Európa, Amerika és a NATO kiber fenyegetés elleni paktumot írt alá

Az elmúlt három nap során számos kiberbűnözéssel kapcsolatos tervezetet hagyott jóvá az Európai Unió, az Egyesült Államok és a NATO. Az Európai Bizottság hétfőn jelentette be a magán és vállalkozási szféra kibervédelmére irányuló három rendszerfejlesztési tervét.

A 2013-ban létrejövő EU Kiberbiztonsági Központ feladata lesz koordinálni a tagállamok, EU intézmények és nemzetközi partnerek közötti együttműködést, amíg szintén, ez évben megalakuló Európai Információmegosztási és Riasztási Központ a gyorsreagálású egységek és a bűnüldöző hatóságok közötti kommunikációt segíti elő. Továbbá a Bizottság szeretné, ha 2012-ig CERT hálózat jönne létre, valamint minden EU tagállamban létesülne CERT központ.

Cecilia Malmström az Igazságügyi Bizottság biztosa igyekezett eloszlatni azokat a kételyeket, amelyek egy újabb polgári információs adatbázisról szólnának. Mint mondta, semmilyen ilyen jellegű adatbázist nem szándékoznak létrehozni, a cél a kibertámadások megakadályozása.

Az Egyesült Államok elnöke Barack Obama, az Európai Bizottság elnöke Jose Manuel Barroso és az Európai Tanács elnöke Herman Van Rompuy a hétvégén kiberbiztonsági munkacsoport felállítását jelentették be, amely egy év múlva készít jelentést. A csoport a kereskedelmi oldalra és a fogyasztókat érintő potenciális veszélyekre fog koncentrálni, mondta William Kennard, az EU-s intézmények amerikai követe.

Európai Uniós vezetők vasárnap kitértek az adatvédelmi kérdésre is, ahol elmondták, hogy egy gyors kompromisszumos EU-US átfogó adatvédelmi megállapodás elősegítheti más adatcserék bonyolítását is, például utasok adatainak cseréjét.

Ezzel egyidőben, a NATO a lisszaboni csúcstalálkozón elfogadta a Stratégiai Koncepciót. A dokumentum új, katonai célpontokra mérhető kibertámadási képesség fejlesztését tűzi ki célul de nem tartalmaz a Pentagon által is favorizált aktív kibervédelmi terveket. A 2008-as támadások okán a Pentagon új Kiber Parancsnokságot hozott létre, megalapozva az aktív kibérvédelem egyik pillérét.

Az új Stratégiai Koncepció egy 10 éves stratégiát hivatott lecserélni, így lehetőséget teremtve az internetes korhoz való alkalmazkodáshoz, tervezéshez.

A tudatosítás és a tervezés a NATO stratégia sarokkövei. A terroristák és a szervezett bűnözők egyre gyakrabban támadnak kormányzati szerveket, közlekedési és más kritikus infrastruktúrákat.

A NATO tagok igyekeznek elkerülni a 2007-es Észtországot ért támadás megismétlődését, amikor is kormányzati és banki weblapokat bénítottak meg. Az utóbbi években növekedett a nagyszabású támadások száma. Két éve Litvána volt az alanya egy nagyobb kibertámadásnak. A Conficker nevű botnet világszerte több millió számítógépet fertőzött meg, többek között Franciaországot, az Egyesült Királyságot és Németországot is. A Stuxnet féreg feltehetően az első kiberfegyver, ami ipari rendszereket fertőzött meg

Forrás:
http://news.techworld.com/security/3249905/europe-america-and-nato-sign-pact-%20to-fight-cyber-threats/


Legfrissebb sérülékenységek
CVE-2025-24085 – Apple Multiple Products Use-After-Free sebezhetősége
CVE-2025-23006 – SonicWall SMA1000 Appliances Deserialization sebezhetősége
CVE-2024-3393 – Palo Alto Networks PAN-OS Malicious DNS Packet sebezhetősége
CVE-2025-0282 – Ivanti Connect Secure, Policy Secure, and ZTA Gateways Stack-Based Buffer Overflow sebezhetősége
CVE-2023-48365 – Qlik Sense HTTP Tunneling sebezhetősége
CVE-2024-12686 – BeyondTrust Privileged Remote Access (PRA) and Remote Support (RS) OS Command Injection sebezhetősége
CVE-2024-55591 – Fortinet FortiOS and FortiProxy Authentication Bypass sebezhetősége
CVE-2024-50603 – Aviatrix Controllers OS Command Injection sebezhetősége
CVE-2020-11023 – JQuery Cross-Site Scripting (XSS) sebezhetősége
CVE-2025-21395 – Microsoft Access Remote Code Execution sebezhetősége
Tovább a sérülékenységekhez »