Az ellopott jelszavak lettek a fő bejárat

Az ellopott jelszavak lettek a fő bejárat
A kiberbűnözőknek ma már nincs szükségük 0-day résekre vadászniuk ahhoz, hogy betörjenek a céges rendszerekbe – egyszerűen csak belépnek, miután ellopták a hozzáférési adatokat. A Specops Software és az Outpost24 szakértői szerint a támadók egyre inkább arra támaszkodnak, hogy hatalmas mennyiségű felhasználónév-jelszó kombináció kerül fel a feketepiacra, amelyeket már 1 200 forinttól bárki megvásárolhat például a Telegramon keresztül.

Óriási üzlet az ellopott hozzáférések piaca

Az úgynevezett infostealer programok milliárdnyi hitelesítési adatot gyűjtenek be fertőzött gépekről, amelyeket aztán továbbadnak a kiberbűnözőknek. Az ilyen támadások már általánosak, a jelszólopást gyakran kombinálják adathalászattal, gyenge kétfaktoros hitelesítéssel vagy social engineeringgel. A támadók egyre inkább kihagyják a bonyolult sebezhetőségek keresését: egyszerűen belépnek a hálózatba, mint egy szabályos felhasználó.

Hogyan védd meg a cégedet?

A szakemberek olyan módszereket ismertetnek, amelyekkel megelőzhető a jelszólopás, felismerhetők a feltört fiókok, helyreállítható a sérült rendszerek biztonsága, és egyszerűbbé válik a támadási felület megerősítése. A webinárium gyakorlati példákkal mutatja be, hogyan lehet időben észrevenni a támadásokat, visszaszorítani a támadókat, és felkészülni a következő hullámra.

2025, adrienne, www.bleepingcomputer.com alapján



Legfrissebb posztok