Európai cégeket sem kímélnek a kibertámadások

A Der Spiegel német magazin vasárnap megjelent írásában azt állítja, hogy az European Aeronautic Defence and Space Company (EADS) és a német multinacionális ipari konglomerátum a ThyssenKrupp is kibertámadás áldozatává vált. A jelek szerint néhány hónappal ezelőtt “rendkívüli támadás” indult az EADS ellen. Bár a vállalat nem nyilatkozott az őket ért károkról, az incidenst olyan súlyosnak minősítették, hogy értesítették róla a szövetségi kormányt. A ThyssenKrupp 2012 közepén esett áldozatául egy támadásnak, amelyet “erősnek” és “kivételesen fejlettnek” jellemeztek. Az újság kérdésére elismerték a támadás tényét, amely a források szerint az amerikai leányvállalatot érte, de a nem tudnak arról, hogy a támadóknak sikerült volna megszerezniük bármilyen különlegesen fontos információkat. A szakértők véleménye szerint a támadás Kínából indult.

https://www.securityweek.com/european-space-industrial-firms-breached-cyber-attacks-report


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2024-53197 – Linux Kernel Out-of-Bounds Access sérülékenysége
CVE-2024-53150 – Linux Kernel Out-of-Bounds Read sebezhetősége
CVE-2025-30406 – Gladinet CentreStack Use of Hard-coded Cryptographic Key sérülékenysége
CVE-2025-29824 – Microsoft Windows Common Log File System (CLFS) Driver Use-After-Free sérülékenysége
CVE-2024-48887 – Fortinet FortiSwitch sérülékenysége
CVE-2025-31489 – MinIO sérülékenysége
CVE-2025-31161 – CrushFTP Authentication Bypass sebezhetősége
CVE-2025-2704 – OpenVPN sebezhetősége
CVE-2025-22457 – Ivanti Connect Secure, Policy Secure and ZTA Gateways Stack-Based Buffer Overflow sebezhetősége
Tovább a sérülékenységekhez »