Windows on edelleen herkkä ikuiselle siniselle, varastettu NSA hyväksikäyttää
Sisällysluettelo:
- EternalBlue hyväksikäyttö on voimakkaampaa kuin koskaan
- Microsoft on jo asettanut suojauskorjaukset saataville
Video: Hacking Minutes | NSA Exploit Tool EternalBlue Affecting Windows 10 2024
Tietoturvatoimittaja ESET on hiljattain laatinut viimeisimmät raportit Windows-hyökkäyksistä. Tutkija Ondrej Kubovič julkaisi tutkimuksen EternalBlue-hyväksikäytöstä ja sen vaikutuksista vuoden kuluttua. Lyhyesti sanottuna, hyväksikäytöstä tuli suositumpaa jopa kuin WannaCry-puhkeamisen aikana. Hyödyntämiseen perustuvien hyökkäysten määrä lisääntyy huolestuttavasti.
" Ja kuten ESET: n telemetriatiedot osoittavat, sen suosio on kasvanut viime kuukausina, ja äskettäinen piikki ylitti jopa vuoden 2017 huiput ", tutkija selittää.
EternalBlue hyväksikäyttö on voimakkaampaa kuin koskaan
Shadow Brokers-niminen hakkerit ryhmä varasti hyväksikäytön NSA: lta huhtikuussa 2916, ja se hyötyy haavoittuvuudesta, joka löydettiin Windows Server Message Block (SMB) -protokollasta. Microsoft otti korjaukset käyttöön jo ennen haavoittuvuuden julkistumista.
Valitettavasti hyökkääjät etsivät edelleen kohteita, ja ESET: n tutkijan mukaan verkkorikolliset etsivät internetiä paljastuneilta SMB-porteilta ja yrittävät vaarantaa isännät sellaisen hyväksikäytön avulla, jonka avulla hyötykuormat voidaan lähettää kohdekoneelle.
Yksi mahdollinen selitys viimeisimmälle huipulle on saatanan ransomware -kampanja, jota nähtiin noina päivinä, mutta se voitaisiin yhdistää myös muihin haitallisiin toimintoihin. Hyödyntäminen on myös tunnistettu yhdeksi haitallisten kryptominerien leviämismekanismeista. Viime aikoina sitä käytettiin levittämään Saatanan ransomware -kampanjaa, jota kuvataan vain muutama päivä sen jälkeen, kun ESET: n telemetria havaitsi huhtikuun puolivälin 2018 EternalBlue-huipun.
Microsoft on jo asettanut suojauskorjaukset saataville
Parannukset tämän haavoittuvuuden korjaamiseksi ovat jo saatavilla, ja tämä tarkoittaa, että hyökkääjät voivat hakkeroida vain järjestelmiä, joissa niitä ei ole asennettu. Microsoft julkaisi ne takaisin maaliskuussa 2017, ja päivitetyt tietokoneet pitäisi jo suojata.
Lisäksi ESET toteaa, että ” EternalBlue: n käyttämä tunkeutumismenetelmä ei ole onnistunut ESET: n suojaamilla laitteilla. Yksi monista suojakerroksista - ESET: n Network Attack Protection -moduuli - estää tämän uhan tulopisteessä. ”
Lisääntyvä hyökkäysten lukumäärä viittaa siihen, että edelleen on paljon järjestelmiä, joissa ei ole asennettuna korjaustiedostoja, mikä herättää paljon huolta.
Yritykset luottavat edelleen Windows Server 2003: een ja Windows Server 2016 koputtaa ovelle
Microsoft julkaisee Windows Server 2016: n syyskuussa lupauksillaan paremmista datakeskuksen hallintaominaisuuksista ja parannetuista suojausominaisuuksista. Niin mielenkiintoinen kuin Windows Server 2016 voi olla, näyttää siltä, että yritykset eivät kiirehdi siirtymään. Yli puolet yrityksistä maailmanlaajuisesti luottaa edelleen Windows Server 2003: een, vanhentuneeseen tekniikkaan, joka…
Tärkeitä Windows 8 -sovelluksia, jotka puuttuvat edelleen Windows-kaupasta
Kun Microsoft esitteli Windows 8: n, yritys julkaisi myös Windows Store -paikan, josta voit ladata ja asentaa erilaisia sovelluksia ja ohjelmia tablet-laitteelle, kannettavalle tietokoneelle tai työpöydälle. Vaikka Windows Store haluaa olla samanlainen Apple Store- tai Google Play -sovelluksen kanssa, jotkut tärkeät sovellukset puuttuvat vielä Microsoftin omasta…
Microsoft on herkkä evästeiden ja salasanojen varastamiselle
Microsoft Edge -selaimessa näyttää olevan vaikea salasanan haavoittuvuus. Viimeaikaiset raportit paljastavat, että hyökkääjät tai hakkerit voivat helposti hankkia online-tilien käyttäjän salasanat ja evästeetiedostot. Tämä on tietoturva-asiantuntijan Manuel Caballeron havaitsema haavoittuvuus, jolla on laaja kokemus Edgen ja Internet Explorerin virheiden havaitsemisesta. Hyökkääjät voivat ohittaa Edgen ...