Át kell rajzolni a fenyegetettségi térképet
Tavaly radikálisan átalakult a globális kiberfenyegetettségi térkép: az adatlopásra alkalmas kártékony programok rohamosan terjednek.
Az IBM és a Red Hat közzétette a legfrissebb, 2025-ös kiberbiztonsági jelentést. Bár a rosszindulatú szoftverek segítségével elkövetett támadások gyakorisága globálisan csökkenő tendenciát mutat, a károk évről évre egyre jelentősebbek.
A jelentést készítő kibervédelmi szakemberek 84 százalékkal több adatlopásra alkalmas kártevőt észleltek adathalász kampányokon keresztül, mint egy évvel korábban. Ezek az adatlopó kártevők - vagy más néven infostealerek - képernyőképeket készítenek, billentyűleütéseket rögzítenek, jelszavakat és pénzügyi információkat gyűjtenek anélkül, hogy a felhasználó tudna róluk. A terjesztésük ma már nemcsak fertőzött e-maileken keresztül történik, hanem keresőoptimalizálással, hamis Google-hirdetésekkel, valamint kompromittált szoftverellátási láncokkal. Az IBM X-Force szerint a dark weben fellelhető lopott hitelesítő adatok mennyisége 12 százalékkal nőtt 2024-ben.
Az elmúlt évben a globálisan észlelt összes incidens közel negyede irányult európai vállalatok és intézmények ellen, ezzel a kontinens a világ harmadik leginkább célzott régiója lett. A támadók leggyakrabban a nyilvánosan elérhető alkalmazások sebezhetőségeit (36%) használták ki, illetve lopott hitelesítő adatokkal történő belépést (30%) hajtottak végre, amikor egy-egy rendszerhez jogosulatlan hozzáférést szereztek.
- vélekedtek a kutatók."A hackerek nem betörnek, hanem bejelentkeznek"
Prémium előfizetéssel!
-
A tar kapcsán egy biztonsági hibajavítás vált elérhetővé.
-
A VeraCrypt két biztonsági hibát tartalmaz.
-
Az ISC BIND kilenc biztonsági rés miatt kapott frissítést.
-
Az Exim fejlesztői két biztonsági hibáról számoltak be.
-
A TYPO3 újonnan feltárt sebezhetősége rendszerkompromittálást segíthet elő.
-
A React egy közepes veszélyességű sebezhetőséget tartalmaz.
-
A Webmin esetében egy XSS-típusú biztonsági résre derült fény.
-
A Mozilla a Thunderbirdhöz is elérhetővé tette a legújabb hibajavításokat.
-
A Check Point egy nulladik napi biztonsági hiba miatt adott ki frissítést.
-
Kilenc biztonsági hibára derült fény a Next.js kapcsán.
Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.
Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











