Sokk: A támadók megelőzik az új sebezhetőségeket!

Sokk: A támadók megelőzik az új sebezhetőségeket!
A legfrissebb kutatások szerint az esetek 80%-ában éles növekedés figyelhető meg a rosszindulatú tevékenységben még azelőtt, hogy napvilágot látnának az új biztonsági hibák. Ez a hullám leggyakrabban hálózati feltérképezésből, célzott keresésekből és brute-force támadásokból áll, amelyeket főként a vállalati hálózat szélén található eszközök ellen hajtanak végre. Átlagosan három héten belül az ilyen „tüskék” után már fel is bukkan egy új sebezhetőség, hat héten belül pedig ezek nyolcvan százaléka kapcsolódik valamely addig ismeretlen hibához.

Megismételhető mintázatok, állami hackerek

A GreyNoise elemzői a Global Observation Grid (GOG) hálózatának adataira támaszkodtak, 2024 szeptembere óta gyűjtve információkat. 216 jelentős támadáshullámot azonosítottak, amelyek közül különösen az Ivanti, a SonicWall, a Palo Alto Networks és a Fortinet eszközei voltak célkeresztben, míg a MikroTik, a Citrix és a Cisco kevésbé érintett. A háttérben gyakran állami szereplők állnak. A legtöbb támadó ismert, régi hibákat használt ki, hogy feltérképezze a támadható végpontokat, vagy előkészítse az utat egy későbbi, új sebezhetőséget kihasználó támadáshoz.

Előrejelzés és védekezési lehetőség

A védelmi oldalon rendszerint csak a CVE bejelentése után kezdődnek az intézkedések, ám a tapasztalatok alapján a támadók aktivitása jóval hamarabb jelzi a veszélyt. Ezek az előzetes jelek lehetőséget adnak a rendszergazdáknak: erősíthetik a felügyeletet, és idejében blokkolhatják a gyanús IP-címeket. Fontos, hogy a régebbi hibákra irányuló kereséseket se vegyük félvállról, hiszen ezek révén derülnek ki a külső hálózati rések.

Gyorsabb információk, kisebb „patch gap”

A Google bejelentése szerint mostantól egy héten belül nyilvánosságra hozzák, ha új sebezhetőséget találnak. Így a rendszergazdák még a javítás megjelenése előtt lépéseket tehetnek, miközben a támadók nem kapnak technikai részleteket, tehát a biztonság nem sérül. Az új MITRE ATT&CK tipológiák szerint a támadások 93%-át tíz fő technika adja, amelyek ellen célszerű stratégiát kidolgozni – különösen, miután a jelszókezelők elleni, „Tökéletes rablás” (Perfect Heist) típusú támadások száma háromszorosára nőtt.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

Az új kütyü, amit nem szégyellsz elővenni töltés közben

MA 12:00

Az új kütyü, amit nem szégyellsz elővenni töltés közben

🔋 A mobil eszközök töltése sokáig unalmas, szürke téglára emlékeztető power bankokkal és töltőkkel zajlott, de a Sharge szakított ezzel a hagyománnyal. Legfrissebb újdonságuk a teljesen átlátszó Retractable 65...

Ezért Veszélyesebb a Kánikula, Mint Gondolnád – A Hőguta Titkos Tünetei!

MA 11:26

Ezért Veszélyesebb a Kánikula, Mint Gondolnád – A Hőguta Titkos Tünetei!

🥵 Hőségriadók idején mindenki tudja, mennyire veszélyes tud lenni a kánikula, de azt kevesebben ismerik fel, milyen hosszú távú egészségi problémákat okozhat akár egyetlen hőgutával járó nap is. A...

Sokk: Megmenekült az amerikai hurrikánadat!

MA 11:01

Sokk: Megmenekült az amerikai hurrikánadat!

Az amerikai haditengerészet mégsem szünteti meg annak az öregedő műholdnak az adatszolgáltatását, amely kulcsfontosságú a hurrikán-előrejelzésekhez. Az FNMOC (Fleet Numerical Meteorology and Oceanography Center) bejelentette: a Defense Meteorological...

Az Uber Eats most már MI-t is kever az ételedbe

MA 10:26

Az Uber Eats most már MI-t is kever az ételedbe

Az Uber Eats új, MI-alapú funkciókat vezetett be, hogy a vendéglátóhelyek több vendéget csábíthassanak, és egyszerűbbé váljon a rendelés menete. Az MI-vel felturbózott ételfotók vonzóbbá teszik az ételeket:...

Az MI nyitottsága: Zuckerberg megingott a nagy ígéretekben?

MA 10:13

Az MI nyitottsága: Zuckerberg megingott a nagy ígéretekben?

🤔 A Meta vezérigazgatója, Mark Zuckerberg friss vízióját osztotta meg a vállalat új, “szuperintelligens” MI irányvonaláról, miközben burkoltan utalt arra, hogy a cég a nyílt forráskódú fejlesztésekkel kapcsolatban a...

17 éves magyar lány döbbentette meg a világot: egy mítosz dőlt meg!

MA 10:01

17 éves magyar lány döbbentette meg a világot: egy mítosz dőlt meg!

💡 Az egész világ matematikusai meghökkenve és elismeréssel figyeltek fel egy 17 éves lány, Hannah Cairo hihetetlen sikerére: bebizonyította, hogy hamis egy negyven éve nyitott matematikai sejtés, a Mizohata–Takeuchi-sejtés....

Az alagút, ahol csak Tesla jár: Nashville új csodája?

MA 09:52

Az alagút, ahol csak Tesla jár: Nashville új csodája?

Elon Musk Boring Company nevű vállalata grandiózus tervet jelentett be: magánpénzből finanszírozott alagútprojektet indítanak Nashville repülőtere és belvárosa között, amelyben kizárólag Tesla járművek közlekednek majd. A közel 16...

Az elfeledett bolygó, ami még mindig kísérti a Naprendszert

MA 09:40

Az elfeledett bolygó, ami még mindig kísérti a Naprendszert

👽 Több mint száz éve tart a vita arról, hogy lapulhat-e egy óriási, eddig ismeretlen bolygó a Naprendszer peremén. Már a 20. század elején is felvetették, hogy egy ismeretlen...

Az Edge új MI-böngészője beszéddel vezérelhető – végre!

MA 09:27

Az Edge új MI-böngészője beszéddel vezérelhető – végre!

A Microsoft Edge hatalmas előrelépést tett, és teljesen MI-alapú böngészővé vált a Copilot módnak köszönhetően. Ez a frissítés gyökeresen átalakítja a böngészési élményt: mostantól nemcsak kattintgatásra vár, hanem...