Új hozzászólás Aktív témák

  • Gargouille

    őstag

    válasz Alogonomus #25 üzenetére

    "Amelyik esetnél kármentést kérnek, az már nem a titkárnő Jucika passziánszozós, vagy a Pistike otthoni fortnájtozós gépét érinti."

    Van ilyenre is példa, de általában a cég minden gépét és szervereit szokta érinteni. Nem cégmérettől függ ez, inkább arról van szó, hogy olyankor szoktak külső segítséghez fordulni mikor megtörténik a baj és az, aki addig ellátta a rendszergazda feladatkört (ha egyáltalán volt ilyen), már nem tud mit tenni. Ez ugyanúgy előfordul egy kis 3 fős irodánál mint egy 50 fős vállalkozásnál.

    "A nagy értékre elkövetett támadásokat gyakrabban alapozzák valamilyen szoftveres sebezhetőségre, mert ott már megéri a szükséges szakértelmet rászánni, plusz ott már a faék egyszerűségű megoldások valószínűleg kevesek lennének."

    A célzott támadások inkább valóban a nagy cégekre mennek, de a sebezhetőségeket azt kíméletlenül kihasználják minden esetben a kicsiknél is. A támadók rendszerint nem nézik, hogy kis cég vagy nagy cég, jóformán azt sem tudják kit támadtak meg, csak pásztázzák a netet nyitva hagyott portok után, elérhető SSH, RDP elérhetőségeket, webfelületeket stb. keresnek és ahol találat van, ott végigpróbálják az ismert sérülékenységekre. Az egész nagyrészt automatizáltan történik és sok esetben van is találat.

    Sokan úgy gondolkodnak, hogy én olyan kicsi vagyok, ugyan minek támadnának meg... de ez nem jó megközelítés, mert a támadót egyáltalán nem érdekli, hogy ki vagy te és mekkora cég vagy, egyszerűen csak scannelik a hálót és ahol rés van, ott bemennek. A nagy számok törvénye alapján működik ez sajnos.

    "Ez ugyanolyan, mint az autólopás. 25 éves F Astrát valószínűleg nem a rádiófrekvenciás kulcsa belső kódtáblájának a visszafejtésével fognak ellopni, míg egy Pagani elkötéséhez már megéri a szofisztikált módszer."

    Igen, de az analógia azért nem jó mert az autólopás mindig személyesen történik, tehát odamegy a tolvaj és elhozza az autót. Nyilván nem fog aránytalan mértékű energiát belerakni egy értéktelen autó ellopásába. Ezzel szemben a ransomware támadásoknál viszont többségében automatizált a támadás, tehát mindenre érdemes rámozdulni, ami támadható, függetlenül attól, hogy ki az áldozat.

    Lassan kiderül, hogy amit korábban abszurd humornak gondoltunk, az csak szimpla jövőbelátás volt.

Új hozzászólás Aktív témák