
Ma még mobilon zsarolnak, holnap már a hűtő támad meg
További Tech cikkek
- 171 895 830
- 54 539 948
- 16 119 489
- 1 132 031
Ezek nem a heti lottónyeremények összegei, hanem az önhöz hasonló internetezőket érő különféle támadások számai, csak 2016 második negyedévében. Marco Preuss, a Kaspersky Lab kutatórészlegének európai vezetője sorolta az ehhez hasonló méréseiket a cég európai kiberbiztonsági konferenciájának pénteki nyitóelőadásán Máltán.
Európában a legutóbbi, harmadik negyedévben átlagosan a felhasználók harmada, 33 százalék futott bele valamilyen offline (helyi hálózaton vagy adathordozón terjesztett) kártékony programba, internetes fenyegetéssel pedig 15 százalékuk találkozott. Bár ezek nem kis számok, némi vigaszt jelenthet, hogy Magyarország valamivel az átlag alatt teljesített mindkét kategóriában:

A rendezvény előadásait hallgatva ezek a fő IT-biztonsági trendek rajzolódtak ki:
- Továbbra sem akar csillapodni a zsarolóvírusláz, még mindig a fájlokat titkosító és csak váltságdíj fejében visszaállító kártevő számít a legsúlyosabb problémának.
- Egyre több veszély fenyegeti a mobiljainkat, de még mindig nem foglalkozunk ezzel eléggé.
- A Dolgok Internete (IoT), vagyis a hálózatra kötött otthoni okoskütyük akkora lyukat ütnek a magánszféránkra, hogy a hekkerek egymás lábára taposva fognak beömleni rajta.
- Hiába egyre dominánsabbak ezek az új generációs fenyegetések, a cégek nagyrészt még mindig úgy viselkednek, mintha a 20. század internetes bűnözői ellen kellene védekezniük.
Egyre nagyobb összefogás a zsarolóvírusok ellen
A zsarolóvírusok szelleme bejárja Európát, nem csoda, hogy Máltán is külön előadást szenteltek neki. Méghozzá Ton Maas, a holland rendőrség kiberbűnüldöző egységének vezető nyomozója. A holland rendőrség úgy került a képbe, hogy az Europollal, illetve a Kasperskyvel és az Intel Securityvel közösen indítottak egy No More Ransom! (Nincs több zsarolás!) nevű projektet, amelyben egyrészt a magánszektorral összefogva vadásznak a zsaroló hekkerekre, másrészt segítenek az áldozatoknak a kármentésben. A projekthez épp a napokban csatlakozott 13 új partner, köztük a magyar Készenléti Rendőrség is.
Magyar kórházakat támadnak zsarolóvírusokkal
Több hazai kórház is megfertőződött a közelmúltban, de egyelőre mindenhol megoldották a krízist a váltságdíj kifizetése nélkül. A magyar intézmények informatikai rendszerei katasztrofális állapotban vannak, figyelmeztet a szakértő.
Maas elmesélte, hogyan kapcsolták le például a CoinVault vagy a WildFire nevű zsarolóvírusokat egy kis szerencse, a szerverek felkutatása, a kód visszafejtése és a hekkerek meghekkelése segítségével. (Az első esetében két fiatalkorú a saját házukból üzemeltette a rendszert, a szüleik azt hitték, biztos csak játszanak a gépeiken.) Mint mondta, szép lassan egyre többet tudnak a zsarolóvírusokról és a fejlesztőikről, de még mindig lehetnének sokkal hatékonyabbak, és a helyi szintű rendőrségeket is jobban be kéne vonni ebbe a munkába. A cél a Különvéleményhez hasonlóan a proaktív fellépés, hogy az összegyűjtött infók alapján már azelőtt fel tudják kutatni a zsarolóvírusok terjesztőit, hogy azok igazán kibontakozhatnának.

Ami viszont újdonság, hogy mobilon is egyre népszerűbb a hekkerek körében ez a kártevőfajta: csak a második negyedévben több mint 83 ezer mobilos zsarolóvírus-támadást azonosítottak, és ez a szám azóta is csak tovább kapaszkodik felfelé. A kártevő kódot tartalmazó mobilos telepítőfájlok száma pedig ugyanebben a három hónapos időszakban 3,6 millió volt, ami elképesztő mértékű növekedés a tavaly év végi 180 ezerhez képest. Még akkor is, ha az egyedi kártevők száma ennél jóval alacsonyabb, mert a hekkerek is lusták, és gyakran ugyanazt az eredeti kódot csomagolják több különböző appba is, hogy minél kisebb befektetéssel fertőzzék meg minél több eszközünket. A mobilos támadások túlnyomó többsége továbbra is az Androidot éri.
Rémálom az IoT-utcában
A másik feltörekvő fenyegetés az IoT-eszközök hekkelése, Marco Preuss erre utalva inkább az "Internet of Threats", vagyis a Fenyegetések Internete névvel oldotta fel a betűszót. Bár ahogy Martin Lee, egy másik IT-biztonsági cég, a Cisco Talos európai vezetője korábban az Indexnek mondta, az IoT-eszközök hekkelése ma még nem a legdominánsabb trend, abban minden szakértő egyetért, hogy hamarosan tényleg nagy baj lehet abból, hogy ezeknek a fejlesztésekor még gyakran háttérbe szorul a biztonsági szempont – a felhasználó meg pláne nem szívesen szöszöl a termosztát vagy a mosógép szoftverfrissítésével.
A zsarolóvírusoktól érdemes félni, nem az okostermosztáttól
Bár utóbbi is sok bajt okozhat még. A hekkerek egyre ügyesebbek, de rá is kényszerülnek. Martin Lee, a Talos európai vezetője mesélt a veszélyekről.
Védtelen a magyar internetezők wifije
Megvizsgáltuk a hotspotokat, és nagyon sokban van biztonsági rés. A gyári jelszó veszélyes, mégsem cserélik le a felhasználók.
Preuss is világossá tette, hogy elég sok gond van ezekkel a rendszerekkel: rengeteg sebezhetőséget találni bennük, ráadásul 0-24 órában kapcsolódnak a hálózathoz, vagyis még inkább ki vannak téve a támadásoknak. Gyakran még odáig se jutunk el, hogy az okoskütyük alapértelmezett jelszavát megváltoztassuk – az, hogy ez miért veszélyes, már az Index nagy wifirouter-tesztje során is világosan látszott.

Ezek az eszközök, attól függetlenül, hogy éppen mosásra, hűtésre, világításra vagy bármi másra jók-e, elsősorban mind szenzorok, vagyis töménytelen mennyiségű adatot gyűjtenek be, és egyáltalán nem mindegy, ezekhez ki tud könnyedén hozzáférni. Ezen túl viszont már csak a puszta számuk miatt is érdekes, hogy ilyen sebezhetőek, mert remek célpontot szolgáltatnak arra, hogy zombigépként egy botnetbe csatlakoztatva későbbi túlterheléses támadásokhoz használják fel őket. Erre kitűnő és és egyben vészjósló példa az épp péntek éjjel a fél internetet megbénító túlterheléses támadás.
További probléma, hogy gyakran a legalapvetőbb átláthatóság sincs meg ezeknél az eszközöknél, vagyis onnantól, hogy az okostévé vagy okoshűtő begyűjtötte az adatainkat, nem sok fogalmunk lehet arról, hogy azok hova kerülnek, hol tárolja őket az adott cég, és mit is csinál velük pontosan.
A közeljövőben a Kaspersky kutatói szerint némileg átalakul a kiberbűnözés terepe:
- A hosszú távon a rendszereinkbe épülő, és kifinomult kártevő programok (APT-k) helyett egyre inkább előtérbe kerülnek az olyan megoldások, amelyekkel minél kevesebb erőforrás befektetésével minél nagyobbat lehet kaszálni, ezekkel a hekkerek gyorsan behatolnak, fogják az adatot, és már állnak is tovább, a lehető legkevesebb nyomot hagyva maguk után.
- Dübörög tovább a ransomware, mobilon még gyakoribb lesz, és már az sincs messze, hogy a saját hűtőnk zsaroljon meg. (Mutatóban már lehett is ilyesmivel találkozni.)
- Az online bankolás után a mobilfizetés (például az Apple Pay vagy az Android Pay) is tűz alá fog kerülni.
- A lejárató adatszivárogtatások is pörögnek tovább, az adataink egyre inkább a hacktivisták, a bűnözők és az állami kémhekkerek hármas kereszttüzébe kerülnek.
Új veszélyek, régi tanácstalanság
Alekszandr Jerofejev, a Kaspersky marketinges vezetője szerint a cégek terén az a fő gond, hogy az általuk érzékelt veszélyek (és az ezekre adandó válaszok) épp hogy csak köszönőviszonyban állnak a valódi fenyegetésekkel. Utóbbiak új generációsak: nehezebben észrevehetőek, gyakran addig ismeretlen sebezhetőségeket használnak ki, egyre többféle platformon garázdálkodnak, és egyre célzottabbak. Mindez új hozzáállást követelne, ehhez képest azonban a cégek többsége még a régi generációs veszélyektől tart inkább, és ezért beérik egy antivírus programmal (ha nem kapcsolják éppen ki, mert lassítja a rendszert), gyakran nincs elég hozzáértő alkalmazottuk, de még tervük se, hogy hogyan reagálnának, ha támadás érné őket. Nem tudnak mit kezdeni azzal az újabb, bár igazán frissnek azért már nem nevezhető fejleménnyel se, hogy az alkalmazottak már nemcsak a céges gépeket használják a munkahelyen (vagy otthon munkavégzésre), hanem a saját kütyüiket is. A Kaspersky idei felmérésében résztvevő cégek negyedénél
Speciális helyzetben vannak a legkisebb vállalkozások, amelyeknél mindez hatványozottan igaz, holott tévhit, hogy egy kis üzlet úgyse érdekelheti a hekkereket. Éppen azért érdekelheti, mert ilyen cégből nagyon sok van, viszont egyszerűbb megtámadni őket, és a lebukás esélye is kisebb. Fizetési rendszert, illetve személyes adatot viszont ezek a cégek is gyakran kezelnek, de már csak azért is ideális célpontok, mert gyakorlóterepül szolgálhatnak a hekkereknek a nehezebb prédát jelentő nagyobb cégek előtt. 2016-ban például az előző évinél öt és félszer több zsarolóvírusos támadás érte a kis- és középvállalkozásokat. A komplex védekezéshez persze anyagi áldozat is kell, de az például biztos, hogy nem lehet elég kicsi egy cég ahhoz, hogy megérje a Windows XP-nél maradni.

Az oldalról ajánljuk
- Belföld
Egy Budapestről eltűnt, nyolcvanéves nőt keres a rendőrség
Az idős asszony pulóverben és papucsban hagyta el az otthonát.
február 28., 08:46
- Külföld
Véleményt mondtak a magyarok, kiderült, kit tartanak felelősnek az ukrajnai háborúért
Az Idea Intézet publikálta legfrissebb kutatását.
február 28., 09:16
- Futball
Négy napon belül kétszer fogadja a Ferencváros az Újpest labdarúgócsapatát
Nyilvánosságra hozták a Magyar Kupa negyeddöntős meccseinek időpontjait.
3 perce
- Godmode
Wonder Womant a földdel tették egyenlővé
Semmilyen formában nem látjuk mostanában viszont a hősnőt.
február 28., 08:06
- Vélemény
A szégyen és a háború közül csak a szégyent választhatjuk
A megoldáshoz sem az ukránokat hibáztató cinikus demagógia, sem a végső győzelmüket haluzó morális korbácscsattogtatás nem visz közelebb.
február 28., 07:51
- Kultúr
Jesse Eisenberg: Elon Musk kijelentéseitől feláll a szőr a hátamon
Véleménye szerint Nemes Jeles László egy zseni.
február 28., 08:24
- Kultúr
Nyilvánosságra került a segélyhívásról készült felvétel, amit Gene Hackman holttestének megtalálásakor rögzítettek
A kétségbeesett telefonáló a könnyeivel küszködve beszélt a diszpécserrel.
február 28., 09:11
- Külföld
Csúnyán érhet véget az Egyesült Államok és Kanada 150 éves barátsága
A kanadaiak egyre dühösebben állítják, nem lesznek az 51. amerikai állam.
február 28., 08:33
- Belföld
Illegális dohánygyárat leplezett le a Nemzeti Adó- és Vámhivatal a Nyírségben
Mintegy 140 millió forint értékű dohány és eszközök kerültek elő.
február 28., 09:45
- Belföld
Orbán Viktor: Nincs többé Pride
A miniszterelnök ismét a Kossuth rádió vendége volt.
február 28., 07:46
- Belföld
Péntektől végre megmutatkoznak a tavasz első jelei
Lassacskán alábbhagy az eső és jön a száraz, melegebb idő.
február 28., 05:56
- Futball
Kiderült, milyen büntetést kapott a rasszizmussal megvádolt José Mourinho
Egyesek szerint a portugál vezetőedző régóta sértegeti a török embereket.
február 28., 09:45
- Külföld
Bíróság előtt a volt lengyel miniszterelnök, 7 milliárdos kampánypazarlással vádolják
Bűnvádi eljárás zajlik a politikus ellen.
február 28., 07:30
- Külföld
Elon Musk véletlenül leállította az ebola megelőzésére szolgáló programot
Mindez az USAID-támogatások csökkentése közben történt.
február 28., 07:10
- Külföld
Elkerülhető lehetett volna a Hamász izraeli mészárlása
A vezérkari főnök vállalja a felelősséget.
február 28., 09:32
- Belföld
Gyurcsány Ferencéknél az MVM kikapcsolta a fűtést
A politikus szerint akár meg is fagyhattak volna.
február 28., 09:21
- Külföld
Donald Trump tagadta, hogy diktátornak nevezte volna Volodimir Zelenszkijt
Azt is közölte, hogy igyekszik minél több területet visszaszerezni Ukrajnának.
február 28., 07:05
- Külföld
Zelenszkij a washingtoni találkozó után: Ukrajnának igazságos béke kell, mi ezért dolgozunk
február 28., 06:04
- Futball
Hrutka János: A győztes mindent visz – kiesett, de itthon bizonyíthat a Ferencváros
A fejlődéshez szembe kell tudni nézni a hibákkal is, az egyik ilyenre az Üllői útról idén távozók világítanak rá leginkább.
február 28., 06:18
- Belföld
Orbán Viktor megnevezte az elmúlt évek legnagyobb korrupciós botrányát
László András már pénteken elkezdheti a munkáját.
február 28., 06:42
- FOMO
Megható sorokkal, sosem látott képekkel búcsúzik Gene Hackmantől Hollywood
A színész 95 éves volt.
február 28., 06:02
- Kultúr
Csalás és csalódás árnyékolja be az idei Oscar-gálát?
Akár történelem is születhet idén, de valószínűbb, hogy újra bejön a papírforma.
február 28., 05:58
- FOMO
Tóth Gabi: Orbán Viktornak van egy ilyen karizmatikus megjelenése
Az énekesnő egy interjúban osztotta meg véleményét a kormányfőről.
február 28., 06:11
- Kultúr
Szégyellte a gyengeségét, felmondott, és végigpofozta a kollégáit
Alfonzó erős akart lenni.
február 28., 05:59
- Belföld
Frittmann János: Először megijedtem, amikor szóltak, névvel szerepelek a Bëlga egyik számában
Milyen bort isznak a fiatalok? Fogyasztási divatokat és a borminőség kérdéseit is körüljártuk.
február 28., 05:57
- Külföld
Élő adásban lett öngyilkos egy férfi az X-en, mert elbukta minden pénzét
Egyesek szerint marketingfogás, de már létrehoztak egy GoFundMe oldalt is.
február 28., 06:13
Ne maradjon le semmiről!