Célzottan támadják a kritikus infrastruktúrát

Mostanáig azt a trendet lehetett megfigyelni, hogy a támadók a célzott támadásokban “személyre” szabott káros szoftverekkel és kifinomult social engineering-gel próbálkoztak illetéktelenül hozzáférést szerezni a bizalmas információkhoz. Azonban a kiberbűnözők manapság fokozottan támadják a kritikus infrastruktúrákat (például az energia szektort) tömeges méretben. A mai kibertámadások tökéletes példái annak, ahogy a valóság követi a kitalációt. Néhány évvel ezelőtt csak a moziban láttunk olyat, hogy bonyolult módszereket felhasználva szabotáltak egy rendszert vagy idéztek elő robbanást.

http://wrd.mydigitalfc.com/knowledge/targeted-cyber-attacks-aimed-critical-infrastructure-795


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-29824 – Microsoft Windows Common Log File System (CLFS) Driver Use-After-Free sérülékenysége
CVE-2024-48887 – Fortinet FortiSwitch sérülékenysége
CVE-2025-31489 – MinIO sérülékenysége
CVE-2025-31161 – CrushFTP Authentication Bypass sebezhetősége
CVE-2025-2704 – OpenVPN sebezhetősége
CVE-2025-22457 – Ivanti Connect Secure, Policy Secure and ZTA Gateways Stack-Based Buffer Overflow sebezhetősége
CVE-2025-30401 – WhatsApp for Windows sérülékenysége
CVE-2025-24228 – Apple sebezhetősége
CVE-2025-24097 – Apple sebezhetősége
Tovább a sérülékenységekhez »