Éleződik az identitáslopások elleni küzdelem

A kibertámadások nagyobb hányada ma már nem hálózati, illetve szoftveres sérülékenységeken keresztül valósul meg, hanem identitáslopással.
 

A személyes adatok kiszivárgásával járó incidensek száma és nagyságrendje sajnos jó alapot teremt a kiberbűnözők számára, hogy belépési pontokat találjanak egy-egy rendszerbe, különösen, amikor adathalászatra és megtévesztésre építik fel a károkozásaikat. 

A Darktrace 2025-re vonatkozó biztonsági jelentése is azt támasztja alá, hogy az identitáslopások mára nagyon komoly biztonsági kockázattá nőtték ki magukat. Európában a cég által elemzett biztonsági incidensek 58 százaléka lopott hitelesítő adatok, illetve kompromittált felhasználói fiókok révén következett be, míg az incidensek 42 százaléka volt visszavezethető egyéb, elsősorban hálózatalapú támadásokra. Az identitásokkal való visszaélések többsége felhős szolgáltatásokhoz köthető fiókokra vagy feltört postafiókokra épült.

A Darktrace tavaly több mint 32 millió adathalász e-mailt detektált. Ezek közül 8,2 millió vezetőket, kiemelt felhasználókat célzott. 1,6 millió phishing küldemény újonnan létrehozott domain alól származott, és 1,2 millió kártékony QR-kódokat is tartalmazott.

A detektált adathalász e-mailek 70 százalékát az elkövetők sikeresen tudták átjuttatni a DMARC alapú szűrőkön és védelmi megoldásokon. Ezek 41 százalékáról pedig igazolható volt, hogy célzott adathalászatról van szó, és nem "tömeges" akcióról.

A Darktrace a jelentése kapcsán elsősorban arra hívta fel a figyelmet, hogy napjaink kockázatkezelésének egyik legalapvetőbb feladata az identitások védelmének kell lennie.
 
  1. 4

    A Mautic kapcsán egy biztonsági hibára derült fény.

  2. 3

    A PyPDF biztonsági hibája szolgáltatásmegtagadásokat segíthet elő.

  3. 4

    A 7-Zip egy fontos biztonsági javítást kapott.

  4. 4

    A Notepad++ két sebezhetőséget tartalmaz.

  5. 4

    A Joomla! fejlesztői 10 biztonsági résről számoltak be.

  6. 4

    A Roundcube Webmail újabb fontos biztonsági frissítést kapott.

  7. 4

    Az Asterisk fejlesztői biztonsági hibákról számoltak be.

  8. 3

    Az ISC BIND kapcsán öt biztonsági hibajavítás vált elérhetővé.

  9. 4

    A Trend Micro Apex One-hoz fontos biztonsági frissítések érkeztek.

  10. 4

    A phpMyFAQ fejlesztői öt biztonsági hibáról adtak tájékoztatást.

Partnerhírek
Chatbotok és szelfik: így formálja a digitális világ a gyerekek biztonságát

Gyermeknap közeledtével érdemes arra is gondolni, milyen digitális környezetben nőnek fel ma a gyerekek és ebben milyen szerepet játszanak az egyre népszerűbb AI chatbotok.

Már többmilliós letöltésnél jár az új Androidos csalás

Az ESET kiberbiztonsági kutatói egy új, CallPhantom névre keresztelt androidos csalássorozatot azonosítottak a Google Play áruházban, amely valótlan ígéretekkel próbál pénzt kicsalni a felhasználóktól.

hirdetés
Közösség