Tavaly majdnem 200 támadás érte az amerikai kritikus infrastruktúrát

Az Egyesült Államok Belbiztonsági Minisztériuma (Department of Homeland Security – DHS) által kiadott jelentés szerint az ipari vezérlő rendszereket – amelyek felügyelik és irányítják a kritikus infrastruktúrákat a különböző üzemekben – 198 dokumentált kibertámadás érte 2012-ben, amelyek közül számos nagyon komoly volt. A támadások 40%-a energiaipari cégeket ért, 15%-a pedig a vízműveket vette célba. Néhány incidens a biztonsági kutatók által használt Sentient Hyper-Optimized Data Access Network (SHODAN) rendszer miatt érte a célpontokat – amely az Internetre kapcsolt SCADA eszközöket tartalmazó, rendszeresen frissített adatbázis – de a nagy része tényleges betörés és adatlopás volt.

http://www.homelandsecuritynewswire.com/dr20130114-dhs-industrial-control-systems-subject-to-200-attacks-in-2012


Legfrissebb sérülékenységek
CVE-2026-33825 – Microsoft Defender Elevation of Privilege sérülékenység
CVE-2019-11510 – Ivanti Pulse Connect Secure Arbitrary File Read sérülékenység
CVE-2018-8453 – Microsoft Win32k Privilege Escalation sérülékenység
CVE-2019-0708 – Microsoft Remote Desktop Services Remote Code Execution sérülékenység
CVE-2022-22965 – Spring Framework JDK 9+ Remote Code Execution sérülékenység
CVE-2026-32201 – Microsoft SharePoint Server Improper Input Validation sérülékenység
CVE-2009-0238 – Microsoft Office Remote Code Execution sérülékenység
CVE-2026-34621 – Adobe Acrobat and Reader Prototype Pollution sebezhetőség
CVE-2020-9715 – Adobe Acrobat Use-After-Free sebezhetőség
CVE-2023-36424 – Microsoft Windows Out-of-Bounds Read sérülékenység
Tovább a sérülékenységekhez »