2014 várható kiberbiztonsági kockázatai

Minden évben újabb kihívások keletkeznek a kibertérben. A Business News Daily összeállította a 2014-ben leginkább várható biztonsági kockázatokat. Az alábbi hét fenyegetés rávilágít arra a hét trendre, amelyek kihívás elé állítják majd az IT biztonság szakembereit.

  • A National Institute of Standards and Technology (NIST – Nemzeti Szabadalmi és Technológiai Hivatal) keretrendszerei lesznek az elfogadott szabványok. Így a kritikus rendszerek jelenlegi követelményei lehetnek az előírások a nem kritikus rendszereknél is.
  • A szofisztikált rendszerek adatellátási lánca továbbra is kihívásokkal szembesíti még a legfejlettebb céget is, azaz a harmadik szereplőnek kiadott adatok kezelése is nagyon fontos lesz.
  • A rosszindulatú munkatársak továbbra is súlyos fenyegetést jelentenek, azonban több eszköz fog rendelkezésre állni a belső veszélyek elhárítására: az amerikai szövetségi kormány több lehetőséget biztosít majd a saját dolgozó által elkövetett adatszivárogtatás nyilvánosságra hozásában.
  • Vállalati vezetők és auditáló bizottságok sokkal nagyobb figyelmet fordítanak majd a kiberbiztonsági fenyegetésekre és a rájuk adott válaszokra.
  • Fejlett eszközök lehetővé teszik az “okos” cégeknek az adatszivárgások sokkal gyorsabb felderítését és a rájuk adott hatékonyabb válaszlépéseket.
  • Egységes módszerek az adatszivárgás okozta helyreállítások, illetve kárenyhítések kezelésében.
  • A felhő alapú rendszerek és a BYOD filozófia terjedésével ezek technológiai háttere és a használatból eredő kockázatok kezelése is nagyobb szerepet fog kapni a vállaltok biztonsági szabályozásaiban.

Forrás:

http://www.businessnewsdaily.com/5563-7-cybersecurity-risks-for-2014.html#


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-20236 – Cisco Webex App sebezhetősége
CVE-2017-5754 – Linux Kernel sebezhetősége
CVE-2014-0160 – OpenSSL Information Disclosure sebezhetősége
CVE-2025-23010 – SonicWall NetExtender Improper Link Resolution Before File Access ('Link Following') sebezhetősége
CVE-2025-23009 – SonicWall NetExtender Local Privilege Escalation sebezhetősége
CVE-2025-23008 – SonicWall NetExtender Improper Privilege Management sebezhetősége
CVE-2024-0132 – NVIDIA Container Toolkit sérülékenysége
CVE-2025-3102 – SureTriggers sérülékenysége
CVE-2025-24859 – Apache Roller sebezhetősége
Tovább a sérülékenységekhez »