Rákaptak a támadók a microsoftos eszközökre

​A legitim szoftverekkel való károkozások egyre nagyobb számban ütik fel a fejüket.
 

A Sophos X-Ops közzétette a 2024 első félévére vonatkozó legújabb biztonsági jelentését, amely a vállalat incidensreagálási (IR) eseteit vizsgálja mind az incidensreagáló (IR), mind a menedzselt észlelési és reagálási csapatától származó adatok alapján.
 
A jelentés megállapította, hogy a kiberbűnözők egyre gyakrabban követnek el visszaéléseket Microsoft által fejlesztett eszközökkel. Különösen tetten érhető mindez a távoli asztali kapcsolatok (RDP) terén.
 
2023 és 2024 első fele között a megbízható, legitim alkalmazásokkal való visszaélések száma 51%-kal, míg 2021-hez képest 83%-kal nőtt. Mivel ezek a szoftverek gyakran kritikus fontosságú funkciókat töltenek be a vállalatok életében, ezért az ezekkel való visszaélések rendkívül hatékony módot kínálnak a támadóknak arra, hogy megnehezítsék a védekezést és a kockázatok csökkentését.
 

"Az IT-környezetekben megtalálható, előtelepített eszközök kihasználása nem csak módot ad a támadók tevékenységeinek elrejtésére, hanem támogatást is nyújt számukra. A Microsoft eszközei közül sok a Windows szerves részét képezi, és teljesen legitimek. Így a rendszergazdáknak kell megérteniük, hogyan használják ki azokat az elkövetők az IT-környezetekben, és mi minősül visszaélésnek. Éberség nélkül, beleértve a hálózaton belüli eseményekre való odafigyelést, napjaink túlfeszített IT-csapatainál fennáll a kockázata annak, hogy nem veszik észre a kulcsfontosságú fenyegetéseket, amelyek gyakran ransomware-támadásokhoz vezetnek"

- nyilatkozta John Shier, a Sophos CTO-ja.
 
A Sophos szerint a kompromittálódott hitelesítő adatok továbbra is a támadások első számú kiváltó okai, az esetek 39%-ában járulnak hozzá incidensekhez. Emellett jelentős biztonsági kockázatot jelent a támogatással már nem rendelkező rendszerek, szoftverek használata is. 
 
  1. 3

    Fél tucat biztonsági javítás érkezett a Moodle-hoz.

  2. 4

    Egyre intenzívebben használják ki a támadók az Apache Struts biztonsági hibáját.

  3. 4

    A Google ChromeOS két biztonsági javítást kapott.

  4. 4

    A GFI Archiver három biztonsági hibát tartalmaz.

  5. 4

    Az SAP tíz új és három frissített biztonsági tájékoztatóban számolt be sebezhetőségekről.

  6. 4

    Az Adobe kilenc biztonsági rést foltozott be InDesign alkalmazáson.

  7. 4

    Az Adobe Experience Manager nem kevesebb mint 91 biztonsági frissítéssel bővült.

  8. 4

    Az Adobe Photoshop egy kritikus veszélyességű hibától vált meg.

  9. 4

    A decemberi hibajavító kedden számos biztonsági frissítést kapott a Windows.

  10. 4

    A Microsoft SQL Serverhez több mint harminc biztonsági hibajavítás érkezett.

Partnerhírek
​Ki vigyáz az adataidra, ha te nem?

Találkoztál már az online térben adathalászokkal? Estél már áldozatául vírusoknak, hackereknek? Ismered az online veszélyeket és védekezel is ellenük?

Új funkciókat kaptak az ESET otthoni védelmi szofverei

​Az ESET HOME Security legújabb verziója új és továbbfejlesztett funkciókkal véd a személyazonosságlopás, az adathalászat és más fenyegetések ellen.

hirdetés
Közösség