Mit tanulhatunk a bankok elleni támadásokból?

Az elmúlt hetekben a nyolc különböző amerikai nagy bankot ért kifinomult DDoS támadás, amelyekért az Izz ad-Din al-Qassam hacktivista csoport vállalta magára a felelősséget. Bejelentésük szerint az előző hét végét azzal töltötték, hogy megtervezzék a következő nagy támadást. Ha a tendencia nem változik, akkor október 16.-án várható a következő hullám, mivel az előző esetek is keddenként indultak el. Szóval mit is tanulhattak a pénzintézetek ezekből az esetekből? A legfontosabb az volt, hogy komolyan kell venniük ezeket a fenyegetéseket.

http://www.bankinfosecurity.com/bank-attacks-what-have-we-learned-a-5197?rf=2012-10-15-eb


Legfrissebb sérülékenységek
CVE-2025-26385 – Johnson Controls Metasys command injection sérülékenység
CVE-2026-24423 – SmarterTools SmarterMail Missing Authentication for Critical Function sérülékenység
CVE-2026-25049 – n8n sérülékenység
CVE-2025-15467 – OpenSSL sérülékenység
CVE-2025-40551 – SolarWinds Web Help Desk Deserialization of Untrusted Data sérülékenység
CVE-2019-19006 – Sangoma FreePBX Improper Authentication sérülékenység
CVE-2025-64328 – Sangoma FreePBX OS Command Injection sérülékenység
CVE-2021-39935 – GitLab Community and Enterprise Editions Server-Side Request Forgery (SSRF) sérülékenység
CVE-2025-11953 – React Native Community CLI sérülékenysége
CVE-2026-1281 – Ivanti Endpoint Manager Mobile (EPMM) Code Injection sérülékenység
Tovább a sérülékenységekhez »