Éleződik az identitáslopások elleni küzdelem

A kibertámadások nagyobb hányada ma már nem hálózati, illetve szoftveres sérülékenységeken keresztül valósul meg, hanem identitáslopással.
 

A személyes adatok kiszivárgásával járó incidensek száma és nagyságrendje sajnos jó alapot teremt a kiberbűnözők számára, hogy belépési pontokat találjanak egy-egy rendszerbe, különösen, amikor adathalászatra és megtévesztésre építik fel a károkozásaikat. 

A Darktrace 2025-re vonatkozó biztonsági jelentése is azt támasztja alá, hogy az identitáslopások mára nagyon komoly biztonsági kockázattá nőtték ki magukat. Európában a cég által elemzett biztonsági incidensek 58 százaléka lopott hitelesítő adatok, illetve kompromittált felhasználói fiókok révén következett be, míg az incidensek 42 százaléka volt visszavezethető egyéb, elsősorban hálózatalapú támadásokra. Az identitásokkal való visszaélések többsége felhős szolgáltatásokhoz köthető fiókokra vagy feltört postafiókokra épült.

A Darktrace tavaly több mint 32 millió adathalász e-mailt detektált. Ezek közül 8,2 millió vezetőket, kiemelt felhasználókat célzott. 1,6 millió phishing küldemény újonnan létrehozott domain alól származott, és 1,2 millió kártékony QR-kódokat is tartalmazott.

A detektált adathalász e-mailek 70 százalékát az elkövetők sikeresen tudták átjuttatni a DMARC alapú szűrőkön és védelmi megoldásokon. Ezek 41 százalékáról pedig igazolható volt, hogy célzott adathalászatról van szó, és nem "tömeges" akcióról.

A Darktrace a jelentése kapcsán elsősorban arra hívta fel a figyelmet, hogy napjaink kockázatkezelésének egyik legalapvetőbb feladata az identitások védelmének kell lennie.
 
  1. 3

    A Zulip Servert egy biztonsági hiba miatt kell frissíteni.

  2. 3

    A HP DeskJet sorozatú nyomtatók kapcsán egy biztonsági hibára derült fény.

  3. 4

    A Google Chrome három biztonsági hibajavítással bővült.

  4. 4

    A Microsoft két sérülékenységről adott tájékoztatást az Edge webböngésző kapcsán.

  5. 3

    Az OpenClaw fejlesztői egy biztonsági hibáról számoltak be.

  6. 3

    A phpMyFAQ fejlesztői számos biztonsági rést foltoztak be.

  7. 4

    Az Oracle kilenc biztonsági hibát orvosolt a VirtualBox kapcsán.

  8. 3

    Az Avast Premium Security egy biztonsági hibajavítást kapott.

  9. 3

    Az Apple soron kívül javított egy biztonsági hibát az iOS és az iPadOS operációs rendszereiben.

  10. 4

    Az Oracle elérhetővé tette a Database Server negyedéves biztonsági frissítéseit.

Partnerhírek
Apple Pay-csalások: hat gyakori módszer, amire érdemes figyelni

Az Apple Pay az egyik legnépszerűbb mobilfizetési szolgáltatás világszerte: becslések szerint több százmillió felhasználóval és évente több ezermilliárd dollárnyi tranzakcióval.

Amikor az üzleti kapcsolatépítés kockázattá válik

A szakmai kapcsolatépítés egyik legfontosabb online terepe, a LinkedIn ma már több mint egymilliárd felhasználót köt össze világszerte.

hirdetés
Közösség