Új kibertámadási módszerek: Ezeket a vállalatokat célozzák

A legújabb kibertámadások és biztonsági frissítések közvetlenül érinthetik vállalatát. Ha nem lép időben, adatai és rendszerei sérülékennyé válhatnak. Mutatjuk az aktuális fenyegetéseket és a szükséges lépéseket.

Sürgős iOS-frissítés: Kritikus sebezhetőség az iPhone-okon

Az Apple kiadta az iOS 18.3.1 frissítést, amely blokkolja egy USB-hozzáféréssel kapcsolatos kritikus sérülékenység kihasználását.

Miért kulcsfontosságú a frissítés?

A támadók lezárt iPhone-okon keresztül férhetnek hozzá érzékeny adatokhoz.A sebezhetőséget már aktívan kihasználják valós támadások során.

A szükséges lépések vállalatok számára:

  • A vállalati iPhone-ok azonnali frissítése.
  • Fejlett adatvédelmi beállítások engedélyezése.
  • Mobil eszközkezelő (MDM) rendszer használata a biztonság fenntartására.

Android: Védelem a hívás közbeni csalások ellen

A Google új biztonsági frissítése blokkolja a telefonhívás közbeni kritikus beállítás módosításokat, megakadályozva, hogy csalók rosszindulatú alkalmazások telepítésére kényszeríthessenek felhasználókat.

Hogyan csökkenthető a kockázat?

  • A vállalati eszközök biztonsági beállításainak frissítése
  • Munkatársak képzése a telefonos csalások felismerésére
  • Többfaktoros hitelesítés (MFA) alkalmazása a jogosulatlan hozzáférések ellen

Microsoft: Kritikus biztonsági frissítés

A Microsoft 63 sérülékenységet javított, köztük két aktívan kihasznált biztonsági rést.

Amit érdemes megtenni:

  • Frissítések telepítése minden Microsoft rendszerre
  • Naprakész verziók ellenőrzése
  • Rendszeres IT-biztonsági auditok

A CISA kötelezővé tette a frissítést a kormányzati szervek számára – a vállalatoknak is érdemes lépni.

Hitelkártyaadatok veszélyben: Új e-kereskedelmi támadás

A Magento weboldalakat célzó támadók képek feliratába (címkéjébe) rejtett kártékony kódokkal lopják el a vásárlók hitelkártya-adatait.

Miért kritikus?

  • A böngészők megbízhatónak érzékelik a képek címkéjét, így a támadás észrevétlen marad.
  • Az adatok valós időben kerülnek egy külső szerverre.

Védekezési lehetőségek:

  • Magento és CMS-rendszerek frissítése
  • Weboldal-ellenőrző és sérülékenység vizsgáló eszközök alkalmazása
  • Biztonságos fizetési rendszerek bevezetése az adatszivárgás csökkentésére

Új Golang-alapú backdoor – A Telegramot használja vezérlésre

A kiberbiztonsági kutatók egy új, Golangban írt hátsó ajtót (backdoor) fedeztek fel, amely a Telegram Bot API segítségével kommunikál.

Miért probléma ez?

  • A támadók távoli parancsokat hajthatnak végre az érintett rendszereken.
  • A kártevő képes magát újraindítani és törölni a nyomait, így nehezebb észlelni.

Hogyan előzhető meg egy ilyen támadás?

Ellenőrizze, hogy a vállalati hálózaton engedélyezett-e a Telegram?Frissítse a végpontvédelmi és behatolás észlelő rendszereit (EDR, IDS/IPS)!Vizsgálja át a szervernaplókat ismeretlen Telegram Bot API hívások után!

A HANGANOV Kft. támogatja a vállalatokat NIS2 és IBF megfelelésben, adatvédelmi és információbiztonsági stratégiák kialakításában, segítve a legújabb kibertámadások elleni védekezést és a kritikus rendszerek védelmét.

A képek illusztrációk, amiket a Hanganov saját kreatív látásmódja és vizuális megoldásai alkottak újra, mesterséges intelligencia támogatásával.

Többet szeretne tudni?
Kérjen ajánlatot!

Küldjön nekünk üzenetet vagy kérjen ajánlatot gyorsan pár kattintással! Ajánlatkérésnél kérjük, hogy adja meg telefonszámát is, hogy mielőbb fel tudjuk venni Önnel a kapcsolatot az ajánlat részletes tartalmának egyeztetése céljából!

Ajánlatkérés - ajanlat@hanganov.hu