Tavaly majdnem 200 támadás érte az amerikai kritikus infrastruktúrát

Az Egyesült Államok Belbiztonsági Minisztériuma (Department of Homeland Security – DHS) által kiadott jelentés szerint az ipari vezérlő rendszereket – amelyek felügyelik és irányítják a kritikus infrastruktúrákat a különböző üzemekben – 198 dokumentált kibertámadás érte 2012-ben, amelyek közül számos nagyon komoly volt. A támadások 40%-a energiaipari cégeket ért, 15%-a pedig a vízműveket vette célba. Néhány incidens a biztonsági kutatók által használt Sentient Hyper-Optimized Data Access Network (SHODAN) rendszer miatt érte a célpontokat – amely az Internetre kapcsolt SCADA eszközöket tartalmazó, rendszeresen frissített adatbázis – de a nagy része tényleges betörés és adatlopás volt.

http://www.homelandsecuritynewswire.com/dr20130114-dhs-industrial-control-systems-subject-to-200-attacks-in-2012


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2010-3765 – Mozilla Multiple Products RCE sérülékenysége
CVE-2013-3918 – Microsoft Windows Out-of-Bounds Write sérülékenysége
CVE-2025-27915 – Synacor Zimbra Collaboration Suite (ZCS) Cross-site Scripting sérülékenysége
CVE-2010-3962 – Microsoft Internet Explorer Uninitialized Memory Corruption sérülékenysége
CVE-2021-22555 – Linux Kernel Heap Out-of-Bounds Write sérülékenysége
CVE-2025-4008 – Smartbedded Meteobridge Command Injection sérülékenysége
CVE-2015-7755 – Juniper ScreenOS Improper Authentication sérülékenysége
CVE-2017-1000353 – Jenkins RCE sérülékenysége
CVE-2014-6278 – GNU Bash OS Command Injection sérülékenysége
Tovább a sérülékenységekhez »