Új trükkökkel támadnak a zsarolóvírusok, a hibák a régiek

Új trükkökkel támadnak a zsarolóvírusok, a hibák a régiek
Az utóbbi években a zsarolóvírusok továbbra is a legpusztítóbb fenyegetések közé tartoznak világszerte, még úgy is, hogy a biztonsági csapatok egyre több pénzt és energiát fordítanak a védekezésre. Ezek az online támadók folyamatosan újítanak: a dupla zsarolás – amikor a rendszer titkosítása mellett érzékeny adatokat is ellopnak – már alapvető stratégiává vált. Egyre több bűnöző gyorsítja ezt tovább azzal, hogy kihagyja a titkosítást, kizárólag adatszivárogtatással fenyeget. Lényeges hangsúlyozni, hogy több mint 160 millió szimulált támadás (Breach and Attack Simulation – BAS) alapján a megelőző védelem hatékonysága 69%-ról (2024) 62%-ra (2025) csökkent, de a legijesztőbb, hogy az adatlopás megelőzése csupán 3%-ra esett vissza az előző évi 9%-ról. Ez éppen azt a pontot hagyja nyitva, ahol a zsarolóvírus-csoportok a legkönnyebben támadhatnak.

A régi és az új zsarolóvírus kéz a kézben pusztít

Sokan elbízzák magukat, ha ismerős zsarolóvírusokról van szó, viszont a védelmek gyorsan romolhatnak, ha nem tesztelik és nem tartják azokat naprakészen. Eközben a zsarolóvírus-fejlesztők folyamatosan módosítják a programkódokat, fejlesztik a kikerülési módszereket, így ami tegnap még működött, ma már könnyen hasztalanná válhat.

A legfrissebb (Blue Report 2025) adatok szerint a tíz legnehezebben megfogható zsarolóvírus fele vadonatúj vagy feltörekvő, ám ugyanolyan eredményesen kerüli meg a védelmet, mint a régiek.

A régi nevek sem veszítettek élükből: a LockBit (második éve a legnehezebben megelőzhető), a BabLock (34%-os sikerráta), vagy a Maori (41%) még mindig áttörik a védelmet, fájlok nélkül terjednek, vagy épp régiós kampányokkal támadnak. Az új generáció – FAUST, Valak és Magniber, nagyjából 44–45%-os sikerrátával – naprakész registry-módosításokkal, moduláris támadásokkal jut túl a védelmen. A BlackKingdom (48%), Black Basta (49%) és Play (50%) hamisított bejelentkezésekkel, folyamatátfedésekkel és távoli szolgáltatásokkal operálnak, dacolva a részletes dokumentációval is.

Ebből kifolyólag a „régi” és „új” kategóriák már elmosódnak. Egyik sem tekinthető magától értetődően kisebb vagy nagyobb veszélynek, ha a védelmet nem tesztelik folyamatosan: mindkettő átcsúszik a réseken, ha hagyják.

Hol buknak el leggyakrabban a védelmek?

A zsarolóvírus-csoportok ritkán támaszkodnak egyetlen trükkre. Lépésről lépésre fűzik össze a támadási módszereket – ráérezve, hol lazult el leginkább a védelem.

Mindezek ellenére a megelőzés és az észlelés hiányosságai jelentik a fő támadási felületet:

Elavult letöltésvédelem: a rosszindulatú programokat terjesztő eszközök megelőzése mindössze 60%-os (2024: 71%). Vagyis klasszikus belépési pontokon a betöltők még mindig át tudnak csúszni.

Riadóhiány: az esetek 54%-ában a naplózott támadásokból mindössze 14% küldött riasztást – így maradhattak észrevétlenek mind a régiek (BlackByte), mind az újak (FAUST, Magniber).

Az adatlopás megelőzése katasztrofális, 3%-ra esett vissza. Ez az oka annak, hogy a dupla zsaroló támadásokban exponenciálisan nő az adatszivárogtatás, hiszen a kiszivárgott információkkal könnyedén lehet tovább zsarolni a cégeket.

Eszközvédelem: a végpontok ugyan 76%-ban blokkoltak támadást, de oldalirányú mozgás, jogosultságbővítés negyedrészben még így is sikerrel járt (például a Black Basta és a Play családok esetében).

Összességében a támadók nem azért diadalmaskodnak, mert forradalmian új technikákat vetnek be, hanem mert a védelmi lánc régi, be nem foltozott résein törnek át újra és újra. Az öt legaktívabb család régóta ismert, mégis megkerülik a legtöbb automata védelmet.

Mi az, ami tényleg működik: zsarolóvírus-szimuláció (Breach and Attack Simulation)

A BAS (automata szimulációs rendszer) segíthet áthidalni a szakadékot, amely a vélt és a valódi védelmi állapot között tátong. A hagyományos behatolástesztekkel szemben ez folyamatos, automatikus tesztelést biztosít – így minden nap pontosan látható, hol tartanak a szervezet saját védelmei.

A BAS előnyei:

– Folyamatos szimuláció: valós zsarolóvírus-technológiákat (TTP-ket) utánoz, a teljes támadási láncot szimulálja, rámutatva, hol törik át a védelmet.
– Naprakész: naponta frissíti a veszélylistákat, így mindig aktuális, akár friss, akár régi variáns ellen tesztel.
– Gyakorlati javaslat: ha szimulált támadás sikeres, konkrét (gyártóspecifikus vagy független) javítási lépésekkel segít.
– Mérhető bizonyíték: pontos adat a védelem hatékonyságáról, az észlelésről, a beavatkozás sikerességéről, amit a vezetőség és az auditor is elfogad.


A védelem ott kezdődik, hogy bizonyítani is tudod

Az egyik legveszélyesebb hiedelem, hogy „eddig működött”, vagy „a megfelelő termék van nálunk”. A legfrissebb adatok rámutatnak: a támadások fele átjut, és csak töredéke vált ki riasztást. A BAS mindezt tényszerűen igazolja vagy cáfolja.

Kérdések, amelyekre választ ad:

– Valóban megállítja-e a DLP-rendszer az érzékeny adatok kiszivárgását?
– Ha átjut a zsarolóvírus, riaszt-e időben a SIEM?
– Megfelelő védelmet nyújt-e az e-mail gate a BabLock vagy a Play által használt adathalász mellékletek ellen?
– Átcsúszhatnak-e észrevétlenül olyan új családok, mint a FAUST vagy a Magniber?

BAS mellett már nem kell találgatni – pontosan tudható az eredmény.

Következtetés

A 2025-ös Blue Report egy dolgot egészen világosan mutat: a zsarolóvírus nem a trükkjeivel győz, hanem a védelmi gyakorlat hiánya miatt. Ugyanazok a rések, védelmi hiányosságok évről évre újra megnyílnak; a megelőző rendszerek gyengülnek, az észlelés késlekedik, az adatlopás pedig szinte akadálytalan.

A BAS az, ami igazán hiányzott eddig: ez a biztonságos, teljes körű zsarolóvírus-szimuláció lépésről lépésre megmutatja, mi működik, és mi nem, továbbá ellenőrzi azt is, hogy a javítások valóban célba értek-e. Így a védekezés új szintre léphet: nem feltételezni, hanem konkrétan bizonyítani az ellenálló képességet – ez az egyetlen mód, amellyel valóban lépést lehet tartani a támadásokkal.

2025, adminboss, www.bleepingcomputer.com alapján

  • Te mit gondolsz, a folyamatos tesztelés tényleg elengedhetetlen a jó védelemhez?
  • Mit tennél, ha a te céged rendszerét érné zsarolóvírus-támadás?
  • Szerinted etikus minden gyengeséget kipróbálni a saját rendszereiden, még akár veszélyes szimulációval is?



Legfrissebb posztok

Kína klímavállalása, most tényleg érdemes figyelni
MA 00:00

Kína klímavállalása, most tényleg érdemes figyelni

🌍 Különösen fontos hangsúlyozni, hogy amikor Kína klímacélokat tűz ki, arra a világnak érdemes odafigyelnie. A pekingi vezetés ugyanis általában csak olyasmit ígér meg, amit valóban szándékában áll teljesíteni,...

csütörtök 23:30

Az MI-vezérelt műholdas net mostantól mindenhol elérhető

A T-Mobile T-Satellite szolgáltatása, amely a Starlink műholdakat használja, már nemcsak SMS-ekhez működik, hanem több alkalmazást is támogat. Mostantól például az AllTrails, az AccuWeather, az X (korábban Twitter),...

Új felfedezések az Enceladuson, lehet ott élet a Szaturnusz holdján
csütörtök 23:02

Új felfedezések az Enceladuson, lehet ott élet a Szaturnusz holdján

🚀 A Szaturnusz jeges holdja, az Enceladus ismét felkeltette a tudósok figyelmét, köszönhetően a Cassini űrszonda adatainak friss elemzéséhez. A felszín alatt rejtőző óceánból feltörő jégszemcsékben szokatlanul összetett szerves...

csütörtök 22:58

Az MI tuning új korszaka: bárki finomhangolhatja a gépi tanulást

A Thinking Machines Lab, amelyet az OpenAI egykori vezéralakjai, köztük Mira Murati alapítottak, első termékével robban be az MI világába. Az újdonság neve Tinker, és célja, hogy kutatók,...

Az OpenShift AI-t bárki feltörheti: komoly hiba veszélyeztet
csütörtök 22:01

Az OpenShift AI-t bárki feltörheti: komoly hiba veszélyeztet

⚠ A Red Hat OpenShift AI szolgáltatásában súlyos, 9,9-es veszélyességű sebezhetőséget fedeztek fel, amely lehetőséget ad távoli támadóknak arra, hogy minimális jogosultsággal is átvegyék az egész platform irányítását. Ez...

Az MI-sokkoló: A robotok még nem vették el a munkádat
csütörtök 21:59

Az MI-sokkoló: A robotok még nem vették el a munkádat

🤖 A Yale Egyetem közgazdászai alaposan megvizsgálták, mi történt az amerikai munkaerőpiacon azóta, hogy 2022 novemberében megjelent a ChatGPT és a többi generatív MI-rendszer. Megnyugtató következtetésük szerint az MI-forradalom...

Az Apple elengedi a könnyebb Vision Pro-t, jönnek az okosszemüvegek
csütörtök 21:30

Az Apple elengedi a könnyebb Vision Pro-t, jönnek az okosszemüvegek

Az Apple jelentősen felgyorsította az okosszemüvegek fejlesztését, miközben félretette a régóta tervezett, könnyebb Vision Pro headset elkészítését. A cég legalább kétféle szemüvegen dolgozik: az egyik egy kijelző nélküli...

Már most olcsóbban vehetünk robotporszívót, méghozzá jelentős kedvezménnyel
csütörtök 21:02

Már most olcsóbban vehetünk robotporszívót, méghozzá jelentős kedvezménnyel

Az őszi nagy vásárlási láz még el sem kezdődött, de a robotporszívók piacán már most komoly akciókba futhat bele az, aki előre gondolkodik. Idén az olyan ismert gyártók,...

csütörtök 21:01

A szaturnuszi hold izgalmas titka: újabb jelek az élet lehetőségére

Enceladus, a Szaturnusz hatodik legnagyobb holdja ismét a tudományos érdeklődés középpontjába került. A Cassini űrszonda (Cassini) 2017-ben befejeződött küldetése során fedezte fel, hogy a hold déli pólusán hatalmas...