Az újabb Clop-támadás: zsarolóvírus bénítja a CentreStack szervereit

Az újabb Clop-támadás: zsarolóvírus bénítja a CentreStack szervereit
A Clop nevű zsarolóvírus-banda ismét támadásba lendült, ezúttal a Gladinet CentreStack fájlszervereit vette célba, amelyek világszerte több ezer vállalkozásnál működnek. A CentreStack lehetővé teszi a vállalatok számára, hogy VPN nélkül, böngészőből, mobilalkalmazásból vagy saját gépről osszanak meg fájlokat a helyi szervereikről. A legfrissebb támadássorozatban a Clop-csoport olyan szervereket keres, amelyek közvetlenül elérhetők az interneten, és zsarolóüzenetet hagy a feltört rendszereken.

Sérülékenység kihasználása

Jelenleg nem ismert, hogy pontosan milyen biztonsági hibát használnak ki a támadók. Elképzelhető, hogy egy eddig nem javított régi sebezhetőségről (n-day), vagy akár még fel nem fedezett (zero-day) hibáról van szó, amit a rendszergazdák még nem foltoztak be. Nyilvános adatok szerint világszerte több mint 200 CentreStack-szerver lehet veszélyben, amelyek közvetlen internetkapcsolattal működnek.

A Clop múltja és következmények

A Clop-banda nem először csap le fájlmegosztó rendszerekre. Korábban már betörtek a MOVEit, a GoAnywhere, az Accellion és a SolarWinds rendszereibe, és már legutóbbi támadásukkal is érzékeny adatokat loptak el neves amerikai, brit, német, francia és olasz cégektől. Az ellopott dokumentumokat a banda a sötét webes oldalán teszi közzé, a letöltést BitTorrent segítségével teszik lehetővé.

Egyelőre nincs megoldás

Az amerikai külügyminisztérium jelenleg akár 2,8 milliárd forintnak megfelelő összegű jutalmat kínál, ha valaki közvetlen bizonyítékkal szolgál a Clop és bármely külföldi kormányzat közötti kapcsolatra. A Gladinet egyelőre nem nyilatkozott az ügyben.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 09:50

Az űrszemét árnyékában: őrült műholdverseny a katasztrófa felé

🚨 A Föld körüli térségben egyre zsúfoltabb az űr: a rakétaindításokból visszamaradt hulladékok, elhagyott műholdak, néha szándékosan megsemmisített eszközök és évről évre több ezer újonnan felbocsátott műhold kering bolygónk körül...

MA 09:43

Az App Store keresőjét újabb Apple‑reklámok lepik el

Az App Store-ban a letöltések 65 százaléka közvetlen keresésből származik, ezért az Apple a 2026-ra szánt hirdetési lehetőségeket azzal bővíti, hogy még több hirdetési helyet tesz elérhetővé a keresési találatok között...

MA 09:37

Tényleg mindenhová kellenek az MI-adatközpontok?

💻 Többek között a 2025-ös év egyik meghatározó trendje lett az MI-adatközpontok robbanásszerű terjedése...

MA 09:29

A jelszószórás tombol: célkeresztben a Cisco és a Palo Alto VPN-jei

Automatizált, nagyszabású támadáshullám indult több VPN-platform ellen, főként a Palo Alto Networks GlobalProtect és a Cisco SSL VPN-kapukat célozva...

MA 09:23

Az új frissítés világszerte térdre kényszerítette a Snowflake-et

A hét elején a Snowflake hibás frissítése hatalmas leállást okozott, amely világszerte felhasználók millióit érintette...

MA 09:16

Az amerikaiak átvennék a TikTokot: a ByteDance tiltás elleni húzása

Úgy tűnik, közelebb került a TikTok az amerikai tiltás elkerüléséhez: a kínai ByteDance frissen aláírt megállapodása szerint vegyesvállalatot hoznak létre amerikai és globális befektetőkkel...

MA 09:09

Az idegen életet kutató űrszonda elcsípte a csillagközi üstököst

🚀 A NASA Europa Clipper űrszondája, amelyet eredetileg a Jupiter Europa holdján feltételezett idegen élet nyomainak kutatására fejlesztettek, most új célt talált: megfigyelte a csillagközi 3I/ATLAS üstököst...

MA 09:04

Az év meglepetése: a Dispatch újradefiniálja a kalandjátékot

🚀 Több mint 13 órányi játék után nehéz nem azt érezni, hogy a Dispatch nem csupán egy újabb képregény-ihlette, fáradt szuperhőstörténet...

MA 08:58

A fedélzeti böngészők időzített bombák: elavult rendszerek, súlyos kockázatok

Érdemes megemlíteni, hogy a legtöbb ember asztali számítógépen vagy mobiltelefonon gyorsan megkapja a szükséges biztonsági frissítéseket a böngészőjéhez, de az olyan készülékeken, mint az okostévék, játékkonzolok, e-könyv-olvasók vagy az autók rendszerei, ezek frissítése sokszor évekig elmarad...

MA 08:50

A sötét anyag rejtélye: új titkok a fekete lyukakról

A gravitációs hullámok forradalmasíthatják a sötét anyag kutatását: az Amszterdami Egyetem fizikusai olyan új elméleti modellt alkottak, amely az Einstein-féle általános relativitáselmélet alapján írja le, miként alakítja a láthatatlan sötét anyag a fekete lyukak környezetét és a kibocsátott gravitációs hullámokat...

MA 08:44

A testünk két úton érzékeli a hideget

❄ A testünk a hideget nem egyféleképpen érzékeli, hanem eltérő molekuláris rendszerek révén, attól függően, hogy a bőrön vagy a belső szervekben éri minket a hőmérsékletcsökkenés...

MA 08:29

Az AWS-fiókokra csaptak le a kriptobányászok

Amint illetéktelenek hozzájutnak egy AWS-fiókhoz, tíz percen belül már futnak is a kriptobányász-programok...

MA 08:24

Az űr láthatatlan robbanásai okozhatták Földünk végzetét

A Föld jóval gyakoribb és sokszor pusztítóbb űrbeli robbanásoknak lehetett kitéve, mint korábban hittük...

MA 08:15

Az Instacart 21 milliárdos kártérítést fizet a megtévesztett vevőknek

💸 Az Instacart rekordösszegű, 21 milliárd forintos (60 millió dolláros) jóvátétellel zárja le az amerikai versenyhivatal, az FTC, vizsgálatát, miután a vállalat félrevezető reklámokkal és átláthatatlan díjakkal csapta be a vásárlókat...

MA 08:08

Az Amazon észak-koreai kéme a gépelési késleltetésen lebukott

Az Amazon egyik amerikai IT-osztályán dolgozó rendszergazdáról kiderült, hogy észak-koreai beépített ember volt – a lebukást egy feltűnő technikai részletnek, a szokatlanul nagy, 110 milliszekundumos billentyűkésleltetésnek köszönhette...

MA 08:01

A brit színészek fellázadtak az MI-szkennelés ellen

Az Egyesült Királyság filmszínészei határozottan fellépnek saját arcképük MI általi felhasználása ellen...

MA 07:58

Az MI-vezér beismerte: a Gemini néhány dologban lenyomja a Copilotot

💬 A Microsoft MI-vezére, Mustafa Suleyman szokatlan őszinteséggel beszélt arról, hogy a Google legújabb MI-je, a Gemini 3 egyes területeken felülmúlja a Microsoft megoldását, a Copilotot...

MA 07:50

Az MI-kamu előzeteseknek most tényleg befellegzett

Két népszerű YouTube-csatornának, a Screen Culture-nek és a KH Studio-nak több mint 2 millió feliratkozója volt, amikor a Google végleg leállította őket...

MA 07:43

Az új Google NotebookLM pillanatok alatt táblázatot csinál mindenből helyetted

A Google jelentősen bővíti NotebookLM nevű MI-alapú kutatóplatformját egy új Adattáblák (Data Tables) funkcióval...