Gyorsan lecsapnak az SAP hibáira a hackerek
A kiberbűnözők jóval gyorsabban reagálnak az SAP alkalmazásaiban felfedezett sebezhetőségekre, mint azt eddig sejteni lehetett.
Az SAP és az Onapsis egy közös kutatást végzett annak érdekében, hogy tiszta képet kaphassanak az SAP alkalmazásait sújtó kibertámadásokról. A felmérést 2020 közepétől végezték a kutatók, és elsősorban azt vizsgálták, hogy egy-egy napvilágra került sérülékenységet milyen módon, milyen célokkal és milyen gyorsan képesek kihasználni a feketekalapos hackerek.
Mivel az SAP szoftverei széles körben használatosak vállalati és intézményi berkekben, ezért ezeket kiemelt célpontként kezelik a kiberbűnözők. Ha ugyanis egy ilyen rendszert sikerül meghackelniük, akkor azzal értékes, jelentős mennyiségű adatot tudnak kiszivárogtatni, illetve olyan károkozásokat hajthatnak végre, amivel megbéníthatják a célkeresztbe állított szervezetek működését.
A Onapsis szerint az elemzések arra mutatnak rá, hogy a legfontosabb feladatok egyike kétségkívül az SAP által kiadott patch-ek minél előbbi telepítése lenne. Ezek ugyanis gyakorta maradnak el, vagy csak késve kerülnek fel az érintett rendszerekre, miközben a támadók minden korábbinál gyorsabban reagálnak egy-egy nyilvánosságra került biztonsági résre. A felmérés szerint általában a hibák napvilágra kerülését követő 48 órán belül elkezdődik a sebezhető célpontok felderítése, majd 24 órán belül a biztonsági rések kihasználására irányuló tevékenységek is elindulnak. Sok esetben nem egy sérülékenységen keresztül hajtják végre a támadásaikat a kiberbűnözők, hanem több ismert hiba révén igyekeznek elérni a céljukat.
Prémium előfizetéssel!
-
A Zoom kapcsán egy biztonsági hiba látott napvilágot.
-
A Synology egy kritikus biztonsági hibát javított a BeeStation kapcsán.
-
Az Adobe InDesign fontos hibajavításokkal bővült.
-
Az Adobe egy biztonsági rést foltozott be a Photoshopon.
-
Az Adobe Illustratorhoz két biztonsági frissítés vált elérhetővé.
-
A Microsoft kiadta a Windows novemberi biztonsági frissítéseit.
-
A Microsoft Office frissítésével közel egy tucatnyi biztonsági hiba orvosolható.
-
Az SAP letölthetővé tette a novemberi biztonsági frissítéseit.
-
A Microsoft SQL Server egy biztonsági hibajavítást kapott.
-
A SharePoint Serverhez ezúttal egy biztonsági frissítés érkezett.
A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.
Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










