2014 várható kiberbiztonsági kockázatai

Minden évben újabb kihívások keletkeznek a kibertérben. A Business News Daily összeállította a 2014-ben leginkább várható biztonsági kockázatokat. Az alábbi hét fenyegetés rávilágít arra a hét trendre, amelyek kihívás elé állítják majd az IT biztonság szakembereit.

  • A National Institute of Standards and Technology (NIST – Nemzeti Szabadalmi és Technológiai Hivatal) keretrendszerei lesznek az elfogadott szabványok. Így a kritikus rendszerek jelenlegi követelményei lehetnek az előírások a nem kritikus rendszereknél is.
  • A szofisztikált rendszerek adatellátási lánca továbbra is kihívásokkal szembesíti még a legfejlettebb céget is, azaz a harmadik szereplőnek kiadott adatok kezelése is nagyon fontos lesz.
  • A rosszindulatú munkatársak továbbra is súlyos fenyegetést jelentenek, azonban több eszköz fog rendelkezésre állni a belső veszélyek elhárítására: az amerikai szövetségi kormány több lehetőséget biztosít majd a saját dolgozó által elkövetett adatszivárogtatás nyilvánosságra hozásában.
  • Vállalati vezetők és auditáló bizottságok sokkal nagyobb figyelmet fordítanak majd a kiberbiztonsági fenyegetésekre és a rájuk adott válaszokra.
  • Fejlett eszközök lehetővé teszik az “okos” cégeknek az adatszivárgások sokkal gyorsabb felderítését és a rájuk adott hatékonyabb válaszlépéseket.
  • Egységes módszerek az adatszivárgás okozta helyreállítások, illetve kárenyhítések kezelésében.
  • A felhő alapú rendszerek és a BYOD filozófia terjedésével ezek technológiai háttere és a használatból eredő kockázatok kezelése is nagyobb szerepet fog kapni a vállaltok biztonsági szabályozásaiban.

Forrás:

http://www.businessnewsdaily.com/5563-7-cybersecurity-risks-for-2014.html#


Legfrissebb sérülékenységek
CVE-2024-10924 – Really Simple Security WordPress plugin authentication bypass sérülékenysége
CVE-2024-1212 – LoadMaster szoftver RCE (remote-code-execution) sérülékenysége
CVE-2024-38813 – VMware vCenter Server privilege escalation sérülékenysége
CVE-2024-38812 – VMware vCenter Server heap-based overflow sérülékenysége
CVE-2024-0012 – Palo Alto Networks PAN-OS software sérülékenysége
CVE-2024-9474 – Palo Alto Networks PAN-OS Management Interface sérülékenysége
CVE-2024-43093 – Android Framework Privilege Escalation sebezhetősége
CVE-2021-26086 – Atlassian Jira Server and Data Center Path Traversal sebezhetősége
CVE-2014-2120 – Cisco Adaptive Security Appliance (ASA) Cross-Site Scripting (XSS) sebezhetősége
CVE-2024-50330 – Ivanti Endpoint Manager SQL injection sérülékenysége
Tovább a sérülékenységekhez »