Ugrás a fő tartalomra
Nemzeti Kiberbiztonsági Intézet Nemzeti Kiberbiztonsági Intézet
  • Intézet
    • Incidens bejelentés
    • Kapcsolat
    • Magunkról
      • Kezdőlap
      • Nemzeti Kiberbiztonsági Intézet
      • Fejlesztések a kiberbiztonság érdekében
      • Hatósági feladatkör
      • Incidenskezelés
      • Incidenskivizsgálás, Biztonsági elemzés
      • Sérülékenységvizsgálat
      • Kiberfenyegetettség elemzés
      • Nemzetközi kapcsolatok, együttműködés
    • Karrier
    • Szolgáltatások
      • Incidenskezelés
      • Incidenskivizsgálás
      • Kiberfenyegetettség elemzés
      • Korai Figyelmeztető Rendszer
      • Biztonságirányítás
      • Sérülékenységvizsgálat
      • Automatizált Sebezhetőségdetektálás
    • Események
      • 10. CyberSec konferencia
      • Hungarian Cyber Security Challenge 2026
    • Alkalmazások
      • Cyber Threatmap
    • Kiberbiztonsági gyakorlatok
      • Módszertan
  • Hatóság
    • Hatáskör
    • Jogszabályok
    • Elektronikus ügyintézés
    • Ügyfajták, Űrlapok
    • EIR-biztonsági felelősnek alkalmas személyek névjegyzéke
    • Felhő
    • DIMOP követelmények
  • Tartalmaink
    • Hírek
    • Kiadványok
    • Közlemények
    • Kibertámadás! Podcast
  • Figyelmeztetések
    • Riasztások
    • Tájékoztatások
    • Sérülékenységek
Angol zaszlo
Angol zaszlo
IT Biztonság hír - 2023. 10. 18.

CISA adatbázis a sebezhetőségekről és hibás konfigurációkról

Megosztas Facebookon Megosztas LinkedInen Megosztas X-en Megosztas emailben
CISA adatbázis a sebezhetőségekről és hibás konfigurációkról

Az Egyesült Államok Kiberbiztonsági és Infrastruktúra-biztonsági Ügynöksége (CISA) a szervezetek hatékonyabb tájékoztatása érdekében megjelöli a zsarolóvírus támadások során kihasznált sebezhetőségeket és a hibás konfigurációkat.

A CISA márciusban elindított Ransomware Vulnerability Warning Pilot (RVWP) programja részeként az ügynökség két új forrást adott ki, amelyek segítenek a szervezeteknek azonosítani és kiküszöbölni azokat a biztonsági hibákat és sérülékenységeket, amelyeket a ransomware csoportok kihasználhatnak. Az RVWP-n keresztül a CISA meghatározza azokat a sebezhetőségeket, amelyek az ismert ransomware támadásokhoz kapcsolódtak, és figyelmezteti a létfontosságú infrastruktúrákat, mielőtt egy ransomware incidens bekövetkezne.

Az első ilyen forrás egy új oszlop a Known Exploited Vulnerabilities katalógusban, amely megjelöli azokat a hibákat, amelyek korábbi ransomware kampányokhoz kapcsolódtak. A katalógus több, mint 1000 olyan sebezhetőséget sorol fel, amelyekre vonatkozóan a CISA bizonyítékokkal rendelkezik a ransomware támadásokban való kihasználásukra.

Példa ransomware támadás során kihasznált sérülékenységre a CISA KEV katalógusában. Forrás: cisa.gov

 

A másik új forrás egy táblázat a StopRansomware projekt weboldalán, amely információkat tartalmaz azokról a hibás konfigurációkról és gyengeségekről, amelyeket a ransomware csoportok támadásaik során célba vettek. A táblázat információkat tartalmaz a szervezetek számára a Cyber ​​Performance Goal (CPG) intézkedéseiről is.

Az RVWP eddig több mint 800 sebezhető rendszert azonosított az energetikai, oktatási létesítmények, egészségügyi és közegészségügyi, valamint vízügyi ágazatok szervezeteinek hálózatain belül. Sok szervezet azonban nem is tud arról, hogy a ransomware csoportok által kihasznált sebezhetőség jelen van a hálózatán.

A CISA javaslata minden szervezetnek, hogy tegyen azonnali lépéseket a ransomware támadás kockázatának csökkentése érdekében a rendelkezésre álló adatok áttekintésével.

(securityweek.com)

Címkék

CISA kiberbiztonság Ransomware RVWP
Infolab logo
Milab logo
Családbarát munkahely védjegy logo

Közösségi média

  • Facebook
  • LinkedIn
  • Instagram
  • Podcast
  • RSS

Társoldalak

  • NBSZ
  • Kibernaptár
  • NCC-HU
  • HunCERT
  • CERT-EU
2026 © Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet
Adatkezelési tájékoztató Felhasználási feltételek

Weboldalunkon sütiket használunk.

Akadálymentes nézet

Megjelenítés beállítása

A beállítások azonnal életbe lépnek, és a böngésző megjegyzi őket.

Betűméret

Alapértelmezett

100%

A honlap billentyűzet segítségével is használható, kezdéshez az oldal betöltése után nyomja meg a Tab billentyűt.

Powered by  GDPR Cookie Compliance
Adatvédelmi áttekintés

Weboldalunkon sütiket (cookie) használunk a látogatói forgalom elemzéséhez, az egyes felhasználói munkamenetek azonosításához, a tartalom és a hirdetések személyre szabásához, valamint a közösségi médiafunkciókhoz. Az "Összes elfogadása" gombra kattintva, Ön beleegyezik ezen cookie-k használatába, vagy az alábbi lehetőségek közül kiválaszthatja, mely sütiket engedélyezi. (Egyes sütik technikai okok miatt az első újratöltésig létrejöhetnek.)

További részletekért látogasson el a Tájékoztató a sütikről oldalra.

Alapműködést biztosító sütik

A működéshez szükséges sütik a weboldal használatát segítik azzal, hogy alapvető funkciókat aktiválnak.

Statisztikai célú sütik

A statisztikai süti visszajelzést nyújtanak a weboldal tulajdonosának, hogy átlássa, a látogatók milyen tartalmat kedvelnek a weboldalon. Az adatok nem kapcsolódnak konkrét személyhez. Oldalunkon a Matomo (korábban Piwik) webanalitikai rendszer sütijeit használjuk.

Marketing célú sütik

A marketing sütik weboldalakon átívelően követik nyomon a felhasználókat, például hirdetések megjelenítése, mindezt azért, hogy számukra releváns tartalmat mutassanak. (A Google-nek, Facebook-nak, Youtube-nak, Twitter-nek, Instagram-nak vannak ilyen sütijei.)