Sokk: A támadók megelőzik az új sebezhetőségeket!

Sokk: A támadók megelőzik az új sebezhetőségeket!
A legfrissebb kutatások szerint az esetek 80%-ában éles növekedés figyelhető meg a rosszindulatú tevékenységben még azelőtt, hogy napvilágot látnának az új biztonsági hibák. Ez a hullám leggyakrabban hálózati feltérképezésből, célzott keresésekből és brute-force támadásokból áll, amelyeket főként a vállalati hálózat szélén található eszközök ellen hajtanak végre. Átlagosan három héten belül az ilyen „tüskék” után már fel is bukkan egy új sebezhetőség, hat héten belül pedig ezek nyolcvan százaléka kapcsolódik valamely addig ismeretlen hibához.

Megismételhető mintázatok, állami hackerek

A GreyNoise elemzői a Global Observation Grid (GOG) hálózatának adataira támaszkodtak, 2024 szeptembere óta gyűjtve információkat. 216 jelentős támadáshullámot azonosítottak, amelyek közül különösen az Ivanti, a SonicWall, a Palo Alto Networks és a Fortinet eszközei voltak célkeresztben, míg a MikroTik, a Citrix és a Cisco kevésbé érintett. A háttérben gyakran állami szereplők állnak. A legtöbb támadó ismert, régi hibákat használt ki, hogy feltérképezze a támadható végpontokat, vagy előkészítse az utat egy későbbi, új sebezhetőséget kihasználó támadáshoz.

Előrejelzés és védekezési lehetőség

A védelmi oldalon rendszerint csak a CVE bejelentése után kezdődnek az intézkedések, ám a tapasztalatok alapján a támadók aktivitása jóval hamarabb jelzi a veszélyt. Ezek az előzetes jelek lehetőséget adnak a rendszergazdáknak: erősíthetik a felügyeletet, és idejében blokkolhatják a gyanús IP-címeket. Fontos, hogy a régebbi hibákra irányuló kereséseket se vegyük félvállról, hiszen ezek révén derülnek ki a külső hálózati rések.

Gyorsabb információk, kisebb „patch gap”

A Google bejelentése szerint mostantól egy héten belül nyilvánosságra hozzák, ha új sebezhetőséget találnak. Így a rendszergazdák még a javítás megjelenése előtt lépéseket tehetnek, miközben a támadók nem kapnak technikai részleteket, tehát a biztonság nem sérül. Az új MITRE ATT&CK tipológiák szerint a támadások 93%-át tíz fő technika adja, amelyek ellen célszerű stratégiát kidolgozni – különösen, miután a jelszókezelők elleni, „Tökéletes rablás” (Perfect Heist) típusú támadások száma háromszorosára nőtt.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

Az amerikai kormány blöffje a klímatudománnyal

MA 23:26

Az amerikai kormány blöffje a klímatudománnyal

🕵 A legfrissebb jelentésben az Amerikai Egyesült Államok Energiaügyi Minisztériuma (DoE) súlyosan félreértelmezte vezető klímatudósok munkáját, hogy kisebbítse az emberi tevékenység szerepét a globális felmelegedésben. A jelentést egy olyan...

Az Epic Games lerombolta a Google egyeduralmát – Megújul a Play Áruház!

MA 23:01

Az Epic Games lerombolta a Google egyeduralmát – Megújul a Play Áruház!

Az amerikai bíróság megerősítette: a Google visszaélt piaci pozíciójával a Play Áruházban, tiltva a konkurens alkalmazásboltok terjesztését, és ezzel korlátozva a piaci versenyt. Ez az ítélet nem csupán...

Az új Citi Strata Elite odavág a luxuskártyáknak

MA 22:50

Az új Citi Strata Elite odavág a luxuskártyáknak

Többé nem csak a Chase Sapphire és az American Express Platinum verseng a prémium hitelkártyák trónjáért – a Citi visszatért a ringbe a Strata Elite kártyával. Bár korábban...

Az elmaradt Google-riasztás a törökországi földrengésnél

MA 22:25

Az elmaradt Google-riasztás a törökországi földrengésnél

2023-ban hatalmas földrengés rázta meg Törökországot, de a Google egyáltalán nem, vagy csak minimálisan tudta figyelmeztetni az ott élőket a közelgő katasztrófára. A rengés epicentrumától számított 158 kilométeres...

Az univerzális rákvakcina: új remény minden daganat ellen

MA 22:02

Az univerzális rákvakcina: új remény minden daganat ellen

Egy teljesen új, mRNS-alapú rákvakcina fejlesztése forradalmi áttörést hozhat az onkológiában, mivel képes lehet beindítani a szervezet veleszületett immunrendszerét a daganatokkal szemben. A módszer egérkísérletekben már bizonyított, most...

A krumpli titkos eredete: a paradicsom kavarta meg a géneket

MA 21:51

A krumpli titkos eredete: a paradicsom kavarta meg a géneket

🥔 Évmilliókkal ezelőtt, valahol Dél-Amerikában két vad növényfaj – a paradicsom és egy paradicsomra emlékeztető, de gumót nem növesztő Etuberosum – véletlenszerűen kereszteződött. Nem hagyható figyelmen kívül, hogy ebből...

Az MI és a felhő újabb csúcsra repítette a Microsoftot

MA 21:25

Az MI és a felhő újabb csúcsra repítette a Microsoftot

A Microsoft kiváló negyedéves eredményeket tett közzé, elsősorban a felhőszolgáltatások és a mesterséges intelligencia (MI) töretlen növekedésének köszönhetően. A vállalat vezetője, Satya Nadella szerint napjainkban a felhő és...

Az Apple nagy dobásra készül MI-fronton?

MA 21:00

Az Apple nagy dobásra készül MI-fronton?

🚀 Az Apple MI-fejlesztéseken dolgozik, és a befektetései egyre nőnek ezen a területen. Tim Cook, a vállalat vezérigazgatója szerint semmi sem kizárt, ha egy cég felvásárlásáról van szó, amivel...

Az északi ország, ahová Európa a szén-dioxidját temetné

MA 20:50

Az északi ország, ahová Európa a szén-dioxidját temetné

Norvégia vadonatúj megoldással harcol a klímaváltozás ellen: vállalná, hogy egész Európa szén-dioxidját (CO2) fogadja, és azt mélyen a tengerfenék alá temeti. A világon elsőként itt épült fel olyan...