PC: Értékes adatok bánhatják a Java és a Flash elhanyagolását

Szeretettel köszöntelek a PC mazsolák klubja közösségi oldalán!

Csatlakozz te is közösségünkhöz és máris hozzáférhetsz és hozzászólhatsz a tartalmakhoz, beszélgethetsz a többiekkel, feltölthetsz, fórumozhatsz, blogolhatsz, stb.

Ezt találod a közösségünkben:

  • Tagok - 3989 fő
  • Képek - 445 db
  • Videók - 59 db
  • Blogbejegyzések - 380 db
  • Fórumtémák - 2195 db
  • Linkek - 172 db

Üdvözlettel,

PC mazsolák klubja vezetője

Amennyiben már tag vagy a Networkön, lépj be itt:

Szeretettel köszöntelek a PC mazsolák klubja közösségi oldalán!

Csatlakozz te is közösségünkhöz és máris hozzáférhetsz és hozzászólhatsz a tartalmakhoz, beszélgethetsz a többiekkel, feltölthetsz, fórumozhatsz, blogolhatsz, stb.

Ezt találod a közösségünkben:

  • Tagok - 3989 fő
  • Képek - 445 db
  • Videók - 59 db
  • Blogbejegyzések - 380 db
  • Fórumtémák - 2195 db
  • Linkek - 172 db

Üdvözlettel,

PC mazsolák klubja vezetője

Amennyiben már tag vagy a Networkön, lépj be itt:

Szeretettel köszöntelek a PC mazsolák klubja közösségi oldalán!

Csatlakozz te is közösségünkhöz és máris hozzáférhetsz és hozzászólhatsz a tartalmakhoz, beszélgethetsz a többiekkel, feltölthetsz, fórumozhatsz, blogolhatsz, stb.

Ezt találod a közösségünkben:

  • Tagok - 3989 fő
  • Képek - 445 db
  • Videók - 59 db
  • Blogbejegyzések - 380 db
  • Fórumtémák - 2195 db
  • Linkek - 172 db

Üdvözlettel,

PC mazsolák klubja vezetője

Amennyiben már tag vagy a Networkön, lépj be itt:

Szeretettel köszöntelek a PC mazsolák klubja közösségi oldalán!

Csatlakozz te is közösségünkhöz és máris hozzáférhetsz és hozzászólhatsz a tartalmakhoz, beszélgethetsz a többiekkel, feltölthetsz, fórumozhatsz, blogolhatsz, stb.

Ezt találod a közösségünkben:

  • Tagok - 3989 fő
  • Képek - 445 db
  • Videók - 59 db
  • Blogbejegyzések - 380 db
  • Fórumtémák - 2195 db
  • Linkek - 172 db

Üdvözlettel,

PC mazsolák klubja vezetője

Amennyiben már tag vagy a Networkön, lépj be itt:

Kis türelmet...

Bejelentkezés

 

Add meg az e-mail címed, amellyel regisztráltál. Erre a címre megírjuk, hogy hogyan tudsz új jelszót megadni. Ha nem tudod, hogy melyik címedről regisztráltál, írj nekünk: ugyfelszolgalat@network.hu

 

A jelszavadat elküldtük a megadott email címre.

A kémkedéssel foglalkozó bűnözők körében a szoftveres sebezhetőségek kihasználása továbbra is kedvelt módszernek számít. Az utóbbi időszakban számos olyan jelentősebb támadás következett be, amelyek a Java, illetve a Flash Player egyes sérülékenységeire épültek. A támadók célja leggyakrabban az adatlopás, aminek során egyre gyakrabban szervezetek dokumentumaira, szellemi tulajdonaira, üzleti titkaira próbálják rátenni a kezüket.

 

Az áldozatok listája


A Shadowserver Alapítvány arra hívta fel a figyelmet, hogy az elmúlt hetekben számos olyan támadást regisztrált, amelyek kompromittált weboldalakon keresztül szedték az áldozataikat. Amennyiben a felhasználók nem megfelelően frissítetett számítógépekről tekintették meg e weblapokat, akkor a PC-ik könnyedén megfertőződhettek.

 

A Shadowserver szerint a támadások olyan szervezeteket is érintettek, mint az Amnesty International hongkongi képviselete, a kambodzsai külügyminisztérium valamint az egyik izraeli terrorizmus elleni szervezet. A Websense pedig arról számolt be, hogy az Amnesty International UK weboldalán is talált egy Java exploitot, ami kártékony programok terjesztésére adott lehetőséget. Az érintett szervezetek mindegyike gondoskodott arról, hogy a kártékony tartalmakat eltávolítsák, és megtették az ilyenkor szükséges biztonsági intézkedéseket.

 

 

"Az ilyen típusú támadások napjainkban nagyon gyakoriak, de valójában már tavaly is sok hasonló incidenssel találkoztunk" - mondta Liam O Murchu, a Symantec egyik biztonsági szakértője.

Majd hozzátette, hogy a védelem szempontjából nagyon lényeges, hogy a vállalatok elszigeteljék azokat az adatokat, amelyek a kiberbűnözés érdeklődésére is számot tarthatnak. Majd ezt követően monitorozniuk kell, hogy az izolált adatokhoz kik, milyen módon próbálnak hozzáférést szerezni. Emellett pedig minden szokatlan esemény - például nagy mennyiségű adatletöltés - megfigyelésére is szükség van.

A Shadowserver szerint a mostani incidensek során a támadók elérték, hogy egyes rendszereken hátsó kapu létesüljön, amelyen keresztül hozzáférhettek különböző informatikai infrastruktúrákhoz, illetve az azokban tárolt adatokhoz, dokumentumokhoz. Mivel célzott támadásokról beszélhetünk, ezért a csalók pontosan tisztában lehettek azzal, hogy milyen információkat kell keresniük, és minden bizonnyal vevőt is találtak azokra. Ez egyébként nem szokatlan jelenség, hiszen a Cisco már a tavalyi évre vonatkozó jelentésében hangsúlyozta, hogy egyre komolyabb kockázatot jelentenek azok a kiberbűnözői tevékenységek, amelyek a kiterjedt támadások helyett a célzott károkozásokat helyezik előtérbe, és vállalatoktól, kutatóintézetektől, kormányzati szervektől igyekeznek értékes adatokat kiszivárogtatni.

 

A frissítések sokat segíthetnek


Az alapítvány szakemberei felhívták a figyelmet arra, hogy az ilyen jellegű támadások a biztonsági frissítések rendszeres telepítésével nagyobb hatékonysággal előzhetők meg. A mostani incidensek során kihasznált Java, illetve Flash Player sebezhetőségek sem új keletűek. Mindegyik sérülékenységhez elérhető javítás. Sőt a szóban forgó Java hiba megegyezik azzal a biztonsági réssel, amelyet korábban a több százezer Mac OS X alapú számítógépet megfertőző, majd egy komoly méretű botnetet felépítő Flashback trójai készítői is kihasználtak a saját céljaik elérése érdekében.

 

A Shadowserver szerint a támadók legtöbbször azt feltételezik, hogy a felhasználók nem telepítik fel a biztonsági hibajavításokat. Mindezt nem alaptalanul teszik, hiszen például a Rapid7 egyik felmérése arra derített fényt, hogy a Java telepítések 60 százaléka nem vagy csak későn kapja meg a patch-eket. Vagyis a sérülékeny számítógépek száma nagyon magas.

 

computerworld

Címkék: flash elhanyagolás java

 

Kommentáld!

Ez egy válasz üzenetére.

mégsem

Hozzászólások

Mantri Mahima üzente 3 hónapja

https://www.sevenmentor.com/java-course-in-kolhapur

Válasz

Ez történt a közösségben:

reyan Jack írta 2 perce a(z) Treatments for Granuloma Annulare: What You Need to Know fórumtémában:

Took me time to read all the comments, but I really enjoyed...

ahmed affan írta 10 perce a(z) How Do I Set up a Verizon Email? fórumtémában:

Thanks for picking out the time to discuss this, I feel great ...

ahmed affan írta 1 órája a(z) How to Login to GoDaddy Webmail Account fórumtémában:

I think this is an informative post and it is very beneficial and ...

ahmed affan írta 1 órája a(z) How to Login to GoDaddy Webmail Account fórumtémában:

You have outdone yourself this time. It is probably the best, ...

reyan Jack írta 1 órája a(z) Discover You Innocene With New Rice Purity Test fórumtémában:

wow, great, I was wondering how to cure acne naturally. and...

reyan Jack írta 1 órája a(z) AMB19 – Play Best Online Casino and Slots Game fórumtémában:

wow, great, I was wondering how to cure acne naturally. and...

reyan Jack írta 1 órája a(z) Rate My Paper Services for Academic Students in India fórumtémában:

wow, great, I was wondering how to cure acne naturally. and...

reyan Jack írta 1 órája a(z) Treatments for Granuloma Annulare: What You Need to Know fórumtémában:

You have done a great job. I will definitely dig it and personally ...

khan hunain írta 1 órája a(z) Experience the power of strategic SMM services fórumtémában:

Great post, you have pointed out some excellent points, I as...

Harold Harold írta 1 órája a(z) Free Ringtone Download For Mobile fórumtémában:

Discount put up, Regards for the purpose of showing This ...

Szólj hozzá te is!

Impresszum
Network.hu Kft.

E-mail: ugyfelszolgalat@network.hu