Újra feltámadt az Akira zsarolóvírus, a SonicWall küzdelme nem ér véget

Újra feltámadt az Akira zsarolóvírus, a SonicWall küzdelme nem ér véget
A kiberbűnözők ismét az Akira nevű zsarolóvírussal próbálnak pénzt kizsarolni a vállalatoktól, kihasználva a SonicWall tűzfalak három súlyos biztonsági hiányosságát. Fontos tényező, hogy ezek között van egy már közel egy éve ismert, de még mindig kritikus hibának számító rés is, amelyet már tavaly több támadó – köztük a Fog zsarolóvírus csoport – kiaknázott. Bár eleinte új, ismeretlen (zero-day) sebezhetőségnek tartották, végül kiderült, hogy valójában a 2024 augusztusában bejelentett, helytelen hozzáférés-kezelési hiba, a CVE-2024-40766 áll a háttérben.

Léket kapott a SonicWall: hibák, amelyeket ki kell javítani

A Rapid7 biztonsági szakértői szerint rengeteg olyan SonicWall eszköz van használatban, amely még nem kapta meg a szükséges frissítéseket vagy hibajavításokat. Az elmúlt harminc napban több száz ilyen eszköz maradt nyilvánosan elérhető, így ezek hatalmas támadási felületet jelentenek a bűnözők számára, főleg, ha az SSLVPN szolgáltatás is aktív rajtuk. Stevens, a Bitsight kutatója szerint pusztán tavaly ősz és december között legalább száz vállalat esett áldozatul, akiknél a támadók tíz órán belül teljes titkosítást hajtottak végre.

Ennek ellenére a SonicWall mindössze negyven megerősített támadást dokumentált idén augusztus elejéig, és úgy vélik, ezek egy része a Gen 6–Gen 7 generációs tűzfalak közti átállás hibáira, illetve régi hozzáférési adatokra vezethető vissza.

MFA-t bekapcsolni, portált lezárni: kötelező védekezési lépések

Nemcsak a hibajavítás fontos védekezési lépés, hanem az is, hogy a többfaktoros azonosítást (MFA) mindenhol bekapcsolják. A Virtual Office portálnál különösen ügyelni kell az alapértelmezett beállításokra, mert ezek lehetővé teszik, hogy a támadók nyilvánosan hozzáférhessenek a portálhoz, ahol az MFA és az időalapú egyszeri jelszó (TOTP) beállításokat is módosíthatják – ha előzőleg megszerezték a felhasználóneveket és jelszavakat.

A Rapid7 kutatói azt tapasztalták, hogy az Akira bűnözőcsoport egyszerre több, egymással összefüggő biztonsági rést is kihasznál: a be nem foltozott hibákat, a hibásan konfigurált SSLVPN hozzáféréseket, valamint a nem megfelelően védett Virtual Office portált.

Mindezek alapján arra lehet következtetni, hogy a SonicWall-t használó szervezetek csak akkor kerülhetik el az Akira következő támadását, ha minden frissítést telepítenek, az MFA-t minden szolgáltatáson aktiválják, és a Virtual Office-hoz kizárólag belső hálózati hozzáférést engedélyeznek. Aki ezt elmulasztja, könnyen a zsarolóvírus következő áldozatává válhat – és mélyen a zsebébe kell nyúlnia, hiszen az ilyen támadások akár több millió forintos váltságdíjakat is eredményezhetnek.

2025, adminboss, go.theregister.com alapján

  • Te mit gondolsz, mennyire fair ilyen hibákat kihasználni?
  • Szerinted etikus, ha a vállalatok nem javítják időben a biztonsági hibákat?
  • Ha te egy cég rendszergazdája lennél, mit tennél egy ilyen helyzetben?


Legfrissebb posztok

MA 07:15

Az MI-kamerák áldás vagy átok: hol a határ?

Érdemes megvizsgálni, milyen mértékben segíthetik a mesterséges intelligenciával támogatott kamerák a rendőrségi munkát, miközben komoly adatvédelmi aggályokat is felvetnek...

APP
MA 07:12

APPok, Amik Ingyenesek MA, 12/21

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Buffer Editor – Code Editor (iPhone/iPad)A Buffer Editor egy korszerű, mobil eszközökre fejlesztett kód- és szövegszerkesztő, amely ideális társ lehet mindennapi programozáshoz vagy jegyzeteléshez útközben...

MA 07:08

A visszavont indie díjak botránya: minden, amit tudni érdemes

🚨 A Clair Obscur: Expedition 33 fejlesztői alig ünnepelhették a frissen elnyert Év Játéka és Legjobb Debütáló Játék díjat az Indie Game Awards-on, mert a szervezők hamar visszavonták mindkét elismerést...

MA 07:02

Az egyházelhagyás súlyosabb következményekkel jár, mint hinnénk

Az utóbbi évtizedekben drámaian emelkedett a reménytelenséghez, kábítószer-túladagoláshoz, öngyilkossághoz vagy alkoholos májbetegséghez köthető halálesetek száma – a jelenség korántsem pusztán az opioidválságnak köszönhető...

MA 06:57

Az űrben már egymásnak esnek a katonai műholdak

Az amerikai USA–270 megfigyelőműhold éppen két, újonnan felbocsátott kínai űreszközt közelített meg 35 400 kilométeres magasságban, amikor az egyik kínai műhold váratlanul lelassított...

MA 06:44

Az XRP 2026-ban ismét eléri az 1100 forintos csúcsot?

2025 utolsó hónapjaira a vezető kriptovaluták számára gyenge év körvonalazódott. Ezek közül az XRP látta talán a leglátványosabb fordulatot: nyáron rövid időre 3,56 dollárig (kb...

MA 06:37

Az összefonódott kvantumdrónok forradalmasíthatják a katasztrófakezelést

🤖 Ha ma információt osztasz meg, legyen az e-mail, üzenet vagy bármilyen adat, az áthalad az interneten, ahol elkaphatják vagy lehallgathatják...

MA 06:29

A memóriák árrobbanása még sokáig velünk marad

📈 Az utóbbi években szinte hihetetlen magasságokba emelkedtek a memóriaárak, és a jelek szerint a közeljövőben sem várható fordulat...

MA 06:22

A filléres Steam Deck LCD-nek végleg befellegzett

😞 A legolcsóbb Steam Deck, a 256 GB-os LCD-modell, már nem kapható a Valve amerikai áruházában, és a gyártását is leállították...

MA 06:15

Az Apple 2025: három diadal, három nagy bukta

2025 újabb viharos évet hozott a techiparban, amelyet a gyorsan fejlődő MI és Donald Trump elnök vámjai által okozott gazdasági bizonytalanság is fűtött...

MA 06:05

Történelmi események a mai napon (December 21.)

Röviden: pápaválasztás, városostrom, sorsfordító csaták és sötét ipari katasztrófák jelölték ezt a napot...

MA 06:01

Az OpenAI áttörése: a ChatGPT most már szinte emberi

🚀 A ChatGPT mostantól személyre szabhatóbb, mint valaha. Az OpenAI legújabb frissítése lehetővé teszi, hogy mindenki beállítsa, mennyire legyen melegszívű vagy lelkes a bot – és akár azt is megmondhatod neki, hogy kevesebb emojit használjon...

szombat 20:48

A Firefoxban végre teljesen kikapcsolhatod az MI-t

A Mozilla új vezérigazgatója a héten bejelentette, hogy a Firefox modern MI-böngészővé válik, de a cég most azt is elárulta, hogy hamarosan egy teljes MI-kapcsolót vezetnek be...

szombat 20:34

A nagy csavar: az álmocskagomba nem is gomba

Sűrű, mohával borított erdők mélyén, Tajvan hegyeiben, Japán belsejében és Okinawa szubtrópusi lombjai alatt rejtőzik egy igencsak szokatlan élőlény...

szombat 20:18

Az MI forradalma a streamingben: végre tényleg nézhető lesz?

🎬 Érdemes megvizsgálni, hogy hamarosan teljesen új korszak köszönt be a videóstreaming világában...

szombat 20:02

Az öngyógyító kvantumszámítógép: mekkora az MI szénlábnyoma?

Kutatók áttörést értek el a kvantumszámítógépek fejlesztésében: elkészült az első, önmagát javítani képes rendszer...

szombat 19:18

A zöld miniszigetek felpezsdítik Dunedin belvárosát

Tényleg számítanak a legkisebb zöldterületek is: a Dunedin belvárosában megvalósított zöldítő projekt során utcai virágládákkal tették élőbbé és változatosabbá a környezetet...

szombat 19:01

A valódi ok, amiért hol nő, hol csökken a jövedelmed

📈 Érdemes megvizsgálni, mi mozgatja valójában a jövedelmek változását: hogyan lehet anyagilag előrelépni, és mi okozza a lecsúszást?..

szombat 18:50

Az új felfedezés mindent átírhat Titán rejtélyéről

Az eddigi elképzelések szerint a Szaturnusz legnagyobb holdja, a Titán, hatalmas óceánt rejt vastag, fagyott kérge alatt...