A beszállítókat veszik célba, hogy bejussanak a Lockheed rendszereibe

A Pentagon legnagyobb beszállítója a Lockheed Martin hétfői közleményében felhívta a figyelmet arra, hogy drámaian megnőtt a hálózatuk ellen végrehajtott behatolási próbálkozások száma, illetve azok kifinomultsága, és emiatt felveszik a kapcsolatot a partnereikkel, hogy segítsenek azoknak biztonságosabbá tenni a saját rendszereiket. Chandra McMahon alelnök, az informatikai biztonsági vezető elmondta, hogy körülbelül a támadások 20%-a folyamatos fenyegetést jelentő támadás (ATP – Advanced Persistent Threats), amelyeket célzott támadásokban különböző nemzetállamok és más csoportok követnek el adatlopás vagy egyéb káros műveletek elvégzése céljából. Elmondása szerint az elmúlt években fokozatosan nőtt a támadási kísérletek száma, amely mostanában a Lockheed beszállítóit veszi célba, miután a vállalat megerősítette a saját hálózatát.

http://www.reuters.com/article/2012/11/13/net-us-lockheed-cyber-idUSBRE8AC02S20121113


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-3928 – Commvault Web Server Unspecified sérülékenysége
CVE-2025-3248 – Langflow Missing Authentication sérülékenysége
CVE-2024-58136 – Yiiframework Yii Improper Protection of Alternate Path sérülékenysége
CVE-2025-34028 – Commvault Command Center Path Traversal sérülékenysége
CVE-2023-44221 – SonicWall SMA100 Appliances OS Command Injection sérülékenysége
CVE-2024-38475 – Apache HTTP Server Improper Escaping of Output sérülékenysége
CVE-2025-24132 – Apple AirPlay sebezhetősége
CVE-2025-31330 – SAP Landscape Transformation sebezhetősége
CVE-2025-27429 – SAP sebezhetősége
Tovább a sérülékenységekhez »