Folyamatos támadások érik a kritikus infrastruktúra résztvevőit

A McAfee jelentése szerint, az elmúlt évben a kritikus infrastruktúrában résztvevő szervezetek 80%-át érte valamilyen szolgáltatás megtagadásos támadás és a zsarolások és egyéb fenyegetések száma is 25%-al nőtt.

A biztonsági cég legutóbbi, a kritikus infrastruktúrát érintő jelentése (Critical National Infrastructure – CNI) arra derített fényt, hogy a kritikus infrastruktúra szereplői még mindig el vannak maradva a kiberbiztonság terén annak ellenére, hogy az feléjük irányuló fenyegetettség egyre nő.

http://www.v3.co.uk/v3-uk/news/2044274/critical-infrastructure-firms-hit-dos-attacks-extortion#ixzz1K4M3jI7C


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-3928 – Commvault Web Server Unspecified sérülékenysége
CVE-2025-3248 – Langflow Missing Authentication sérülékenysége
CVE-2024-58136 – Yiiframework Yii Improper Protection of Alternate Path sérülékenysége
CVE-2025-34028 – Commvault Command Center Path Traversal sérülékenysége
CVE-2023-44221 – SonicWall SMA100 Appliances OS Command Injection sérülékenysége
CVE-2024-38475 – Apache HTTP Server Improper Escaping of Output sérülékenysége
CVE-2025-24132 – Apple AirPlay sebezhetősége
CVE-2025-31330 – SAP Landscape Transformation sebezhetősége
CVE-2025-27429 – SAP sebezhetősége
Tovább a sérülékenységekhez »