Tippek
A Hive, a Lockbit és a BlackCat zsarolóvírus csoportok egymás után támadták ugyanazt a hálózatot
A célba vett szervezet 3 különböző váltságdíj-követelést is kapott a háromszorosan titkosított fájlokhoz.
A Sophos a Sophos X-Ops Active Adversary “Multiple Attackers: A Clear and Present Danger” címet viselő kutatási anyagában ismertette, hogy 3 prominens zsarolóvírus csoport, a Hive, a LockBit és a BlackCat is megtámadta ugyanazt a hálózatot egymás után. Az első két támadás két órán belül ment végbe, a harmadik támadás pedig két héttel később. Mindegyik zsarolóvírus csoport saját váltságdíj-követelést hagyott maga után, a fájlok egy részét pedig háromszorosan is titkosították.
“Már egy zsarolóvírus váltságdíj-követelést kapni is elég rossz, nem hogy hármat.”
– mondta John Shier, a Sophos szenior biztonsági tanácsadója.
“A több támadó a helyreállítás komplexitását teljesen új szintre emeli, különösen úgy, hogy bizonyos hálózati fájlokat háromszorosan titkosították. A kiberbiztonság, amely részét képezi a megelőzés, észlelés és a reagálás, kritikus fontosságú minden méretű és típusú szervezet számára – egyetlen vállalkozás sem immunis.”
A kutatási anyag további, egymást átfedő kibertámadásokat is ismertet, például kriptobányászokat, távoli hozzáférésű trójai eszközöket (RAT-ket) és botokat beleértve. A múltban, amikor több támadó célozta meg ugyanazt a rendszert, a támadások általában több hónap vagy több év különbséggel mentek végbe. A Sophos kutatási anyagában leírt támadások napokon vagy heteken belül zajlottak le – egy esetben pedig egyidőben – gyakran úgy, hogy a különböző támadók ugyanazon a sebezhető behatolási ponton keresztül keresztül fértek hozzá a célpont hálózatához.
Általában a bűnözői csoportok versengenek az erőforrásokért, ami megnehezíti azt, hogy több támadó egyidejűleg tevékenykedjen. A kriptobányászok általában kiütik versenytársaikat ugyanazon a rendszeren, napjaink RAT-jei pedig gyakran kiemelik a botok kilövésének funkcióját a bűnözői fórumokon. Ám abban a támadásban, melyben a 3 zsarolóvírus csoport részt vett, például a BlackCat – az utolsó zsarolóvírus-csoport a rendszeren – nem csak a saját tevékenységének nyomait törölte, hanem a LockBit és a Hive tevékenységének is. Egy másik esetben egy rendszert a LockBit zsarolóvírus fertőzött meg. Majd körülbelül 3 hónappal később a Contihoz kapcsolódó Karakurt Team tagjai képesek voltak a LockBit által létrehozott hátsó ajtó kihasználásával adatokat lopni, majd váltságdíj fejében visszatartani azokat.
“Összességében véve a zsarolóvírus-csoportok nem tűnnek nyíltan ellenségesnek egymással szemben. Sőt, a LockBit kifejezetten nem tiltja a szövetségeseinek azt, hogy azok a versenytársakkal dolgozzanak együtt, amint azt a Sophos kutatási anyaga is ismerteti”
– mondta Shier.
“Nincs bizonyítékunk együttműködésre, de lehetséges, hogy a támadók felismerték: az egyre kompetitívebbé váló piacon véges számúak az ‘erőforrások’. Vagy talán úgy vélik, hogy minél nagyobb nyomás nehezedik egy célpontra – például több támadással – annál valószínűbb, hogy az áldozatok fizetni fognak. Talán magas szinten folynak tárgyalások és kölcsönösen előnyös megállapodásokat kötnek, például amikor egy csoport a titkosítást végzi, egy másik adatokat lop. Egy bizonyos ponton a csoportoknak döntenie kell majd, hogy hogyan vélekednek az együttműködésről – akár továbbvigyék azt, akár kompetitív mentalitásra váltsanak – de a színtér egyelőre nyitva áll a különböző csoportok által végrehajtott többszörös támadásokhoz.”
A kutatási anyagban kiemelt támadások kezdeti fertőzéseinek többsége vagy kijavítatlan sebezhetőségen keresztül történt, melyek közül a leginkább említésre méltók a Log4Shell, ProxyLogon és ProxyShell voltak, vagy a rosszul konfigurált, nem biztonságos Remote Desktop Protocol (“távoli asztal protokoll”, “RDP”) szervereken keresztül. A legtöbb esetben, amelyben több támadó vett részt, az áldozatok nem tudták hatékonyan orvosolni a kezdeti támadást, így az ajtó nyitva maradt a jövőbeli kiberbűnözői tevékenységhez. Ezekben az esetekben ugyanazok a hibás RDP konfigurációk és az olyan alkalmazások, mint az RDWeb vagy AnyDesk, könnyen kihasználható útvonalakká váltak a következő támadások számára. Sőt, a feltört RDP és VPN szerverekhez való hozzáférések a dark weben eladott legnépszerűbb tételek közé tartoznak.
“Ahogy azt a legutóbbi Active Adversary Playbook is megjegyzi, 2021-ben a Sophos egyre több szervezetet látott, amely egyszerre több támadásnak vált áldozatává és jelzésként szerepel, hogy ez egy növekvő tendencia lehet,”
– mondta Shier.
„Bár az olyan esetek számában történő növekedés, amelyben több támadó vett részt, továbbra is anekdotikus bizonyítékokon alapul, a kihasználható rendszerek elérhetősége bőséges lehetőséget ad a kiberbűnözőknek, hogy ebbe az irányba haladjanak tovább.”
Tippek
Ingyenes AI- és felhőképzést indít az AWS diákoknak
Magyar egyetemisták és főiskolások is csatlakozhatnak az Amazon Web Services (AWS) új Student Rewards programjához.
A 18 év feletti hallgatók több mint 900, mesterséges intelligenciával és felhőtechnológiával foglalkozó online képzéshez férhetnek hozzá ingyenesen, valamint AWS-krediteket és a szakmai minősítő vizsga díját fedező utalványt is szerezhetnek. A teljes csomag értéke hallgatónként elérheti az 579 dollárt.
Az AWS az AI- és felhőszakemberek iránti növekvő munkaerőpiaci keresletre reagálva indította el a Student Rewards programot. A hallgatók egy éven keresztül több mint 900 kurzushoz, gyakorlati feladathoz, workshophoz és szakmai minősítő vizsgára felkészítő tananyaghoz férhetnek hozzá. A képzésekhez előzetes felhőtechnológiai tapasztalat nem szükséges.
A program a tanulást közösségi aktivitással is összekapcsolja. A résztvevők feladatok teljesítésével és a Builder Center közösségében végzett aktivitással jelvényeket gyűjthetnek. Hét jelvény után 10 dollár értékű AWS-kredit, 14 jelvénynél további 20 dollár, 21 jelvény megszerzése után pedig 100 dollár értékű voucher jár az AWS Certified Cloud Practitioner vizsgához.
„Azt szeretnénk, hogy a diákok valódi projekteket építhessenek, ne csak elmélettel foglalkozzanak.”
– emelte ki a program kapcsán Kim Majerus, az AWS globális oktatásért felelős alelnöke. Hozzátette, hogy az AWS Student Builder Groups hallgatói közösségei már több mint 60 ország egyetemein működnek. Magyar hallgatók meglévő csoporthoz csatlakozhatnak, vagy saját közösséget is létrehozhatnak egyetemükön.
A Student Rewards az AWS szélesebb oktatási programjának része, amelynek keretében a vállalat több mint 500 millió dollárt különített el hallgatók képzésének támogatására világszerte. A programhoz az AWS Builder Center felületén lehet csatlakozni, a hallgatói státuszt a SheerID rendszerén keresztül kell igazolni.
További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!
Tippek
Vigyázzunk egymásra! Kampány a fiatalok biztonságáért
10+1 egyszerű, könnyen megjegyezhető tanács a fiataloknak – a kampányt ismert előadók és közéleti szereplők is támogatják.
Hogyan lehet a fiatalokkal úgy beszélni a biztonságról, hogy valóban figyeljenek rá? Mit tehet egy szülő, egy barát vagy egy fesztiválszervező, és hogyan vigyázhatnak egymásra maguk a fiatalok? Ezekre a kérdésekre keres választ a Weekend Event új, „Vigyázzunk egymásra!” című kezdeményezése, amely a STRAND Fesztiválon indult útjára.
A kampány középpontjában 10+1 rövid, egyszerű és a hétköznapokban is használható üzenet áll. A kezdeményezők célja nem az, hogy kioktassák a fiatalokat, hanem hogy olyan mondatokat adjanak a kezükbe, amelyek egy buliban, fesztiválon, hazafelé tartva vagy egy barát nehéz helyzetében is eszükbe juthatnak.
A kampány üzeneteit többek között Beton.Hofi, Co Lee, Dzsúdló, Fekete Giorgio, gyuris, Kiss Tibi, Lil Frakk, Majka, Marics Peti, Marsalkó Dávid, Mehringer Marci, Rúzsa Magdi, Schoblocher Barbi, T. Danny, Miskovits Marci és Sebestyén Balázs narrálta. A rövid, közösségi média kompatibilis videók és grafikák elsőként a STRAND Fesztivál felületein jelennek meg, de a kezdeményezők hosszú távon szeretnék, ha egyre több ismert és civil szereplő is csatlakozna hozzá.
„Szülőként mindannyiunkat megráznak azok a hírek, amelyekben kamaszok vagy fiatal felnőttek kerülnek bajba. Ilyenkor óhatatlanul felmerül a kérdés: tudunk-e nekik valóban használható tanácsot adni? És egyáltalán hogyan beszéljünk velük ezekről a helyzetekről úgy, hogy annak valódi hatása legyen?”
– mondta Lobenwein Norbert, a kezdeményezés vezetője.
„Ezért hívtunk össze olyan szakembereket és barátokat, akik különböző területekről érkeznek, de mindannyian fontosnak tartják ezt a kérdést. Nem kioktatni akartunk, hanem megérteni a helyzeteket, és olyan egyszerű mondatokat megfogalmazni, amelyek tényleg működhetnek a mindennapokban. Az egyik legfontosabb felismerésünk az volt, hogy a fiatalok sokszor elsősorban egymásra számíthatnak. Egy barát veszi észre elsőként, ha valami nincs rendben, ő tud közbelépni, segítséget kérni, vagy egyszerűen csak ott maradni a másik mellett. Innen jött a kampány címe is: Vigyázzunk egymásra!”
10+1 mondat, amit érdemes észben tartani
- Kapcsold be a lokátorod. A haverjaid így mindig tudják, merre vagy.
- Nemet mondani menő. Nem gyengeség.
- Ha vezetsz, soha ne igyál. Egy korty is megváltoztathat mindent.
- Ha nem figyeltél az italodra, inkább kérj egy újat.
- Alkohol mellé víz. Buli előtt kaja. Holnap hálás leszel.
- Ha balhé van, ne nyerd meg. Hagyd ott.
- Feltöltött telefon = kisebb para. Power bank? Még jobb.
- Ne maradj egyedül. A legnagyobb biztonság egy jó barát.
- Legyen valaki, akit bármikor felhívhatsz. Ez nem ciki.
- Ha valaki kellemetlen, nem tartozol neki semmivel. Sétálj el.
+1. Figyelj a többiekre is.
Ha valami nem oké, ne hagyd egyedül a másikat.
A „Vigyázzunk egymásra!” üzeneteivel elsőként a STRAND Fesztivál közösségimédia-felületein találkozhatnak a fiatalok, a fesztivál területén pedig többek között a koncertek közötti időszakban, a nagyszínpadok kivetítőin jelennek meg. A kezdeményezés azonban nem ér véget a fesztivál kapuinál. A kampányhoz készült grafikai anyagok szabadon letölthetők és díjmentesen használhatók, így azokat fesztiválok, klubok, iskolák, közösségek és magánszemélyek is megoszthatják, illetve saját felületeikhez igazíthatják.
A kampány mögött nincs szponzor vagy reklámozó, és nem is kereskedelmi kezdeményezésnek szánják. A kidolgozásában Filippov Gábor, Fülöp Zoltán, Gém Péter, Geszti Péter, Mészáros Antónia, Miskovits Márton, Ördög Nóra, Prokopp Dóra, Semjén Nóra, Takács Ákos és Till Attila vett részt. A kezdeményezők célja, hogy a kampány idővel minél több közösséghez eljusson, és a 10+1 üzenet ne csak plakátokon, fesztiválok kivetítőin vagy a közösségi médiában jelenjen meg, hanem valódi kapaszkodót jelentsen a hétköznapokban is. A lényeg, hogy ezek a mondatok minél több fiatalhoz eljussanak, és lehetőleg akkor is eszükbe jussanak, amikor valóban szükség van rájuk.
További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!
Tippek
Hol lehet olcsó tolóajtós szekrényt venni online? – üzletek, árak és szolgáltatások összehasonlítása
Röviden: aki kedvező árú tolóajtós szekrényt keres online, annak érdemes ugyanazon igénylista alapján összevetnie a Belini, az IKEA, a Mömax és a JYSK kínálatát. Nincs minden helyzetben egyetlen legjobb márka. A döntést a pontos méret, a csomag tartalma, az online elérhetőség, a szállítás díja és az összeszerelés munkája együtt határozza meg. A termékoldalon látható ár ezért csak a teljes költség egyik része.
Rövid válasz: hol érdemes kezdeni a keresést?
A „tolóajtós szekrény” keresésre választ adó Belini-oldal jó kiindulópont lehet annak, aki kész összeállítást vagy közvetlen online vásárlást keres. Az IKEA erőssége a sokféle modul és a tervezhetőség, a Mömax széles lakberendezési választékkal ad összehasonlítási alapot, a JYSK pedig különálló bútoroknál, ágyaknál, asztaloknál és kiegészítőknél lehet praktikus. A korrekt összevetéshez mindegyik üzletnél ugyanazt a teljes kosarat kell beárazni.
Belini, IKEA, Mömax és JYSK: eltérő vásárlási modellek
A Belini azoknak lehet érdekes, akik kész szetteket szeretnének online kiválasztani, és nem akarnak minden elemet külön megtervezni. Az IKEA moduláris rendszere nagyobb alakíthatóságot ad, de figyelni kell az összes szükséges alkatrészre. A Mömax több helyiséghez kínál bútorokat és kiegészítőket, míg a JYSK gyakran egy-egy konkrét bútordarab vagy matrac összehasonlításánál hasznos. A készlet, a szállítás és a szolgáltatások településenként változhatnak, ezért ezeket rendelés előtt ellenőrizni kell.
Tolóajtós szekrény: szélesség, mélység és belső elrendezés
A tolóajtós szekrénynél a teljes külső méret mellett ellenőrizni kell a hasznos belső mélységet, a polcok és ruharudak számát, valamint a padló egyenetlenségét. A tolóajtó kis helyen előnyös, mert nem igényel nyitási teret, de a sín pontos beállítása alapvető. Nagy bútornál a csomagok mérete, a lépcsőház és az összeszerelés helyigénye is döntő tényező.
A valódi ár több tételből áll
A termék ára mellé hozzá kell adni a nélkülözhetetlen kiegészítőket, a szállítást, az emeletre juttatást és szükség esetén a szerelőt. Egy olcsóbb alapcsomag drágábbá válhat, ha fontos elemek hiányoznak belőle. Célszerű táblázatban rögzíteni, hogy az egyes ajánlatok pontosan mit tartalmaznak, majd a végösszeget összehasonlítani.
Online rendelés és szállítás
Fizetés előtt meg kell nézni a csomagok számát, méretét és tömegét, valamint azt, hogy a futár meddig viszi a terméket. Lift nélküli házban az emeletre szállítás külön költséget vagy szervezést jelenthet. A készleten lévő és a rendelésre érkező termékek határideje eltérhet. A pontos díjat és időpontot mindig az adott irányítószámra kell ellenőrizni.
Összeszerelés saját kezűleg vagy szakemberrel?
Az önálló összeszerelés csökkentheti a kiadást, ha van elegendő idő, megfelelő szerszám és tapasztalat. Nagy szekrény, konyha vagy falra rögzített elem esetén azonban a pontatlan szerelés biztonsági és használati problémát okozhat. Érdemes előre elolvasni a szerelési útmutatót, és ha szakemberre van szükség, az ő díját is beépíteni a költségvetésbe.
Egyszerű döntési sorrend
Mérd fel a helyiséget, készíts funkciólistát, majd állíts össze legalább három teljes ajánlatot. Hasonlítsd össze az anyagokat, a garanciát, a visszaküldés feltételeit, a szállítást és a szerelést. A Belini, az IKEA, a Mömax és a JYSK különböző igényekre ad választ; a jó döntés az, amelyik a kívánt funkciót kiszámítható teljes költséggel biztosítja.
Összegzés
A kedvező ár nem egyetlen márkanévből következik, hanem a teljes ajánlatból. A kész szett, a moduláris rendszer, a helyi áruház és az online kiszállítás más-más előnyt jelent. Az aktuális árakat, készletet és szolgáltatási feltételeket közvetlenül a rendelés előtt kell ellenőrizni, mert ezek idővel változhatnak.
További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!
-
Gazdaság2 hét ago
Új vezető a Schneider Electric hazai Secure Power csapatánál
-
Szórakozás2 hét ago
A Pókember-film közel kétszeresével hajtotta fel a LEGO-keresést Magyarországon, pörögnek a videojátékok is
-
Gazdaság2 hét ago
Akár 100 ezer forint fölé is nőhet az iskolakezdés költsége
-
Tippek2 hét ago
Hosszú nyaralás, hosszú út: így ellenőrizd az autódat hazaérkezés után
-
Ipar2 hét ago
Ipari 3D nyomtatás versenykörnyezetben
-
Gazdaság1 hét ago
Még mindig vannak 8%-os betéti kamatok a piacon
-
Gazdaság1 hét ago
Elindult a SMARTTABLE ENERGY energetikai platform
-
Zöld3 nap ago
Kiszáradó Velencei-tó: nem vízhiány van, hanem alkalmazkodási válság




