Komoly veszélyben vannak a cégek

A Sophos közzétette a legújabb Threat Reportot, amely a fenyegetettségi helyzetet mutatja be. Az idei jelentés részletesen bemutatja a kis- és középvállalkozásokat érintő kiberbűnözést és az őket veszélyeztető legnagyobb fenyegetéseket. A jelentés szerint 2023-ban a kkv-kat sújtó rosszindulatú eszközök közel 50 százaléka jelszólopó, billentyűzet figyelő és egyéb kémprogram volt, olyan kártevők, amelyeket a támadók adatok és hitelesítő információk ellopására használnak. A támadók ezt követően ezeket az ellopott adatokat arra használják fel, hogy jogosulatlan távoli hozzáférést szerezzenek, zsarolják az áldozatokat, zsarolóvírusokat telepítsenek, illetve további tevékenységeket végezzenek.

Mi és ki ránthatja ki a gödörből a magyar gazdaságot?
Elkerülhetőek még a megszorítások?
Kik állják a 14. havi nyugdíj cechét?

Online Klasszis Klub élőben Petschnig Mária Zitával!

Vegyen részt és kérdezze Ön is a neves közgazdászt!

2025. november 26. 15:30

A részvétel ingyenes, regisztráljon itt!

A zsarolóvírusok továbbra is a legnagyobb fenyegetés a kkv-k számára

Míg a kkv-k elleni zsarolóprogram-támadások száma stabilizálódott, továbbra is ez jelenti a legnagyobb kiberfenyegetést számukra. Az aktív támadás alatt álló szervezeteket segítő Sophos Incident Response (IR) által kezelt ügyek közül a LockBit volt a legnagyobb pusztítást okozó zsarolóvírus-banda. Az Akira és a BlackCat volt a második, illetve a harmadik. A jelentésben vizsgált kkv-k olyan, még jelen lévő régebbi és kevésbé ismert zsarolóvírusok támadásaival is szembesültek, mint a BitLocker és a Crytox.

A zsarolóvírusok jelentik a legnagyobb veszélyt (Fotó: Depositphotos)
A zsarolóvírusok jelentik a legnagyobb veszélyt (Fotó: Depositphotos)

A jelentés szerint a zsarolóprogramok üzemeltetői továbbra is változtatják a zsarolóvírus taktikáikat. Ez magában foglalja a távoli titkosítás alkalmazását és a menedzselt szolgáltatásokat nyújtók (MSP-k) célba vételét. 2022 és 2023 között azon zsarolóvírus támadások száma, amelyek részét képezte távoli titkosítás - amikor a támadók egy, a szervezetek hálózatán lévő nem menedzselt eszközt használnak a hálózat más rendszerein lévő fájlok titkosításához – 62 százalékkal nőtt.

Ezen túlmenően az elmúlt évben a Sophos Managed Detection and Response (MDR) (“menedzselt észlelő és válaszadó”, MDR) csapata 5 olyan kisvállalkozást érintő esetre reagált, amelyeket MSP-jük távoli felügyeleti és vezérlő (RMM) szoftverének kihasználásán keresztül támadtak meg.

A támadók fejlesztik a social engineering módszereiket és az üzleti emaileket kompromittáló (BEC) támadásaikat

A Sophos jelentése szerint a zsarolóvírus után az üzleti emaileket kompromittáló (BEC) támadások voltak a második leggyakoribb típusú támadások, amelyeket a Sophos IR kezelt 2023-ban.

Véleményvezér

Külföldön kezelik a Digitális Polgári Körök tagjainak személyes adatait

Külföldön kezelik a Digitális Polgári Körök tagjainak személyes adatait 

Nemcsak a Tisza párt kezel külföldön adatokat.
Mit okoz a fedezetlen nyugdíjemelés?

Mit okoz a fedezetlen nyugdíjemelés? 

A repülőrajt elmaradt, helyette választási pénzszórás folyik.
Trump korbácsot ragad Putyin ellen

Trump korbácsot ragad Putyin ellen 

Putyinnak most már keményebben odavágnak.


Magyar Brands, Superbrands, Bisnode, Zero CO2 logo