A nulladik napi sebezhetőség eddig a nemzetállamok módszere volt, ma már azonban hackercsoportok is alkalmazhatják ezeket. De csak azok, akik eleget kínálnak.
A zsarolóvírusokat alkalmazó kiberbűnözők gyors gazdagodására és az ebből eredő egyre súlyosabb problémákra figyelmeztet a Digital Shadows kiberbiztonsági szakembere. Stefano De Blasi a ZDNet-nek számolt be arról, hogy bizonyos csoportok annyi pénzre tesznek szert gépek zárolásával, hogy a kifejezetten drága, úgynevezett nulladik napi sebezhetőségeket is megvásárolhatják. A módszer eddig elsősorban a nemzetállamok alkalmazták, ám a szakértő úgy véli, eljött az idő, amikor a mezei hackerek is hozzáférhetnek. (A nulladik napi támadás olyan sebezhetőséget használ ki, amelynek létezése a szoftver készítője előtt nem ismert, így biztonsági javítás sem érhető el hozzá.)
De Blasi szerint a zsarolóvírusos támadások száma látványos növekedésnek indult a világjárvány kezdete óta, és mivel több cég féltette a megélhetését, inkább fizetett a zárolt gépeket feloldó kulcsért. (Erre van szükség ahhoz, hogy a rendszert újra működtetni lehessen.) Ez a hozzáállás azonban tovább gazdagította a hackereket, akik így elegendő forrásra tehettek szert ahhoz, hogy a veszélyesebb módszereket is alkalmazni kezdjék.
A szakértő úgy látja: a veszély valós, amely miatt új korszak köszönthet be a kibervilágban.
De Blasi szerint annak is felmerül az eshetősége, hogy a hackerek bérbe adják az eszközeiket, így még tovább gazdagodnak. Eközben a károkozás potenciális mértéke is növekszik, hiszen előfordulhat, hogy a csoport, amely használni kezdi, sokkal nagyobb rombolást akar végrehajtani.
A szakember úgy vélte, a cégeknek minden eshetőségre fel kell készülniük, ha meg akarják védeni a rendszereiket és felhasználóikat.
Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.