Hogyan gondolkodnak a kiberbűnözők?

Ahogy a régi bölcsesség tartja: ahhoz hogy meg tudd magad védeni a bűnözők ellen, úgy kell gondolkodnod, mint ők. Természetesen ez igaz azokra a biztonsági szakértőkre is, akiknek az a feladatuk, hogy megvédjék a vállalatok és egyéb szervezetek rendszereit és adatait. Ugyanazzal a fejjel kell gondolkodniuk, mint a kiberbűnözőknek. A Verizon által kiadott 2012 Data Breach Investigations Report szerint az adatvesztések 81%-át valamilyen betörés okozta, és ezeknek a támadásoknak a 94%-a viszonylag egyszerű módszert használt, de még az összetett támadások is gyakran egyszer módszereket használnak a kezdeti lépések megtételére. Mivel a támadóknak rendelkezésre állnak a különböző exploit kit-ek, és ezek a szoftverek ismert (néha ismeretlen, azaz 0-day) sérülékenységeket kihasználó programkódokat tartalmaznak, ezért viszonylag egyszerű dolguk van, ugyanis ezek használatával könnyen tudnak saját káros szoftvert készíteni.

http://www.darkreading.com/vulnerability-management/167901026/security/news/240152229/how-attackers-choose-which-vulnerabilities-to-exploit


Legfrissebb sérülékenységek
CVE-2024-41110 – Docker Engine AuthZ pluginok sérülékenysége
CVE-2024-20401 – Cisco Secure Email Gateway sérülékenysége
CVE-2024-20419 – Cisco Smart Software Manager On-Prem sérülékenysége
CVE-2024-21687 – Atlassian Bamboo Data Center és Server sérülékenysége
CVE-2024-6385 – GitLab CE/EE sérülékenysége
CVE-2024-22280 – VMware Aria Automation sérülékenysége
CVE-2024-6151 – Citrix Virtual Apps and Desktops sérülékenysége
CVE-2024-6235 – NetScaler Console sérülékenysége
CVE-2024-38080 – Windows Hyper-V sérülékenysége
CVE-2024-38112 – Windows MSHTML Platform sérülékenysége
Tovább a sérülékenységekhez »