A ransomware nem pusztán technológiai probléma

​Bár a zsarolóvírusos támadások során követelt váltságdíjak összege csökkenő tendenciát mutat, a fenyegetés továbbra is kiemelt kockázatot jelent a vállalatok számára.
 

A Sophos 17 országban elvégzett felmérése szerint a támadók leggyakrabban szoftveres sebezhetőségeken, kompromittált hitelesítő adatokon és adathalász támadásokon keresztül jutnak be a vállalati hálózatokba. Ezek az úgynevezett "klasszikus" támadási vektorok 2025-ben is dominánsak maradtak, ami azt mutatja, hogy az alapvető biztonsági rések továbbra is komoly belépési pontot jelentenek a kiberbűnözők számára.
 
Pozitív fejlemény ugyanakkor, hogy a vállalatok egyre hatékonyabban képesek megállítani a támadásokat az adattitkosítás előtt. A sikeres titkosítással járó ransomware incidensek aránya tavaly csökkent. Ennek ellenére még így is nagyon sok szervezet kényszerült arra, hogy kifizesse a támadók által követelt váltságdíjat.
 
A kutatás rávilágított arra is, hogy a ransomware nem pusztán technológiai probléma. A támadások komoly nyomást helyeznek az IT- és biztonsági csapatokra, hosszú helyreállítási időkkel, megnövekedett stresszel és jelentős erőforrás-átcsoportosítással járnak. A működéskiesés, a reputációs károk és az üzleti veszteségek gyakran messze meghaladják a váltságdíj összegét.
 
A kutatás üzenete különösen aktuális az európai, köztük a magyar vállalatok számára is, mivel a NIS2 és az egyre szigorodó szabályozási környezet a kiberbiztonságot már nem technikai kérdésként, hanem felsővezetői felelősségként is kezeli. A jelentés egyértelműen jelzi: a megelőzés, a gyors reagálás és a megfelelő incidenskezelési stratégia ma már üzleti alapkövetelmény.
 
A Sophos szerint azok a szervezetek, amelyek hangsúlyt fektetnek a sebezhetőségek kezelésére, a felhasználói hitelesítések védelmére és a biztonságtudatosság növelésére, jelentősen csökkenthetik a ransomware támadások üzleti hatásait. A 2025-ös adatok alapján a kérdés már nem az, hogy egy vállalat célponttá válhat-e, hanem az, hogy mennyire felkészülten néz szembe egy esetleges támadással.
 
  1. 4

    Az OpenSSL egy tucat biztonsági hiba miatt kapott hibajavítást.

  2. 4

    A Mozilla Firefox két biztonsági javítást készített a Firefoxhoz.

  3. 3

    A Next.js kapcsán egy biztonsági frissítés vált elérhetővé.

  4. 4

    A PyTorch esetében egy súlyos sérülékenységre derült fény.

  5. 2

    Az Apache Hadoop HDFS natív kliens egy hibajavítást kapott.

  6. 3

    Az XWiki egy XSS-típusú sebezhetőséget tartalmaz.

  7. 4

    A Microsoft soron kívüli frissítést adott ki az Office-hoz.

  8. 4

    A FreeRDP veszélyes sebezhetőségek derült fény.

  9. 3

    Az ISC BIND egy közepes veszélyességű hiba miatt kapott frissítést.

  10. 3

    A Zabbixhoz több biztonsági javítás jelent meg.

Partnerhírek
Beköszöntött az MI-vezérelt zsarolóvírusok korszaka

A mesterséges intelligencia megjelenése a kártevőkben nem egyszerű technológiai érdekesség, hanem komoly fordulópont.

Ünnepi akciók vagy csapdák

Az ünnepi időszakban még inkább megnő az online vásárlások száma, ezzel együtt a csalók aktivitása is.

hirdetés
Közösség