfeledett grönlandi fúrás, amikor a jég alól előtört a föld

Körülbelül 400 ezer évvel ezelőtt Grönland, amelyet ma vastag jégréteg borít, részben szabadon állhatott a napfényben...

MA 08:50

A legújabb csalás: banki ügyintézőnek adják ki magukat, milliárdok tűnnek el

💳 Az elmúlt hónapokban drámaian megnőtt azoknak a csalásoknak a száma, amelyek során kiberbűnözők banki dolgozónak adják ki magukat, így átveszik mások számlái fölött az irányítást...

MA 08:37

Az új CGO-algoritmus átírja a Tor titkosítás szabályait

A Tor hálózat jelentős fejlesztést vezet be a biztonság érdekében: a régi tor1 algoritmus helyét a Counter Galois Onion (CGO) nevű új eljárás veszi át, amely a modern támadások ellen is védelmet nyújt, ezzel még megbízhatóbbá téve a felhasználók anonimitását...

MA 08:29

A Pentagon felhőbe bújik: 340 milliárd a HPE-től

🚀 A Hewlett Packard Enterprise (HPE) 10 évre, közel 340 milliárd forint (931 millió dollár) értékű szerződést nyert az USA Védelmi Minisztériumánál (DoD), hogy a legszigorúbban védett katonai adatközpontokba telepítse saját GreenLake Private Cloud rendszerét...

MA 08:22

Az apró rengések rejtett életet ébresztenek Yellowstone mélyén

🔥 A Yellowstone mélyén kutatók felfedezték, hogy a kis földrengések új lendületet adhatnak a felszín alatti mikrobiális életnek...

MA 08:15

Az olcsó 2,5 GbE-s switch, ami mindent visz

A TP-Link TL-SG108S-M2 egy nyolcportos, kedvező árú, felügyelet nélküli switch, amely egyre nagyobb népszerűségnek örvend az online piactereken — ennek ellenére kevesen próbálták még ki igazán...

MA 08:09

A rejtett forró kőzettenger titokban vonul Amerika alatt

🌎 Ilyen eset például egy gigantikus, láthatatlan forró kőzettömeg, amely mélyen az Appalache-hegység alatt bújik meg az Egyesült Államokban, és lassú vándorlásával ma is alakítja Észak-Amerika és Grönland belsejét...

MA 08:01

Az Outlook ismét leáll: akadozik a Microsoft levelezése

Több ezer felhasználó nem fér hozzá az Exchange Online postaládájához, ha a hagyományos Outlook asztali klienst használják...

MA 07:59

Eltűntek az NBC és a Bravo a Fubóról – mit tehetsz most?

Különösen igaz ez akkor, ha valaki kényelmesen szerette volna végignézni kedvenc NBC- vagy Bravo-műsorait a hosszú hétvégén: a Fubo népszerű streamingszolgáltatón most nem található meg sem az NBCUniversal, sem a hozzá tartozó csatornák kínálata...

MA 07:50

Vége az ingyen Plexnek: fizetős lett a távoli elérés

🔒 A Plex mostantól szigorúbban érvényesíti új szabályait: megszűnik az ingyenes távoli elérés, hacsak nincs előfizetés...

MA 07:45

Az LHC lerántja a leplet a kvantumvilág igazi arcáról

A Genfi Nagy Hadronütköztető (LHC) már nem csak a részecskék eredetét kutatja: mára kvantumjelenségek tanulmányozásának egyik fontos eszközévé vált...

MA 07:37

A bérlakáspiac rejtett urai: a RealPage-botrány utóélete

Ilyen esetre példa, amikor a bérbeadók egy, a legtöbbjük által használt szoftver segítségével manipulálják a bérleti díjakat az Egyesült Államokban...

MA 07:24

Az árzuhanásnak vége: elszáll a RAM ára

📈 Érdemes megvizsgálni, hogy jelenleg nem rossz időpont újítani a gamer PC-t, legalábbis ha grafikus kártyát szeretnél...

APP
MA 07:13

APPok, Amik Ingyenesek MA, 11/26

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     LightTrac (iPhone/iPad)A LightTrac egy korszerű, fizika alapú alkalmazás, amely kültéri fotósoknak nyújt nélkülözhetetlen segítséget az ideális fényviszonyok megtalálásához...

MA 07:08

A Google Térképen végre névtelenül írhatsz értékelést

Négy új funkció érkezik a Google Térképbe (Google Maps), köztük az anonimitás lehetősége...

MA 06:58

Az MI-piac átrendeződik: a bérelhető GPU-k könyörtelen túlélési próbája

Az MI-forradalommal robbanásszerűen megnőtt a kereslet a bérelhető GPU-k iránt, mivel sok cég nem tud saját hardvert beszerezni...

MA 06:51

Az összeolvadó csillagpár kihívás elé állítja Einstein elméletét

💫 Nagyjából 4000 fényévnyire egy ritka csillagpárt figyelnek: a ZTF J2130 rendszer két tagja végzetes spirálban forog egymás körül, szinte összeérnek...

MA 06:43

Az atomerőművek újjáélesztésével törne ki az energiasokkból Nagy-Britannia

Nagy-Britanniában robbanásszerűen növekszik az energiaigény az MI és az elektrifikáció terjedése miatt, ezért a kormány gyökeres változtatásokat tervez az atomenergia-szektorban...