Illetéktelen jelszóhasználat a leggyakoribb támadási forma

A Verizon biztonsági cég által hétfőn kiadott Data Breach Investigations Report szerint a hitelesítés alapú támadások minden öt betörésben négyszer szerepet kapnak. A módszerek az egyszerű próbálkozásoktól a jelszavak feltörésén keresztül az érvényes azonosítók megszerzéséig és felhasználásáig terjedhetnek. A betörés (hacking) volt a leggyakrabban használt támadási típus, amely az esetek 52%-ban volt megfigyelhető. Káros szoftver az esetek 40%-ban volt, a fizikai hozzáférés pedig 35%-ban történt. “A legkönnyebb és legkevésbé felfedezhető módszer az illetéktelen hozzáférés megszerzésére a hitelesített hozzáférés (authorized access)”, állítja a jelentés.

http://www.zdnet.com/hackers-favor-authentication-based-attacks-report-shows-7000014426/


Legfrissebb sérülékenységek
CVE-2025-54100 – PowerShell Remote Code Execution sérülékenység
CVE-2025-64671 – GitHub Copilot for Jetbrains Remote Code Execution sérülékenység
CVE-2025-62221 – Microsoft Windows Use After Free sérülékenység
CVE-2025-55754 – Apache Tomcat sérülékenysége
CVE-2025-42880 – SAP Solution Manager Code Injection sérülékenység
CVE-2025-42928 – SAP jConnect sérülékenység
CVE-2021-35211 – Serv-U Remote Memory Escape sérülékenysége
CVE-2025-66644 – Array Networks ArrayOS AG OS Command Injection sérülékenysége
CVE-2022-37055 – D-Link Routers Buffer Overflow sérülékenysége
CVE-2025-54988 – Apache Tika sérülékenysége
Tovább a sérülékenységekhez »