2014 várható kiberbiztonsági kockázatai

Minden évben újabb kihívások keletkeznek a kibertérben. A Business News Daily összeállította a 2014-ben leginkább várható biztonsági kockázatokat. Az alábbi hét fenyegetés rávilágít arra a hét trendre, amelyek kihívás elé állítják majd az IT biztonság szakembereit.

  • A National Institute of Standards and Technology (NIST – Nemzeti Szabadalmi és Technológiai Hivatal) keretrendszerei lesznek az elfogadott szabványok. Így a kritikus rendszerek jelenlegi követelményei lehetnek az előírások a nem kritikus rendszereknél is.
  • A szofisztikált rendszerek adatellátási lánca továbbra is kihívásokkal szembesíti még a legfejlettebb céget is, azaz a harmadik szereplőnek kiadott adatok kezelése is nagyon fontos lesz.
  • A rosszindulatú munkatársak továbbra is súlyos fenyegetést jelentenek, azonban több eszköz fog rendelkezésre állni a belső veszélyek elhárítására: az amerikai szövetségi kormány több lehetőséget biztosít majd a saját dolgozó által elkövetett adatszivárogtatás nyilvánosságra hozásában.
  • Vállalati vezetők és auditáló bizottságok sokkal nagyobb figyelmet fordítanak majd a kiberbiztonsági fenyegetésekre és a rájuk adott válaszokra.
  • Fejlett eszközök lehetővé teszik az “okos” cégeknek az adatszivárgások sokkal gyorsabb felderítését és a rájuk adott hatékonyabb válaszlépéseket.
  • Egységes módszerek az adatszivárgás okozta helyreállítások, illetve kárenyhítések kezelésében.
  • A felhő alapú rendszerek és a BYOD filozófia terjedésével ezek technológiai háttere és a használatból eredő kockázatok kezelése is nagyobb szerepet fog kapni a vállaltok biztonsági szabályozásaiban.

Forrás:

http://www.businessnewsdaily.com/5563-7-cybersecurity-risks-for-2014.html#


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-22224 – VMware ESXi és Workstation sérülékenysége
CVE-2025-22225 – VMware ESXi sérülékenysége
CVE-2025-22226 – VMware ESXi, Workstation és Fusion sérülékenysége
CVE-2022-43939 – Hitachi Vantara Pentaho BA Server Authorization Bypass sebezhetősége
CVE-2022-43769 – Hitachi Vantara Pentaho BA Server Special Element Injection sebezhetősége
CVE-2024-4885 – Progress WhatsUp Gold Path Traversal sebezhetősége
CVE-2018-8639 – Microsoft Windows Win32k Improper Resource Shutdown or Release sebezhetősége
CVE-2023-20025 – Cisco Small Business Routers sebezhetősége
CVE-2023-20118 – Cisco Small Business RV Series Routers Command Injection sebezhetősége
Tovább a sérülékenységekhez »