Illetéktelen jelszóhasználat a leggyakoribb támadási forma

A Verizon biztonsági cég által hétfőn kiadott Data Breach Investigations Report szerint a hitelesítés alapú támadások minden öt betörésben négyszer szerepet kapnak. A módszerek az egyszerű próbálkozásoktól a jelszavak feltörésén keresztül az érvényes azonosítók megszerzéséig és felhasználásáig terjedhetnek. A betörés (hacking) volt a leggyakrabban használt támadási típus, amely az esetek 52%-ban volt megfigyelhető. Káros szoftver az esetek 40%-ban volt, a fizikai hozzáférés pedig 35%-ban történt. “A legkönnyebb és legkevésbé felfedezhető módszer az illetéktelen hozzáférés megszerzésére a hitelesített hozzáférés (authorized access)”, állítja a jelentés.

http://www.zdnet.com/hackers-favor-authentication-based-attacks-report-shows-7000014426/


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-2884 – TCG Out-of-Bounds read sérülékenysége
CVE-2025-24052 – Windows Agere Modem Driver Elevation of Privilege sérülékenysége
CVE-2025-0033 – SEV-SNP RMP Initialization sérülékenysége
CVE-2025-62214 – Visual Studio Remote Code Execution sérülékenysége
CVE-2025-62199 – Microsoft Office Remote Code Execution sérülékenysége
CVE-2025-59504 – Azure Monitor Agent Remote Code Execution sérülékenysége
CVE-2025-12480 – Gladinet Triofox Improper Access Control sérülékenysége
CVE-2025-62215 – Windows Kernel Elevation of Privilege sérülékenysége
CVE-2025-12058 – Keras sérülékenysége
Tovább a sérülékenységekhez »