A Blackhole szoftver készítőit letartóztatták

A Blackhole – amely napjaink egyik legkártékonyabb rosszindulatú kémprogramja volt – alkotóját, továbbá a szoftverhez kapcsolódó kiberbűnözői kör 12 másik tagját tartóztatta le az orosz hatóság illetékes szerve. A “Paunch” becenéven ismert vírusfejlesztő és társai kártékony szoftvereket használva jutott hozzá nagyjából 70 millió orosz rubelhez (~470 millió forint) azonban elmarasztaló döntés esetén 5-10 év börtönre és pénzbüntetésekre számíthatnak.

A Blackhole szoftver a szakértők szerint hatalmas károkat okozott a múltban, azonban a fejlesztők letartóztatásával a kémprogram folyamatos frissítése is megszűnt, ezért az érintett bűnözői körök valószínűleg más megoldások felé fordulnak.

Források:

http://en.mvd.ru/News/item/1389160/

http://www.pcworld.com/article/2053180/blackhole-exploit-kit-author-arrested-in-russia.html

http://itcafe.hu/hir/blackhole_paunch_oroszorszag.html

http://index.hu/tech/2013/12/09/tiz_evet_kaphatnak_az_orosz_kiberbunozok/


Legfrissebb sérülékenységek
CVE-2025-24085 – Apple Multiple Products Use-After-Free sebezhetősége
CVE-2025-23006 – SonicWall SMA1000 Appliances Deserialization sebezhetősége
CVE-2024-3393 – Palo Alto Networks PAN-OS Malicious DNS Packet sebezhetősége
CVE-2025-0282 – Ivanti Connect Secure, Policy Secure, and ZTA Gateways Stack-Based Buffer Overflow sebezhetősége
CVE-2023-48365 – Qlik Sense HTTP Tunneling sebezhetősége
CVE-2024-12686 – BeyondTrust Privileged Remote Access (PRA) and Remote Support (RS) OS Command Injection sebezhetősége
CVE-2024-55591 – Fortinet FortiOS and FortiProxy Authentication Bypass sebezhetősége
CVE-2024-50603 – Aviatrix Controllers OS Command Injection sebezhetősége
CVE-2020-11023 – JQuery Cross-Site Scripting (XSS) sebezhetősége
CVE-2025-21395 – Microsoft Access Remote Code Execution sebezhetősége
Tovább a sérülékenységekhez »