A ransomware nem pusztán technológiai probléma
Bár a zsarolóvírusos támadások során követelt váltságdíjak összege csökkenő tendenciát mutat, a fenyegetés továbbra is kiemelt kockázatot jelent a vállalatok számára.
A Sophos 17 országban elvégzett felmérése szerint a támadók leggyakrabban szoftveres sebezhetőségeken, kompromittált hitelesítő adatokon és adathalász támadásokon keresztül jutnak be a vállalati hálózatokba. Ezek az úgynevezett "klasszikus" támadási vektorok 2025-ben is dominánsak maradtak, ami azt mutatja, hogy az alapvető biztonsági rések továbbra is komoly belépési pontot jelentenek a kiberbűnözők számára.
Pozitív fejlemény ugyanakkor, hogy a vállalatok egyre hatékonyabban képesek megállítani a támadásokat az adattitkosítás előtt. A sikeres titkosítással járó ransomware incidensek aránya tavaly csökkent. Ennek ellenére még így is nagyon sok szervezet kényszerült arra, hogy kifizesse a támadók által követelt váltságdíjat.
A kutatás rávilágított arra is, hogy a ransomware nem pusztán technológiai probléma. A támadások komoly nyomást helyeznek az IT- és biztonsági csapatokra, hosszú helyreállítási időkkel, megnövekedett stresszel és jelentős erőforrás-átcsoportosítással járnak. A működéskiesés, a reputációs károk és az üzleti veszteségek gyakran messze meghaladják a váltságdíj összegét.
A kutatás üzenete különösen aktuális az európai, köztük a magyar vállalatok számára is, mivel a NIS2 és az egyre szigorodó szabályozási környezet a kiberbiztonságot már nem technikai kérdésként, hanem felsővezetői felelősségként is kezeli. A jelentés egyértelműen jelzi: a megelőzés, a gyors reagálás és a megfelelő incidenskezelési stratégia ma már üzleti alapkövetelmény.
A Sophos szerint azok a szervezetek, amelyek hangsúlyt fektetnek a sebezhetőségek kezelésére, a felhasználói hitelesítések védelmére és a biztonságtudatosság növelésére, jelentősen csökkenthetik a ransomware támadások üzleti hatásait. A 2025-ös adatok alapján a kérdés már nem az, hogy egy vállalat célponttá válhat-e, hanem az, hogy mennyire felkészülten néz szembe egy esetleges támadással.
-
Az OpenSSL egy tucat biztonsági hiba miatt kapott hibajavítást.
-
A Mozilla Firefox két biztonsági javítást készített a Firefoxhoz.
-
A Next.js kapcsán egy biztonsági frissítés vált elérhetővé.
-
A PyTorch esetében egy súlyos sérülékenységre derült fény.
-
Az Apache Hadoop HDFS natív kliens egy hibajavítást kapott.
-
Az XWiki egy XSS-típusú sebezhetőséget tartalmaz.
-
A Microsoft soron kívüli frissítést adott ki az Office-hoz.
-
A FreeRDP veszélyes sebezhetőségek derült fény.
-
Az ISC BIND egy közepes veszélyességű hiba miatt kapott frissítést.
-
A Zabbixhoz több biztonsági javítás jelent meg.
A mesterséges intelligencia megjelenése a kártevőkben nem egyszerű technológiai érdekesség, hanem komoly fordulópont.
Az ünnepi időszakban még inkább megnő az online vásárlások száma, ezzel együtt a csalók aktivitása is.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat









