A szakértők sem mindig különböztetik meg az APT-t a hagyományos fenyegetésektől

Az ISACA globális IT egyesület által 1500 IT szakember megkérdezésével készített tanulmány szerint minden 5. szervezetet ért már APT  támadás (Advanced Persistent Threats – folyamatos fenyegetést jelentő támadások). Bár a válaszadók 94%-a tisztában volt azzal, hogy az APT-k valódi fenyegetést jelentenek a gazdasági stabilitásra és a nemzetbiztonságra, és 60%-uk úgy véli, hogy csak idő kérdése, mikor veszik őket is célba, nem mindenki értette meg teljesen az APT koncepcióját. A felmérés rámutatott arra, hogy 53%-ban legalább részben tudják mit jelent az APT, a többiek viszont hibásan úgy vélik, hogy az nem különbözik a tradicionális fenyegetésektől. “Az APT rendkívül kifinomult, óvatos és kitartó”, mondja Christos Dimitriadis az ISACA nemzetközi alelnöke és az INTRALOT GROUP információ biztonsági vezetője. “A hagyományos fenyegetések gyakran továbblépnek, ha nem tudnak bejutni egy rendszerbe, azonban az APT nem adja fel, hanem addig próbálkozik, amíg nem teljesíti a célját – és ha sikerült, akkor álcázni fogja magát, átalakul, ha szükségessé válik, így nehéz lesz észlelni vagy megállítani”.

http://news.softpedia.com/news/53-of-Professionals-Wrongly-Believe-APTs-Are-Not-Different-from-Traditional-Threats-329299.shtml

Címkék

APT


Legfrissebb sérülékenységek
CVE-2026-24423 – SmarterTools SmarterMail Missing Authentication for Critical Function sérülékenység
CVE-2026-25049 – n8n sérülékenység
CVE-2025-15467 – OpenSSL sérülékenység
CVE-2025-40551 – SolarWinds Web Help Desk Deserialization of Untrusted Data sérülékenység
CVE-2019-19006 – Sangoma FreePBX Improper Authentication sérülékenység
CVE-2025-64328 – Sangoma FreePBX OS Command Injection sérülékenység
CVE-2021-39935 – GitLab Community and Enterprise Editions Server-Side Request Forgery (SSRF) sérülékenység
CVE-2025-11953 – React Native Community CLI sérülékenysége
CVE-2026-1281 – Ivanti Endpoint Manager Mobile (EPMM) Code Injection sérülékenység
CVE-2026-24858 – Fortinet Multiple Products Authentication Bypass Using an Alternate Path or Channel sérülékenység
Tovább a sérülékenységekhez »