Újra feltámadt az Akira zsarolóvírus, a SonicWall küzdelme nem ér véget

Újra feltámadt az Akira zsarolóvírus, a SonicWall küzdelme nem ér véget
A kiberbűnözők ismét az Akira nevű zsarolóvírussal próbálnak pénzt kizsarolni a vállalatoktól, kihasználva a SonicWall tűzfalak három súlyos biztonsági hiányosságát. Fontos tényező, hogy ezek között van egy már közel egy éve ismert, de még mindig kritikus hibának számító rés is, amelyet már tavaly több támadó – köztük a Fog zsarolóvírus csoport – kiaknázott. Bár eleinte új, ismeretlen (zero-day) sebezhetőségnek tartották, végül kiderült, hogy valójában a 2024 augusztusában bejelentett, helytelen hozzáférés-kezelési hiba, a CVE-2024-40766 áll a háttérben.

Léket kapott a SonicWall: hibák, amelyeket ki kell javítani

A Rapid7 biztonsági szakértői szerint rengeteg olyan SonicWall eszköz van használatban, amely még nem kapta meg a szükséges frissítéseket vagy hibajavításokat. Az elmúlt harminc napban több száz ilyen eszköz maradt nyilvánosan elérhető, így ezek hatalmas támadási felületet jelentenek a bűnözők számára, főleg, ha az SSLVPN szolgáltatás is aktív rajtuk. Stevens, a Bitsight kutatója szerint pusztán tavaly ősz és december között legalább száz vállalat esett áldozatul, akiknél a támadók tíz órán belül teljes titkosítást hajtottak végre.

Ennek ellenére a SonicWall mindössze negyven megerősített támadást dokumentált idén augusztus elejéig, és úgy vélik, ezek egy része a Gen 6–Gen 7 generációs tűzfalak közti átállás hibáira, illetve régi hozzáférési adatokra vezethető vissza.

MFA-t bekapcsolni, portált lezárni: kötelező védekezési lépések

Nemcsak a hibajavítás fontos védekezési lépés, hanem az is, hogy a többfaktoros azonosítást (MFA) mindenhol bekapcsolják. A Virtual Office portálnál különösen ügyelni kell az alapértelmezett beállításokra, mert ezek lehetővé teszik, hogy a támadók nyilvánosan hozzáférhessenek a portálhoz, ahol az MFA és az időalapú egyszeri jelszó (TOTP) beállításokat is módosíthatják – ha előzőleg megszerezték a felhasználóneveket és jelszavakat.

A Rapid7 kutatói azt tapasztalták, hogy az Akira bűnözőcsoport egyszerre több, egymással összefüggő biztonsági rést is kihasznál: a be nem foltozott hibákat, a hibásan konfigurált SSLVPN hozzáféréseket, valamint a nem megfelelően védett Virtual Office portált.

Mindezek alapján arra lehet következtetni, hogy a SonicWall-t használó szervezetek csak akkor kerülhetik el az Akira következő támadását, ha minden frissítést telepítenek, az MFA-t minden szolgáltatáson aktiválják, és a Virtual Office-hoz kizárólag belső hálózati hozzáférést engedélyeznek. Aki ezt elmulasztja, könnyen a zsarolóvírus következő áldozatává válhat – és mélyen a zsebébe kell nyúlnia, hiszen az ilyen támadások akár több millió forintos váltságdíjakat is eredményezhetnek.

2025, adminboss, go.theregister.com alapján

  • Te mit gondolsz, mennyire fair ilyen hibákat kihasználni?
  • Szerinted etikus, ha a vállalatok nem javítják időben a biztonsági hibákat?
  • Ha te egy cég rendszergazdája lennél, mit tennél egy ilyen helyzetben?



Legfrissebb posztok

MA 09:54

Az okosotthonok bukása: egyre többen kapcsolnak vissza analógra

A legújabb lakberendezési trend szerint egyre többen szabadulnak meg az okosotthonoktól, és térnek vissza az egyszerű, analóg berendezésekhez...

MA 09:50

Dél-Afrikában bukkantak rá az első fenékhúzásos ősleletre

Délnyugat-Afrika tengerpartján, a Fokföld régióban egyedülálló őslénytani felfedezést tettek: a világ első fosszilis „fenékhúzásos” nyomát azonosították, amelyet egy szőrös, elefánthoz távolról hasonlító rokon, a sziklanyúl (dassie) hagyott hátra – 126 000 évvel ezelőttről...



MA 09:43

Az igazi T. rex unokatestvér a porondon: új dínó vagy csak tini?

🐅 Egy Montana államban kiásott teljes dinoszaurusz-csontváz ismét felkavarja a szakértők kedélyeit: vajon egy fiatal T...

MA 09:37

Az európai természetvédelem sorsát az agráripar dönti el

Az európai Natura 2000 védett területek jövője szorosan összefügg a mezőgazdasági gyakorlatokkal...



MA 09:25

Az MI is tud rágalmazni? A Google nagy dilemmája

A Google kénytelen volt eltávolítani a Gemma nevű MI-modelljét az AI Studio platformjáról, miután Marsha Blackburn, Tennessee republikánus szenátora súlyos vádakkal illette a rendszert...



MA 09:20

Első lépések a gyerekek testi biztonságának megtanításához

🔒 Az elmúlt hetekben ismét rengeteg családot rázott meg a hír: csaknem 150, kisgyermekekkel foglalkozó dolgozót vádoltak vagy ítéltek el szexuális visszaélés, illetve helytelen viselkedés miatt...

MA 09:02

Az okos otthon helyett digitális hirdetőtáblák vesznek minket körül

Az elmúlt évtizedekben a technológiai óriáscégek azt ígérték, hogy digitális életünk kiszabadul a monitorok és telefonok világából, és átszövi majd az egész környezetünket: konyhai kijelzők, hűtőszekrények, autóműszerfalak, okostévék lesznek mindenhol...

MA 08:56

Az MI nem gondolkodik helyettünk, de kié a felelősség

🤔 A legújabb, egyre kifinomultabb MI-modellek elképesztő gyorsasággal és pontossággal írnak szövegeket, egyre kevesebb hibával vagy valótlansággal...



MA 08:25

Óriási meglepetés, a kanári-szigeteki pók megfelezi a genetikai állományát

🔬 A Kanári-szigeteken élő Dysdera tilosensis nevű pókfaj valóságos evolúciós rejtélyt szolgáltatott a tudósoknak: mindössze néhány millió év alatt mintegy felére csökkent a genomjának mérete, miközben genetikai sokfélesége mégis meghaladja a kontinensen élő rokonfajokét...



MA 08:06

Az OpenAI túl nagy lett, hogy elbukjon?

Az OpenAI hatalmas reményeket keltett az MI jövőjét illetően, de még nem termelt nyereséget, miközben éves bevétele csupán az Amazon forgalmának mintegy 2 százaléka...



MA 07:55

A túl nagy aláírás önimádatot jelez?

🖌 Donald Trump hatalmas, feltűnő aláírása régóta borzolja a kedélyeket, és tökéletesen illeszkedik önimádatáról híres múltjához...

MA 07:31

Az internet tényleg ennyire törékeny? Megdöbbentő Cloudflare-jelentés

📶 Július és szeptember között több mint 125 országban voltak kisebb-nagyobb internetkimaradások, a háttérben pedig sokszor egészen hétköznapi vagy éppen aggasztó okok álltak...



MA 07:25

Az igazságügy új csodafegyvere: ujjlenyomat a kilőtt töltényhüvelyen

🔍 Két ír kutató forradalmi eljárást dolgozott ki, amellyel sikerült ujjlenyomatot visszanyerni akár kilőtt töltényhüvelyről is – amit eddig szinte lehetetlennek tartottak...

MA 07:19

Az első kínai víz alatti adatközpont lenyomja a Microsoftot

A Sanghaj melletti Lin-gang különleges gazdasági övezetben felépítették a világ első, teljesen kereskedelmi víz alatti adatközpontját...



MA 07:13

A Penn Egyetemet ért brutális adatszivárgás: 1,2 millió donor adatai kerültek ki

A Pennsylvaniai Egyetem (University of Pennsylvania) múlt heti „meghackeltek minket” figyelmeztetése után robbant a hír: egy betörőcsoport szerint sokkal nagyobb mértékű adatlopás történt, mint amit az egyetem elismert...



APP
MA 07:13

APPok, Amik Ingyenesek MA, 11/3

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Hours Clocker (iPhone/iPad)A Hours Tracker egy sokoldalú alkalmazás, amely megkönnyíti a munkaórák rögzítését, a kereset kiszámítását és a munkabeosztás áttekintését...



vasárnap 19:46

Miért nem számítanak a fogak csontnak, itt az igazság

🙂 A fogak és a csontok első ránézésre nagyon hasonlítanak: kemények, fehérek, tele vannak kalciummal...

vasárnap 19:36

Az intersztelláris üstökös, amely kívülről érkezett hozzánk

🪐 A James Webb-űrteleszkóp először készített felvételt a 3I/ATLAS nevű üstökösről, amely körül óriási szén-dioxid-felhőt észleltek...

vasárnap 19:28

Az egész Karib-térség gyászol: 50 halott Melissa hurrikánja után

😪 A Karib-térségre lecsapó Melissa hurrikán következtében eddig legalább 50-en haltak meg, és a mentőalakulatok még magasabb számokra számítanak...