Európai cégeket sem kímélnek a kibertámadások

A Der Spiegel német magazin vasárnap megjelent írásában azt állítja, hogy az European Aeronautic Defence and Space Company (EADS) és a német multinacionális ipari konglomerátum a ThyssenKrupp is kibertámadás áldozatává vált. A jelek szerint néhány hónappal ezelőtt “rendkívüli támadás” indult az EADS ellen. Bár a vállalat nem nyilatkozott az őket ért károkról, az incidenst olyan súlyosnak minősítették, hogy értesítették róla a szövetségi kormányt. A ThyssenKrupp 2012 közepén esett áldozatául egy támadásnak, amelyet “erősnek” és “kivételesen fejlettnek” jellemeztek. Az újság kérdésére elismerték a támadás tényét, amely a források szerint az amerikai leányvállalatot érte, de a nem tudnak arról, hogy a támadóknak sikerült volna megszerezniük bármilyen különlegesen fontos információkat. A szakértők véleménye szerint a támadás Kínából indult.

https://www.securityweek.com/european-space-industrial-firms-breached-cyber-attacks-report


Legfrissebb sérülékenységek
CVE-2024-41110 – Docker Engine AuthZ pluginok sérülékenysége
CVE-2024-20401 – Cisco Secure Email Gateway sérülékenysége
CVE-2024-20419 – Cisco Smart Software Manager On-Prem sérülékenysége
CVE-2024-21687 – Atlassian Bamboo Data Center és Server sérülékenysége
CVE-2024-6385 – GitLab CE/EE sérülékenysége
CVE-2024-22280 – VMware Aria Automation sérülékenysége
CVE-2024-5217 – ServiceNow hiányos feketelista sérülékenysége
CVE-2024-5178 – ServiceNow hiányos feketelista sérülékenysége
CVE-2024-4879 – Service Now Inpud Validation sérülékenysége
CVE-2024-6151 – Citrix Virtual Apps and Desktops sérülékenysége
Tovább a sérülékenységekhez »