Gazdaság
A Netwalker zsarolóvírus betekintést nyújt a fenyegetők módszereibe
A Netwalker zsarolóvírussal kapcsolatos fertőzési kampány utáni nyomozás közben a Sophos a támadást végrehajtó bűnözők által használt fájlokra bukkant.
A vírusokat és egyéb fájlokat tartalmazó gyűjtemény számos részletet árul el a támadók módszereiről, melyeket a hálózatok kompromittálására, jogosultságaik magasabb szintre emelésére és a vírus munkaállomásokra való terjesztésére használtak a közelmúltbéli támadásokban.
A Netwalkert terjesztő bűnözői csapat változatos profilú célpontokat támadott meg az Egyesült Államokban, Ausztráliában és Nyugat-Európában. A legutóbbi jelentések arra utalnak, hogy a támadók úgy döntöttek, erőfeszítéseiket nagyobb szervezetekre összpontosítják, mint sem magánszemélyekre.
A Sophos által felfedezett eszköztár megerősíti ezt a feltevést, hiszen vállalati hálózatok rendszergazda hozzáférési adatainak megszerzésére szolgáló programokat is tartalmaz, melyeket Domain Controllerről való szoftverterjesztést alkalmazó eszközökkel kombináltak. Gyakori dolgok egy vállalati hálózatban, azonban ritkák az otthoni felhasználók esetében.
És bár a payload legnagyobb része a Netwalker volt, a Zeppelin Windows zsarolóvírus és a Smaug Linux zsarolóvírus különálló mintáit is megtalálták a kutatók.
Összegzés
A zsarolóvírus támadások napjainkban nem egyszeri események, mint a Wannacry volt 2017-ben. A bűnözők jól megalapozott procedúrákkal és eszköztárral rendelkeznek, melyeket rutinszerűen alkalmaznak. A támadások általában hosszabbak: a támadók napokat (akár heteket is) eltöltenek az áldozatnak jelölt szervezeten belül, alaposan feltérképezve a belső hálózatot, miközben hozzáférési adatokat és más hasznos információt gyűjtenek.
A Sophos kutatás eredményei jó példák a trendre, melyet mindannyian megfigyeltünk a fenyegetések terén. A bűnözők jól megtervezett manuális akciókat szerveznek meg, behatolnak az áldozat rendszereibe, alaposan felderítik őket és kikapcsolják a védelmet, mielőtt végrehajtanák a végső támadást.
A Netwalker zsarolóvírus mögött álló “threat actorok” kevésbé támaszkodnak a saját maguk által készített eszközökre, mint más zsarolóvírus csoportok. Az eszköztár legnagyobb része nyilvános forrásokból lett összegyűjtve. Az ilyen, úgynevezett “grey-hat” alkalmazások használatával spórolnak a fejlesztés idején, mely az eredetiség rovására megy.
Az ehhez hasonló, közvetlenül a támadók taktikáiba és eszközeibe való betekintések ritka lehetőséget kínálnak, hogy meglássuk, mi történik a színfalak mögött. Ez pedig drámai mértékben segíti a védekezőket abban, hogy felkészítsék a védelmüket a támadások korai szakaszai ellen, mielőtt a támadók terjeszteni kezdenék magát a zsarolóvírust.
Mit tartalmaz a bűnözők eszköztára?
Az archívum a fenyegetés mögött álló személyek által használt zsarolóvírus terjesztő csomagok legalább 12 különböző verzióját tartalmazta, illetve még számos más eszközt is:
- egy átfogó eszközkészletet, melyekkel felderíthették a célzott hálózatokat,
- a jogosultságok szintjét emelő és egyéb exploitokat, melyeket Windows számítógépek ellen lehet használni,
- és olyan eszközöket, melyekkel ellophatják, kinyomozhatják vagy kierőszakolhatják az értékes információhoz vezető útvonalat egy gépről vagy egy hálózatról. (Beleértve a Mimikatzet, illetve a Mimidogz és Mimikittenz nevű változatait, utóbbiakat arra tervezték, hogy elkerüljék az endpoint biztonsági megoldás által való felfedezést.)
A szkriptek és exploit eszközök egy részét közvetlenül a Github repositorykból másolták le. Az eszközök egy része ingyenesen beszerezhető Windows segédprogram, mint például az Amplia Security Windows Credential Editorja.
Továbbá a következőket is megtalálták:
- a Microsoft SysInternals PsTools csomag egy majdnem teljes gyűjteményét,
- az NLBrute egy másolatát (amely brute-force módszerrel próbálja feltörni a jelszavakat),
- a kereskedelmi forgalomban kapható TeamViewer és AnyDesk távoli kisegítő eszközeinek telepítőit,
- és számos olyan eszközt, melyet a végpontok biztosításával foglalkozó cégek hoztak létre abból a célból, hogy eltávolítsák a saját (vagy más cégek) endpoint biztonsági megoldásait és vírusirtóit a számítógépről.
A betörés részleteinek felderítése
„Nem teljesen egyértelmű, hogy a kampány mögött álló bűnözők hogyan vetik meg a lábukat az általuk célzott hálózaton, azonban a nyomok arra utalnak, hogy a gyakran használt, elavult szerverszoftverek (például a Tomcat vagy Weblogic) jól ismert, részletesen ismertetett gyengeségeit vagy a gyenge RDP jelszavakat használják ki.”
– mondta Szappanos Gábor, a Sophos kiberbiztonsági szakértője.
Az NLBrute nevű brute-force eszközt is megtalálta a Sophos. Az eszköz konfigurációs fájljai azt mutatják, hogy egy előre megadott felhasználónevekből és jelszavakból álló gyűjtemény használatára állították be, melyekkel olyan számítógépek feltörését kísérelték meg, ahol engedélyezték a távoli asztal használatát. Az NLBrute használható olyan támadásokban, melyek célja a hálózatra való behatolás kívülről vagy arra is, hogy laterális hozzáférést szerezzenek más számítógépekhez, miután megvetették a lábukat a hálózaton.
Miután bejutottak az áldozatuk hálózatára, a támadók a jelek szerint a SoftPerfect Network Scannerét használták arra, hogy azonosítsák a nyitott SMB portokkal rendelkező számítógépeket és célpontlistát készítsenek róluk. Később a Mimikatzet, a Mimidogzot vagy a Mimikittenzt használhatták arra, hogy megszerezzék hozzájuk a hozzáférési adatokat.
A megtalált fájlok a bűnözők preferált exploitjainak gyűjteményét is megmutatták. Ezek között a következők szerepeltek:
- az EternalDarkness SMBv3 exploit variánsai (CVE-2020-0796),
- a CVE-2019-1458 lokális jogosultság exploit Windows ellen,
- a CVE-2017-0213 Windows COM jogosultság-növelő exploit, melyet a Google Security Github fiókján publikáltak,
- a CVE-2015-1701 “RussianDoll” jogosultság-növelő exploit.
Továbbá megtalálták a dirtycow sebezhetőség ellen használt pokemon exploit firefart variánsának forráskódját is; ez pedig túl sok nevetséges elnevezés egyetlen Linux jogosultság-szint emelő exploitra. A támadók arra sem vették a fáradtságot, hogy megváltoztassák a firefart alapértelmezés szerint megadott felhasználónév értékét, ám ezt máshol még megtehetik.
Az exploitok és hackelésre használt eszközök mellett a támadók összeszedtek egy színes gyűjteményt is, mely olyan szoftverekből állt, melyeket endpoint biztonsági megoldások és antivírusok Windows számítógépekről való eltávolítására terveztek. A gyűjteményükben található eszközök között megtaláltuk az ESET által közzétett AV Remover és a TrendMicro WorryFree Uninstall programokat is.
A zsarolóvírus terjesztése
A támadók a Netwalker zsarolóvírus-t általában egy reflektív PowerShell betöltő szkript használatával terjesztik, amelyet több rétegnyi kódolás véd az egyszerűbb elemzések ellen. A folyamat végén a Netwalker payload betöltődik és végrehajtódik. A végső kártevő egy DLL vagy egy futtatható fájl. A célszámítógépen lévő fájlok titkosításra kerülnek, a felhasználó pedig egy ilyen jellegű üzenetet talál:
Ha ezt a szöveget valamilyen okból a titkosítás vége előtt olvassa, ezt érthető amiatt, mivel a számítógép lelassult,
a szívverése pedig felgyorsult, mivel nem tudja kikapcsolni,
így azt javasoljuk, hogy távolodjon el a számítógépétől és fogadja el a tényt, hogy kompromittálódott.
Az újraindítás/leállítás miatt el fogja veszíteni a fájlokat a visszaállítás lehetősége nélkül.
Minden egyes alkalommal, amikor új szervezet az áldozat, a támadók a Netwalker DLL egy egyedi buildjét használják. Érdekes módon számos Netwalker DLL ugyanazt a létrehozási dátumot tartalmazza a PE headerben. Sőt, az egyetlen eltérés az encrypted blob store resource numberjében található, mely 1337 vagy 31337 lehet. Valószínűnek tűnik, hogy a legtöbb alkalommal ugyanazt a DLL template-et használják és csak ezt a encrypted blobot változtatják meg.
Gazdaság
Kihalás szélére kerülhet a középvezetői réteg, és ez nagy baj
A munkaerőpiac éppen a feje tetejére készül állni: a fiatal generációk nem vágynak középvezetői székekbe, a cégek pedig egyre nehezebben találnak utánpótlást.
A Z generáció számára a karrier egyre kevésbé az előléptetésről, inkább az önmegvalósításról, a rugalmasságról és a work-life balance-ról szól. Ami egykor presztízs, elismerés volt, az ma sokak szemében puszta nyűg.
„A középvezetői réteg vékonyodása nem pusztán vállalati szintű probléma, hanem szélesebb társadalmi jelenség. Ha a fiatal generációk vezetői ambíciói ilyen ütemben csökkennek, az hosszú távon az egész munkaerőpiacra kihat. Ha nem lesz, aki vállalja ezeket a kulcsszerepeket, a multinacionális cégek egyszerűen továbbállnak” – figyelmeztet rá Horányi-Kiss Annamária, a JIT Talent vezető tanácsadója, recruitment szakértő.
Nem divat már középvezetőnek lenni
A középvezetői pozíció egykor motiváló elismerés volt, presztízst és előrelépési lehetőséget jelentett. A mostani fiatal munkavállalók azonban már nem feltétlenül vágynak erre a szerepre. A team leaderek, csoportvezetők, műszakvezetők és egyéb középvezetői pozíciók betöltése egyre nehezebb: az egyik vezető hazai állásportálon jelenleg is több száz álláslehetőség van meghirdetve „csoportvezető” kifejezésre – mutat rá Horányi-Kiss Annamária.
A Z generáció már eleve más munkaerőpiacra lép be. Ők a digitális világ szülöttei, ahol az eszközök, a szoftverek és – ma már egyre gyakrabban – a mesterséges intelligencia dönt helyettük. Ez a helyzet viszont aláássa a döntéshozatali képességet és a felelősségvállalást. A „ha elbukom, újrapróbálom” számítógépes játék logika a munkahelyen nem működik. Ott a vezetői szerep komoly, téttel bíró, konfliktusokkal teli döntéseket követel, amihez egyre kevesebben kapnak kedvet. Márpedig a középvezetői szint ütközőzóna: fentről érkező utasításokat tompít, lentről érkező panaszokat szűr, és mindkét oldal elvárásainak igyekszik megfelelni.
Ráadásul a Z generáció egyre nagyobb része úgy lép be a piacra, hogy még sosem dolgozott. Nem ismerik a monotóniát, a kereteket, és bár kreatívak és gyorsak, a vezetői szerep terhe alatt könnyen besokallnak. Egyre fontosabbá válik számukra a munka-magánélet egyensúlya, a személyes jólét (wellbeing) és a rugalmas munkavégzés. Ugyanakkor a vállalatok sem mindig tudják megfelelően ösztönözni a fiatalokat arra, hogy hosszú távon elköteleződjenek egy cégnél és felvállalják a vezetői szerepkörrel járó felelősséget.
Az egyéni karrierépítés és a vállalkozói lét is egyre népszerűbb opcióvá vált. Különösen a marketing, IT és kreatív iparágakban figyelhető meg, hogy a fiatal szakemberek szívesebben dolgoznak szabadúszóként, minthogy egy cégen belül vállaljanak vezetői szerepet. Ez a trend azonban hosszú távon kihívást jelent a vállalatok számára: ha a belső utánpótlás nem megoldott, akkor a középvezetői réteg ki fog öregedni, és komoly generációs szakadék alakulhat ki a szervezeten belül.
A jövő vezetői ott ülnek, de nem biztos, hogy tudják
Egy középvezetőnek nemcsak a feladatait kell tudnia, hanem értenie kell a cég működését, kultúráját és belső dinamikáit is. Éppen ezért sokkal hatékonyabb, ha a vállalat a saját emberei közül választja ki és fejleszti a jövő vezetőit, ahelyett hogy kívülről hozna be valakit, aki mindezt nulláról tanulja. Csakhogy önmagában a tehetséges fiatalok megtalálása nem elég: a középvezetők ritkulása nemcsak abból fakad, hogy a fiatalok nem akarnak vezetni, hanem legalább annyira abból, hogy a szervezeti kultúra és az ösztönző rendszerek sem támogatják őket ebben. Ha a vállalatok valóban biztosítani akarják a középvezetői utánpótlást, előrelátó, tudatos lépéseket kell tenniük, és alkalmazkodniuk kell az új munkaerőpiaci viszonyokhoz – tanácsolja Horányi-Kiss Annamária.
Ha a pozíció túl sok stresszel és aránytalan felelősséggel jár, nem csoda, hogy kevesen kérnek belőle. Ahhoz, hogy a fiatalok kedvet kapjanak a vezetői szerepre, a cégeknek elengedhetetlen vonzóbbá formálni a középvezetői pozíciót. A rugalmas munkavégzés, a munka–magánélet egyensúlyának megteremtése, valamint a jól átgondolt pénzügyi és erkölcsi ösztönzők – például bónuszrendszerek, extra szabadnapok vagy vezetői coaching és képzések – mind hozzájárulhatnak ahhoz, hogy a középvezetői szerep ne tehernek, hanem valóban vonzó karrierlehetőségnek tűnjön.
A második fontos lépés, hogy a cégeknek tudatosan fel kell építeniük a fiatalokban szunnyadó vezetői ambíciókat. Ehhez nem elég pusztán elmondani, mennyire fontos a jó vezető. Éles helyzetek kellenek, ahol a fiatalok kipróbálhatják magukat. Erre tökéletes eszköz a gamifikáció, a versenyhelyzetek megteremtése, vagy akár a jól megszervezett kickoff napok, amelyek nemcsak a projektindítás adminisztratív mérföldkövei, hanem remek alkalmak arra is, hogy kiderüljön: ki képes irányítani, dönteni, motiválni. Egy jó kickoff esemény túlmutat a célok és feladatok egyeztetésén – valójában terepet ad a rejtett tehetségek felszínre hozására. Már csak az a kérdés, észreveszik-e a cégek, kik azok, akik valóban készen állnak a vezetői szerepre.
A vezetőhiány a legnagyobb költség
A sikerhez ma már nem elég a középvezetőket fejleszteni – egyre nagyobb szükség van arra is, hogy a felsővezetők kapjanak célzott mentorálást. Bár a topmenedzserek rendszerint megkapják a maguk szakmai támogatását, jóval kevesebb figyelem jut arra, hogyan motiválják a középvezetőiket, és hogyan ismerjék fel a csapatukban rejlő tehetségeket. Pedig épp ezekből a kulcsemberekből nőhetnek ki a jövő vezetői – mondta Horányi-Kiss Annamária, a JIT Talent recruitment szakértője.
Ráadásul a digitális generáció már fiatalon hozzászokott a folyamatos ingerekhez, viszont a monotónia tűrését nem tanulta meg. Ez a helyzet a vezetőkre is új terheket ró: őket is tréningezni kellene arra, hogyan szervezzék a csapat munkáját változatosan és motiválóan.
Ha a cégek nem lépnek időben, a jövő középvezetői rétege egész egyszerűen el fog tűnni, és ezzel nemcsak néhány üres állás marad, hanem felborulhat a szervezetek belső egyensúlya is. A kérdés már nem az, hogy a fiatalok akarnak-e vezetni, hanem az, hajlandók-e a vállalatok újragondolni a játékszabályokat. Mert a babzsák, a csocsóasztal és a heti egy wellbeing-nap önmagában nem ösztönöz vezetésre. Ahhoz, hogy a jövő vezetői felismerjék saját szerepüket, és az élre álljanak, a cégeknek most kell lépniük.
A szakértő figyelmeztet, hogy a vezetőhiány nemcsak belső feszültségeket és szervezeti zavarokat okoz, hanem kézzelfogható pénzügyi veszteséget is jelent, nem is keveset. Minél fontosabb egy pozíció, annál magasabb a betöltetlen munkakör költsége, a COV (cost of vacancy). Ráadásul a probléma nem áll meg a látható veszteségeknél: a túlterhelt felsővezetők, a motiválatlan csapattagok és az irányítás nélkül maradt projektek rejtett, közvetett költségei is jelentősen megterhelik a szervezetet. A vezetőhiány ezért nem egyszerűen HR-kérdés, hanem súlyos üzleti kockázat, amely közvetlen hatással van a cég versenyképességére és hosszú távú fenntarthatóságára.
További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!
Gazdaság
A Schneider Electric megoldásaival épült a Start Campus forradalmi adatközpontja
Páratlan szintű működési hatékonyság, megbízhatóság és skálázhatóság – többek között ezek jellemzik a Start Campus új, SIN01 adatközpontját, amelynek megvalósításához a Schneider Electric legmodernebb energiamenedzsment és épületüzemeltetési megoldásait használták fel.
A vállalat a 100 százalékban megújuló energiaforrásokból származó energia beszerzésére irányuló áramvásárlási megállapodás (PPA) stratégiájának kidolgozásában is támogatta a Start Campus-t.
A SIN01 jelzésű létesítmény, ami a Start Campus összesen 1,2 GW-osra tervezett kampuszának első épülete a Schneider Electric EcoStruxure for Data Centers portfóliójának és fenntarthatósági szolgáltatásainak átfogó megoldáscsomagját használja. Célja, hogy új mércét állítson fel a rugalmas és fenntartható munkaterhelésű, mesterséges intelligencia (MI) alkalmazásokat és felhőszolgáltatásokat kiszolgáló adatközpontok számára. A 26 megawattos, egy használaton kívüli erőmű közelében lévő, újrahasznosított ipari területen épült létesítmény 2024. negyedik negyedévében kezdte meg működését. Az adatközpontot úgy tervezték, hogy páratlan szintű működési hatékonyságot, megbízhatóságot és skálázhatóságot érjen el.
A SIN01 létesítményhez a Schneider Electric az energiamenedzsment és ipari automatizálási megoldások területén vezető multinacionális vállalat az adatközpontok életciklusára optimalizált megoldások átfogó csomagját biztosította. Ezek közé tartoznak az olyan megoldások, mint a Schneider Electric Galaxy VX UPS, az SF6-mentes kapcsolóberendezések – amelyek kiküszöbölik a káros üvegházhatású gázok (GHG) használatát –, a közép- és kisfeszültségű elektromos elosztórendszerek hőérzékeléssel, valamint a nagy sűrűségű fehér és szürke adatközponti térben telepített további infrastruktúra.
„A Start Campus víziója Európa egyik legnagyobb, mesterséges intelligencia igényeket kiszolgáló adatközpontjának létrehozásáról példa nélküli volt. Megtiszteltetés számunkra, hogy partnerek lehetünk ennek megvalósításában, és az adatközpontok, az épületek, az energia és az ipar területén szerzett szakértelmünkkel segíthetünk megteremteni az alapokat a SIN01 révén. Ez az új létesítmény nemcsak több befektetést és innovációt ösztönöz a régióban, hanem világszínvonalú adatközpont-kapacitást nyújt az ügyfeleinek a mesterséges intelligencia infrastruktúrájuk működtetéséhez”
– mondta el Pablo Ruiz Escribano, a Schneider Electric „Secure Power and Data Center Business” részlegének európai vezető alelnöke.
Biztonságos, skálázható, MI-kész infrastruktúra
Az üzemidővel, a hatékonysággal és a megbízhatósággal kapcsolatos legmagasabb szintű elvárásoknak történő megfelelés érdekében a Schneider Electric EcoStruxure Buildings Management (BMS), Energy Management, Power Monitoring Expert (PME) és Planon szoftverei valós idejű intelligenciát és automatizálási képességeket kínálnak, amelyekhez fokozott kiberbiztonsági szolgáltatások társulnak. Mindezt támogatja a vállalat egyedi szolgáltatása, amely magában foglalja a távfelügyeletet, az eszközkezelést, a 24/7-ben történő karbantartást és a helyszínen lévő mérnököket.
Ezenkívül a Schneider Electric fenntarthatósági és tanácsadói szolgáltatásain keresztül segítette a Start Campust a 100 százalékban megújuló energiaforrásokból származó energia beszerzésére irányuló áramvásárlási megállapodás (PPA) stratégiájának kidolgozásában. A Start Campus a tervezés, a kivitelezés, a telepítés és az üzembe helyezés során alkalmazott átfogó megközelítéssel biztonságos, skálázható és energiatakarékos infrastrukturális platformot hozott létre, amelyet a felhő- és mesterséges intelligencia adatközpontok telepítésére szabtak.
„A Start Campusnál elkötelezettek vagyunk a fenntartható, mesterséges intelligencia alkalmazását támogató digitális infrastruktúra következő generációjának megalapozása mellett. Az energia a mai digitális infrastruktúra egyik legkritikusabb erőforrása. De ez nem csak a hozzáférésről szól, hanem az energia hatékony, intelligens és fenntartható kezeléséről is. A Schneider Electrickel való partnerségünk átalakítja működésünket, mivel világszínvonalú energiatechnológiát és valós idejű átláthatóságot biztosít számunkra a teljes infrastruktúránkra vonatkozóan”
– jelentette ki Robert Dunn, a Start Campus vezérigazgatója.
További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!
Gazdaság
Magyarországon is elindult a Wolt és a Telekom együttműködése
Május 12-től a Magyar Telekom ügyfelei díjmentesen aktiválhatják a Wolt+ előfizetést, a Wolt havidíjas szolgáltatását, amely ingyenes házhozszállítást és exkluzív kedvezményeket biztosít számos étterem, élelmiszerbolt és egyéb helyi üzlet kínálatához.
A Deutsche Telekom és a Wolt együttműködésének eredményeként a telekomosok ezekhez az előnyökhöz most 6 hónapig díjmentesen férhetnek hozzá a Magenta Moments kedvezményprogramon keresztül. Sőt, a Magenta 1-es ügyfelek ezúttal is még többet kapnak, hiszen ők 12 hónapig élvezhetik a Wolt+ előnyeit. A díjmentes 6 hónapos Wolt+ előfizetést biztosító egyedi kuponkódot a Telekom alkalmazás Magenta Moments menüpontjában kérhetik le az ügyfelek év végéig. A Magenta 1-eseknek szóló, 12 hónapos díjmentes Wolt+ előfizetést biztosító kedvezménykód pedig május 18-ig igényelhető, és a lekéréstől számítva 1 hónapig aktiválható a megadott linken keresztül. Az együttműködés tovább erősíti a Telekom azon törekvéseit, hogy a Magenta Moments program ajánlataival megkönnyítse és színesítse az ügyfelek mindennapjait, és extra törődést, odafigyelést biztosítson számukra.
További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!
-
Okoseszközök2 hét ago
Megérkeztek az LG új QNED evo televíziói
-
Okoseszközök1 hét ago
Az egyetemek mindennapjait is átírja a mesterséges intelligencia
-
Gazdaság2 hét ago
Kiszolgáltatottság helyett kiszolgálás
-
Okoseszközök2 hét ago
A TCL 2025-ben elismert nemzetközi design díjakkal erősíti meg vezető szerepét
-
Ipar2 hét ago
Aumovio néven folytatja tevékenységét a Continental Csoport autóipari szektora
-
Ipar1 hét ago
Az e-kereskedelem átalakítja Európa logisztikai térképét
-
Mozgásban2 hét ago
Elindult a VIP-jegyek értékesítése a hazai MotoGP-re és leterítették a záró aszfaltréteget a pályán
-
Gazdaság2 hét ago
Egyre nagyobb jövedelemtől adnak csak személyi hitelt a bankok