Illetéktelen jelszóhasználat a leggyakoribb támadási forma

A Verizon biztonsági cég által hétfőn kiadott Data Breach Investigations Report szerint a hitelesítés alapú támadások minden öt betörésben négyszer szerepet kapnak. A módszerek az egyszerű próbálkozásoktól a jelszavak feltörésén keresztül az érvényes azonosítók megszerzéséig és felhasználásáig terjedhetnek. A betörés (hacking) volt a leggyakrabban használt támadási típus, amely az esetek 52%-ban volt megfigyelhető. Káros szoftver az esetek 40%-ban volt, a fizikai hozzáférés pedig 35%-ban történt. “A legkönnyebb és legkevésbé felfedezhető módszer az illetéktelen hozzáférés megszerzésére a hitelesített hozzáférés (authorized access)”, állítja a jelentés.

http://www.zdnet.com/hackers-favor-authentication-based-attacks-report-shows-7000014426/


Legfrissebb sérülékenységek
CVE-2024-36984 – Splunk sérülékenysége
CVE-2024-36985 – Splunk RCE sérülékenysége
CVE-2024-6387 – sshd sérülékenysége (regreSSHion)
CVE-2024-20399 – Cisco NX-OS sérülékenysége
CVE-2024-2973 – Juniper Networks SSR és Conductor sérülékenysége
CVE-2024-27867 – Apple AirPods és Beats Firmware sérülékenység
CVE-2024-5276 – Fortra FileCatalyst sérülékenység
CVE-2024-5805 – MOVEit Gateway sérülékenység
CVE-2024-5806 – MOVEit Transfer sérülékenység
CVE-2024-28397 – js2py sandbox escape sérülékenység
Tovább a sérülékenységekhez »