Nem tágítanak a távoli asztaltól a kiberbűnözők

​A kibertámadások belépési pontjaként leggyakrabban még mindig a nem megfelelően védett távoli asztali kapcsolatok szolgálnak.
 

A Sophos közzétette azt a biztonsági elemzését, amelyben megállapította, hogy a kiberbűnözők a vizsgált - vállalatokat érintő - támadások 90 százalékában éltek vissza a távoli asztali kapcsolatok adta lehetőségekkel. Ez pedig azt jelenti, hogy az elmúlt évhez képest további növekedés figyelhető meg az RDP-protokollal történő visszaélések terén.

"A külső távoli szolgáltatások szükséges, de kockázatos igények sok vállalkozás számára. A támadók tisztában vannak azzal, hogy ezek a szolgáltatások milyen kockázatot jelentenek, és aktívan törekednek ezek kihasználására. E szolgáltatások szabadon elérhetővé tétele gondos mérlegelés és a kockázatok csökkentése nélkül elkerülhetetlenül kompromittációhoz vezet. Nem tart sokáig, amíg a támadók megtalálják, és feltörik a külvilág számára hozzáférhető RDP-szervereket"

- mondta John Shier, a Sophos műszaki igazgatója.

A nem megfelelően védett távoli asztali kapcsolatok mellett a támadók nagyon gyakran használnak ki különféle szoftveres sebezhetőségeket, amelyeket az áldozataik nem javítottak ki időben. Emellett az eltulajdonított hitelesítő adatokkal történő visszaélések is rengeteg incidens forrásául szolgálnak.

"A kockázatkezelés aktív folyamat. A biztonsági kockázatok kezelésének egyik fontos aspektusa az azonosításukon és a prioritásuk meghatározásán túl a megfelelő információkon alapuló cselekvés. Ennek ellenére bizonyos kockázatok túl régóta sújtják a szervezeteket. A nyíltan hozzáférhető és sérülékeny szolgáltatások csökkentésével, valamint a hitelesítés megerősítésével biztonságosabbá válik a szervezetek működése, és növelhető a kibertámadásokkal szembeni ellenállóképességük"

- tette hozzá Shier.
 
  1. 4

    Az Oracle 18 biztonsági javítást adott ki a MySQL Serverhez.

  2. 4

    Az Oracle Database frissítésével 11 biztonsági hiba orvosolható.

  3. 4

    A Java SE egy újabb biztonsági frissítést kapott.

  4. 4

    A TP-Link kritikus veszélyességű sebezhetőségeket szüntetett meg egyes Omada eszközei kapcsán.

  5. 3

    Az ImageMagick egy közepes veszélyesség hibát tartalmaz.

  6. 3

    A GNOME glib-networking két biztonsági hiba miatt szorul patch-elésre.

  7. 3

    A Squid fejlesztői egy biztonsági rést foltoztak be.

  8. 3

    Három biztonsági javítás érkezett az ArubaOS-hez.

  9. 3

    A Dahua egy biztonsági hibajavítást tett letölthetővé.

  10. 4

    11 biztonsági javításból álló frissítést kapott a Google ChromeOS.

Partnerhírek
​Iskolakezdés: így készítsük fel a gyerekek első telefonját vagy laptopját

Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.

Terjed a hamis hibaüzenetekkel támadó ClickFix kártevő

Az ESET közzétette legfrissebb kiberfenyegetettségi jelentését, amely a 2024. december és 2025. május közötti időszakban tapasztalt kiberkockázatokat mutatja be

hirdetés
Közösség