Tippek
A Hive, a Lockbit és a BlackCat zsarolóvírus csoportok egymás után támadták ugyanazt a hálózatot
A célba vett szervezet 3 különböző váltságdíj-követelést is kapott a háromszorosan titkosított fájlokhoz.
A Sophos a Sophos X-Ops Active Adversary “Multiple Attackers: A Clear and Present Danger” címet viselő kutatási anyagában ismertette, hogy 3 prominens zsarolóvírus csoport, a Hive, a LockBit és a BlackCat is megtámadta ugyanazt a hálózatot egymás után. Az első két támadás két órán belül ment végbe, a harmadik támadás pedig két héttel később. Mindegyik zsarolóvírus csoport saját váltságdíj-követelést hagyott maga után, a fájlok egy részét pedig háromszorosan is titkosították.
“Már egy zsarolóvírus váltságdíj-követelést kapni is elég rossz, nem hogy hármat.”
– mondta John Shier, a Sophos szenior biztonsági tanácsadója.
“A több támadó a helyreállítás komplexitását teljesen új szintre emeli, különösen úgy, hogy bizonyos hálózati fájlokat háromszorosan titkosították. A kiberbiztonság, amely részét képezi a megelőzés, észlelés és a reagálás, kritikus fontosságú minden méretű és típusú szervezet számára – egyetlen vállalkozás sem immunis.”
A kutatási anyag további, egymást átfedő kibertámadásokat is ismertet, például kriptobányászokat, távoli hozzáférésű trójai eszközöket (RAT-ket) és botokat beleértve. A múltban, amikor több támadó célozta meg ugyanazt a rendszert, a támadások általában több hónap vagy több év különbséggel mentek végbe. A Sophos kutatási anyagában leírt támadások napokon vagy heteken belül zajlottak le – egy esetben pedig egyidőben – gyakran úgy, hogy a különböző támadók ugyanazon a sebezhető behatolási ponton keresztül keresztül fértek hozzá a célpont hálózatához.
Általában a bűnözői csoportok versengenek az erőforrásokért, ami megnehezíti azt, hogy több támadó egyidejűleg tevékenykedjen. A kriptobányászok általában kiütik versenytársaikat ugyanazon a rendszeren, napjaink RAT-jei pedig gyakran kiemelik a botok kilövésének funkcióját a bűnözői fórumokon. Ám abban a támadásban, melyben a 3 zsarolóvírus csoport részt vett, például a BlackCat – az utolsó zsarolóvírus-csoport a rendszeren – nem csak a saját tevékenységének nyomait törölte, hanem a LockBit és a Hive tevékenységének is. Egy másik esetben egy rendszert a LockBit zsarolóvírus fertőzött meg. Majd körülbelül 3 hónappal később a Contihoz kapcsolódó Karakurt Team tagjai képesek voltak a LockBit által létrehozott hátsó ajtó kihasználásával adatokat lopni, majd váltságdíj fejében visszatartani azokat.
“Összességében véve a zsarolóvírus-csoportok nem tűnnek nyíltan ellenségesnek egymással szemben. Sőt, a LockBit kifejezetten nem tiltja a szövetségeseinek azt, hogy azok a versenytársakkal dolgozzanak együtt, amint azt a Sophos kutatási anyaga is ismerteti”
– mondta Shier.
“Nincs bizonyítékunk együttműködésre, de lehetséges, hogy a támadók felismerték: az egyre kompetitívebbé váló piacon véges számúak az ‘erőforrások’. Vagy talán úgy vélik, hogy minél nagyobb nyomás nehezedik egy célpontra – például több támadással – annál valószínűbb, hogy az áldozatok fizetni fognak. Talán magas szinten folynak tárgyalások és kölcsönösen előnyös megállapodásokat kötnek, például amikor egy csoport a titkosítást végzi, egy másik adatokat lop. Egy bizonyos ponton a csoportoknak döntenie kell majd, hogy hogyan vélekednek az együttműködésről – akár továbbvigyék azt, akár kompetitív mentalitásra váltsanak – de a színtér egyelőre nyitva áll a különböző csoportok által végrehajtott többszörös támadásokhoz.”
A kutatási anyagban kiemelt támadások kezdeti fertőzéseinek többsége vagy kijavítatlan sebezhetőségen keresztül történt, melyek közül a leginkább említésre méltók a Log4Shell, ProxyLogon és ProxyShell voltak, vagy a rosszul konfigurált, nem biztonságos Remote Desktop Protocol (“távoli asztal protokoll”, “RDP”) szervereken keresztül. A legtöbb esetben, amelyben több támadó vett részt, az áldozatok nem tudták hatékonyan orvosolni a kezdeti támadást, így az ajtó nyitva maradt a jövőbeli kiberbűnözői tevékenységhez. Ezekben az esetekben ugyanazok a hibás RDP konfigurációk és az olyan alkalmazások, mint az RDWeb vagy AnyDesk, könnyen kihasználható útvonalakká váltak a következő támadások számára. Sőt, a feltört RDP és VPN szerverekhez való hozzáférések a dark weben eladott legnépszerűbb tételek közé tartoznak.
“Ahogy azt a legutóbbi Active Adversary Playbook is megjegyzi, 2021-ben a Sophos egyre több szervezetet látott, amely egyszerre több támadásnak vált áldozatává és jelzésként szerepel, hogy ez egy növekvő tendencia lehet,”
– mondta Shier.
„Bár az olyan esetek számában történő növekedés, amelyben több támadó vett részt, továbbra is anekdotikus bizonyítékokon alapul, a kihasználható rendszerek elérhetősége bőséges lehetőséget ad a kiberbűnözőknek, hogy ebbe az irányba haladjanak tovább.”
Tippek
Fotópályázatot hirdet az LG és a Magyar Nemzeti Galéria
A tavalyi nagysikerű közös művészeti pályázatát követően idén is együttműködésre lép az LG Magyarország és a Magyar Nemzeti Galéria.
A felek Az élet szép! Keretezd újra! című fotópályázata arra hívja fel a figyelmet, hogy a hétköznapi pillanatok is lehetnek olyan szépek és értékesek, mint egy galériában kiállított műalkotás. A versenyt az LG Life’s Good szlogenje, valamint az otthonokban műalkotásként is helytálló, festményre emlékeztető LG ARTCOOL Gallery Special légkondicionáló koncepciója hívta életre.
Egy tavaszi piknik, egy tócsában tükröződő arc vagy egy gondosan megterített asztal – a mindennapok apró pillanatai, amelyek egy új nézőpontból nézve festői szépségűvé válhatnak. A szervezők olyan 18 éven felüli jelentkezők fényképeit várják, akik a hétköznapok legszebb pillanatait képesek egyedi látásmódban megörökíteni. A nevezőknek a Magyar Nemzeti Galéria gyűjteményéből kell egy olyan műalkotást megnevezniük, amely az alkotásuk kiindulópontjául szolgál.
A pályázatra analóg és digitális fényképekkel is lehet nevezni. A művészettörténészekből és múzeumi szakemberekből álló zsűri a mesterséges intelligencia által generált vagy túlzott utómunkával ellátott képeket nem értékeli. A pályaművek leadási határideje 2025. június 10. A legjobb fotókat beküldő pályázókat a szervezők június 18-ig értesítik, a szerencsés nyertesek pedig 2025. június 26-án a Magyar Nemzeti Galériában, egy átadó ünnepség keretében vehetik át a díjakat.
Az első helyezett egy nagy értékű LG ARTCOOL Gallery Special légkondicionálóval térhet haza. Az LG hűtésre és fűtésre is alkalmas ARTCOOL Gallery légkondicionálójának különlegessége, hogy egyáltalán nem hasonlít egy hagyományos klímaberendezésre: négyzetes kialakítása és tetszőlegesen cserélhető előlapja miatt pontosan olyan, mintha egy képet akasztottunk volna a falra. A második helyezett egy LG DUALCOOL AI Air Premium Single Split légkondicionálóval, míg a harmadik legjobb pályamű beküldője egy LG DUALCOOL Special Single Split légkondicionálóval szerelheti fel otthonát.
A nyeremények speciális jellegére való tekintettel az LG Electronics a díjak telepítését országos lefedettségű, minősített partnerhálózatán keresztül biztosítja.
További részletek és a pályázati kiírás itt találhatóak.
További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!
Tippek
Országos összefogásra hív a SPAR
Idén immár ötödik alkalommal szervezi meg a SPAR Magyarország és az Országos Állatvédőrség Alapítvány közös, „Mancs a bajban!” névre hallgató állateledel-gyűjtő akcióját.
A kezdeményezés célja, hogy a menhelyeken élő, gazdára váró állatok jobb ellátásban részesüljenek, és az őket gondozó szervezetek anyagi terheit csökkentsék – mindezt a vásárlók önzetlen segítségével.
Az idei gyűjtés 2025. május 10–11-én, szombaton és vasárnap zajlik az ország valamennyi INTERSPAR áruházában, naponta 10 és 16 óra között. A kampányban több mint harminc civil állatvédő szervezet vesz részt, akik az áruházak előterében kialakított gyűjtőpontoknál várják az adományokat.
Az akció során az állatvédők száraztápot, konzervet, nedves eledelt, jutalomfalatokat, felszereléseket és tisztítószereket gyűjtenek a menhelyeken élő kutyák és macskák támogatására. A vásárlók a kasszazónák után adhatják át felajánlásaikat az önkénteseknek. Mivel minden szervezet saját igényei alapján határozza meg, mire van épp szüksége, ezért érdemes a helyszínen érdeklődni – ez segíti a célzott és igazán hasznos adományozást. A „Mancs a bajban!” kampány egyik legfontosabb üzenete, hogy a legkisebb adomány is számít. Egy csomag száraztáp vagy egy konzerv is sokat jelenthet egy menhelyi állat számára.
„A SPAR hosszú évek óta támogatja az Országos Állatvédőrség Alapítvány koordinációja mellett az állateledel-gyűjtéseket, mert hiszünk abban, hogy egy felelős kiskereskedelmi vállalatnak nemcsak a vásárlóit, hanem a közösség egészét, benne a legkiszolgáltatottabbakat – így az állatokat is – támogatnia kell. Összefogásra buzdítunk évről évre, s külön öröm, hogy vásárlóink jól érzékelhető elkötelezettséggel álltak és állnak mellénk ebben az ügyben is”
– mondta Maczelka Márk, a SPAR kommunikációs vezetője.
A SPAR-ban gyűjtött adományok egy-egy állatvédő szervezet élelmezési költségeinek akár a felét is fedezhetik. Ez hatalmas könnyebbség számukra, hiszen az így megtakarított összegeket más, létfontosságú célokra – például kennelek építésére, orvosi kezelésekre vagy szállítóeszközök beszerzésére – tudják fordítani.
Az akcióban résztvevő szervezetek és áruházak listája a www.sparafenntarthatojovoert.hu/mancsabajban weboldalon érhető el.
A SPAR és INTERSPAR üzletek vásárlói a mostani akció mellett egész évben hónapról-hónapra találkozhatnak az állatvédő civil szervezetekkel és munkájukat állateledel-adománnyal támogathatják. A gyűjtések helyszínéről és időpontjáról a SPAR erre a célra létrehozott online felületén júniustól ismét lehet tájékozódni: www.sparafenntarthatojovoert.hu/mancsabajban
A közleményhez csatolt képeket gyors regisztráció után nagyobb felbontásban is elérheti a SPAR Médiatárban, a https://mediatar.spar.hu/ oldalon. A felületen lehetősége nyílik a SPAR további publikus képeit is letölteni. A képek felhasználásakor kérjük, hogy a spar.hu fotókreditet használja.
További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!
Tippek
Itt a SPAR QUICK & EASY: konténerbolt, ami megváltoztatja, amit a vásárlásról gondoltál
Van élet a stadionbüfén túl! A SPAR idén tavasszal nemcsak szurkol, hanem jelen is van a sporteseményeken – ezúttal egy modern, innovatív konténerbolt formájában.
A Red Bull Four 2 Score mini-foci bajnokságon debütál a SPAR QUICK & EASY üzletkoncepció, ami nem más, mint egy „plug & play” konténerüzlet: leemeli a daru a szállító járműről, és áramra csatlakoztatva már működik is.
Magyarországon is útjára indul a Red Bull Four 2 Score bajnokság, amely egyedülálló, gyors tempójú szabályrendszerével forradalmasítja a kispályás labdarúgást. A rendezvénysorozat különlegessége, hogy a hazai fordulók során egy Szoboszlai Dominik által kiválasztott csapat is pályára lép, miközben a SPAR vadonatúj, SPAR QUICK & EASY mobilüzletével gondoskodik a döntőre látogatók ellátásáról.
A tavaszi tornán a nézők és játékosok öt helyszínen – Győrben, Szegeden, Debrecenben, Székesfehérváron és Budapesten – élhetik át a bajnokság pulzáló hangulatát. A SPAR QUICK & EASY mobilüzlet például a 2025. május 31-én megrendezésre kerülő budapesti döntőn is jelen lesz: a 16 négyzetméteres üzlettér és a hozzá tartozó helyszíni raktárkonténer igazi kis miniszupermarketet alkot, amelyet darus trailer szállít egyik helyszínről a másikra. Ez a „plug & play” rendszer lehetővé teszi, hogy a SPAR üzlet leemelés után, áramra csatlakoztatva azonnal működésbe is lépjen.
A vásárlók egy kasszával és kiszolgáló kollégával találkoznak majd. A választék kifejezetten az esemény jellegéhez igazodik: a gyorsan fogyasztható, ready-to-go termékek – mint a friss szendvicsek, kész saláták, kávék – mellett snackek, üdítők is megtalálhatóak lesznek. A látogatók 80–100 féle termék közül válogathatnak majd, amelyek között egészségtudatos alternatívák – például magas fehérjetartalmú élelmiszerek, bio és mentes snackek – is helyet kapnak.
„A SPAR számára kiemelten fontos, hogy aktív szerepet vállaljon a sport és az egészséges életmód népszerűsítésében. A Red Bull Four 2 Score bajnokság egyszerre inspirálja a fiatalokat mozgásra, közösségi élményekre és kitartásra. Ezért örömmel csatlakoztunk partnerként a rendezvénysorozathoz, és támogatjuk a szurkolókat vadonatúj üzletkoncepciónkkal” – mondta Maczelka Márk, a SPAR Magyarország kommunikációs vezetője.
A SPAR nem csupán mobilüzletével lesz jelen az eseményen: saját márkás sátorral is készül, ahol a kilátogatók a szerencsekerékkel SPAR termékeket és menő márkás ajándékokat nyerhetnek. Ráadásul a házi selejtezők után két SPAR-os csapat is indul a székesfehérvári és a budapesti fordulókon, így a pályán is képviselik az aktív, közösségi szemléletet.
A döntőt – melyen a Liverpool sztárja, Szoboszlai Dominik is ott lesz – 2025. május 31-én rendezik meg Budapesten, ahol eldől, ki képviseli Magyarországot a világdöntőn.
A selejtezők időpontjai:
- 2025. május 3. – Szeged
- 2025. május 10. – Debrecen
- 2025. május 17. – Székesfehérvár
- 2025. május 24. – Budapest
További információk a Red Bull Four 2 Score bajnokságáról a következő linken érhetőek el: https://www.redbull.com/hu-hu/events/four-2-score-hungary
A SPAR QUICK & EASY mobilüzlet nemcsak a sportesemények világában bizonyítja sokoldalúságát. 2025. május 2. és 3. között a konténerüzlet kitelepül a Magyar Streamer Bajnokságra is, amely a legnagyobb hazai szervezésű, tartalomgyártók és CS2 játékosok részvételével zajló meghívásos e-sport esemény. A közel 3.000 látogatót vonzó rendezvényen való részvétellel a SPAR innovatív módon kapcsolódik a digitális generációkhoz, és bizonyítja, hogy a SPAR a QUICK & EASY mobilüzlet megoldással képes követni az aktuális fogyasztói trendeket. Az egységben minden adott lesz a feltöltődéshez – friss szendvicsek, hűsítő italok és egészséges harapnivalók várják a játékosokat és a látogatókat.
További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!
-
Okoseszközök1 hét ago
Megérkeztek az LG új QNED evo televíziói
-
Okoseszközök2 hét ago
Megérkezett a felhőalapú Xbox játékélmény az LG okostévékre
-
Mozgásban2 hét ago
Egyre több SPAR-üzletnél tölthetőek az elektromos autók, a vállalat interaktív térképen mutatja be a töltőpontokat
-
Okoseszközök1 hét ago
Az egyetemek mindennapjait is átírja a mesterséges intelligencia
-
Gazdaság2 hét ago
Kiszolgáltatottság helyett kiszolgálás
-
Gazdaság2 hét ago
Bizonytalanabbá váltak a munkáltatók a külföldi munkaerő-kölcsönzésben
-
Okoseszközök2 hét ago
A TCL 2025-ben elismert nemzetközi design díjakkal erősíti meg vezető szerepét
-
Ipar2 hét ago
Aumovio néven folytatja tevékenységét a Continental Csoport autóipari szektora