Személyes adatok lopására álltak át a kiberbűnözők
Tavaly a világszerte regisztrált több mint másfélezer adatbiztonsági incidens során 707 millió adatrekord került illetéktelen kezekbe.
A Gemalto kiadta a 2015-ös évre vonatkozó adatbiztonsági tanulmányát, amely összesen 1673 adatbiztonsági incidens vizsgálatán alapul. Az elemzések legfontosabb megállapítása, hogy tavaly minimum 707 millió adatrekordnak veszett nyoma, ami 3,4 százalékkal kevesebb a megelőző évhez képest. A legsúlyosabb biztonsági eseményt az Anthem egészségbiztosítónak kellett elkönyvelnie, amelytől 78,8 millió adatrekordot loptak el. A második helyen egy törökországi, míg a harmadik helyen egy dél-koreai eset áll 50 millió, illetve 15 millió elkallódott adattal.
Az okok
Az adatszivárgások alapvetően három tényezőre vezethetők vissza. A legtöbb esetben (58%) külső támadások miatt következtek be károk. A fennmaradó incidensek pedig vagy mulasztások, emberi hibák miatt, vagy belső támadások folytán sodorták veszélybe a felhasználói adatokat. A feltételezhetően állami háttérrel elkövetett támadások részaránya 2 százalék alatt volt.
Célpontok
Az adatlopásokkal járó támadások az Egyesült Államokban szedték a legtöbb áldozatot. Az összes eltűnt adat 77 százaléka amerikai szervezetektől került ki. Európa ebből a szempontból 12 százalékkal áll a "toplistán". Tavaly egyértelműen a kormányzati szféra szenvedte el a legtöbb incidenst, míg a második leggyakoribb célpontnak az egészségügyi intézmények, szolgáltatók számítottak. Jó hír, hogy a pénzintézeteket és a kiskereskedelmi cégeket érő incidensek száma jelentősen csökkent.
"2014-ben a felhasználóknak még leginkább a hitelkártya adataik miatt kellett aggódniuk. Köszönhetően a védelmi intézkedéseknek a pénzügyi kockázatok azóta csökkentek. 2015-ben sokkal inkább a személyes adatok kerültek előtérbe, amiket sokkal nehezebb visszaszerezni, illetve helyreállítani, ha egyszer eltűnnek" - nyilatkozta Jason Hart, a Gemalto alelnöke.
-
Több mint 700 biztonsági rést foltozott be a Microsoft a Windows operációs rendszeren.
-
Több mint 100 biztonsági javítás érkezett az Office alkalmazásokhoz.
-
Elérhetővé váltak a SharePoint Server szeptemberi frissítései
-
A Microsoft SQL Server több mint 60 biztonsági javítással gyarapodott.
-
Az Elasticsearch fejlesztői négy biztonsági hibáról számoltak be.
-
A MikroTik RouterOS-hez fontos biztonsági frissítések érkeztek.
-
Egy tucat sebezhetőségről számoltak be a Roundcube Webmail fejlesztői.
-
Az OpenSSH fejlesztői három hibajavítást adtak ki.
-
A VMware Workstation és Fusion két kritikus veszélyességű hibát tartalmaz.
-
A DotNetNuke fejlesztői számos biztonsági rést foltoztak be.
Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.
Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










