Át kell rajzolni a fenyegetettségi térképet

Tavaly radikálisan átalakult a globális kiberfenyegetettségi térkép: az adatlopásra alkalmas kártékony programok rohamosan terjednek.
 

Az IBM és a Red Hat közzétette a legfrissebb, 2025-ös kiberbiztonsági jelentést. Bár a rosszindulatú szoftverek segítségével elkövetett támadások gyakorisága globálisan csökkenő tendenciát mutat, a károk évről évre egyre jelentősebbek.
 
A jelentést készítő kibervédelmi szakemberek 84 százalékkal több adatlopásra alkalmas kártevőt észleltek adathalász kampányokon keresztül, mint egy évvel korábban. Ezek az adatlopó kártevők - vagy más néven infostealerek - képernyőképeket készítenek, billentyűleütéseket rögzítenek, jelszavakat és pénzügyi információkat gyűjtenek anélkül, hogy a felhasználó tudna róluk. A terjesztésük ma már nemcsak fertőzött e-maileken keresztül történik, hanem keresőoptimalizálással, hamis Google-hirdetésekkel, valamint kompromittált szoftverellátási láncokkal. Az IBM X-Force szerint a dark weben fellelhető lopott hitelesítő adatok mennyisége 12 százalékkal nőtt 2024-ben.
 
Az elmúlt évben a globálisan észlelt összes incidens közel negyede irányult európai vállalatok és intézmények ellen, ezzel a kontinens a világ harmadik leginkább célzott régiója lett. A támadók leggyakrabban a nyilvánosan elérhető alkalmazások sebezhetőségeit (36%) használták ki, illetve lopott hitelesítő adatokkal történő belépést (30%) hajtottak végre, amikor egy-egy rendszerhez jogosulatlan hozzáférést szereztek.
 

"A hackerek nem betörnek, hanem bejelentkeznek"

- vélekedtek a kutatók.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    A tar kapcsán egy biztonsági hibajavítás vált elérhetővé.

  2. 3

    A VeraCrypt két biztonsági hibát tartalmaz.

  3. 3

    Az ISC BIND kilenc biztonsági rés miatt kapott frissítést.

  4. 3

    Az Exim fejlesztői két biztonsági hibáról számoltak be.

  5. 3

    A TYPO3 újonnan feltárt sebezhetősége rendszerkompromittálást segíthet elő.

  6. 3

    A React egy közepes veszélyességű sebezhetőséget tartalmaz.

  7. 3

    A Webmin esetében egy XSS-típusú biztonsági résre derült fény.

  8. 4

    A Mozilla a Thunderbirdhöz is elérhetővé tette a legújabb hibajavításokat.

  9. 4

    A Check Point egy nulladik napi biztonsági hiba miatt adott ki frissítést.

  10. 3

    Kilenc biztonsági hibára derült fény a Next.js kapcsán.

Partnerhírek
Új kiberbiztonsági veszélyekre figyelmeztet az ESET

Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.

Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

hirdetés
Közösség