Németország hadat üzent a hackereknek

Bonn külvárosának déli részén, a madárcsicsergést elnyomja a közeli autópálya zaja. A külváros középső részén a századfordulón épült villák sorakoznak, egy épület azonban kilóg a többi közül: egy visszafogott, funkcionalista irodaház, mely a 70s években épült, magas kerítés veszi körül, zárt kapukkal és biztonsági kamerákkal. Az épület a Szövetségi Informatikai Biztonsági Hivatalhoz tartozik és itt kezdte meg pénteken tíz biztonsági szakember a munkáját az újonnan alakult Kiberbiztonsági Központban.

A feladatuk, hogy kiszúrják és értékeljék a különböző támadásokat és kidolgozzák az elhárítási stratégiákat. És bizonyosan van is elég dolguk. Az online biztonság volt az egyik legfőbb témája a Müncheni Biztonsági Konferenciának februárban. Angela Merkel kancellár szerint a kiber hadszíntér legalább annyira veszélyes, mint egy hagyományos háború.

A korábbi belügyminiszter Thomas de Maiziere is felszólalt a konferencián és tisztázta a fenyegetés mértékét is. Németországban az interneten minden második másodpercben történik valamilyen támadás és naponta legalább 4-5 alkalommal éri valamilyen atrocitás a német kormányzati hálózatot is, főleg külföldi forrásokról.

http://www.dw-world.de/dw/article/0,,14960339,00.html


Legfrissebb sérülékenységek
CVE-2024-10924 – Really Simple Security WordPress plugin authentication bypass sérülékenysége
CVE-2024-1212 – LoadMaster szoftver RCE (remote-code-execution) sérülékenysége
CVE-2024-38813 – VMware vCenter Server privilege escalation sérülékenysége
CVE-2024-38812 – VMware vCenter Server heap-based overflow sérülékenysége
CVE-2024-0012 – Palo Alto Networks PAN-OS software sérülékenysége
CVE-2024-9474 – Palo Alto Networks PAN-OS Management Interface sérülékenysége
CVE-2024-43093 – Android Framework Privilege Escalation sebezhetősége
CVE-2021-26086 – Atlassian Jira Server and Data Center Path Traversal sebezhetősége
CVE-2014-2120 – Cisco Adaptive Security Appliance (ASA) Cross-Site Scripting (XSS) sebezhetősége
CVE-2024-50330 – Ivanti Endpoint Manager SQL injection sérülékenysége
Tovább a sérülékenységekhez »