Ennyi idő kell a kiberbűnözőknek, hogy átvegyék az irányítást egy vállalati rendszer felett

Megjelent a Sophos friss kiberbiztonsági jelentése.

A kiberbiztonsági támadások elleni védekezésben élen járó Sophos kiadta a 2025-ös Sophos Active Adversary jelentést, amely a 2024-es év több mint 400 Kezelt Felderítés és Válaszadás (MDR) és Incidenskezelési (IR) esetéből származó támadói viselkedéseket és technikákat elemzi. A jelentés megállapította, hogy a támadók elsősorban külső távoli szolgáltatások kihasználásával, (beleértve az olyan peremeszközöket, mint a tűzfalak és a VPN-ek), érvényes fiókok felhasználásával szereztek kezdeti hozzáférést a hálózatokhoz.

A külső távoli szolgáltatások és az érvényes fiókok kombinációja megegyezik a támadások legfőbb kiváltó okaival. A második egymást követő évben a veszélyeztetett hitelesítő adatok voltak a támadások első számú kiváltó okai (az esetek 41 százaléka). Ezt követte a kihasznált sebezhetőségek (21,79 százalék) és a nyers erővel végrehajtott támadások (21,07 százalék). 

a veszélyeztetett hitelesítő adatok voltak a támadások első számú kiváltó okai
a veszélyeztetett hitelesítő adatok voltak a támadások első számú kiváltó okai
Fotó: Depositphotos

A Sophos X-Ops csapata az MDR és IR vizsgálatok elemzése során különösen a zsarolóvírusos támadásokra, adatszivárogtatásra és adatmegzsarolásra összpontosított, hogy feltérképezze, milyen gyorsan haladnak végig a támadók egy szervezeten belül a támadás egyes szakaszain. Ebben a három esetkategóriában az átlagos idő a támadás kezdete és az adatok kiszivárogtatása között mindössze 72,98 óra (3,04 nap) volt. Ezen túlmenően az adatszivárogtatás és a támadás észlelése között átlagosan csupán 2,7 óra telt el.

Véleményvezér

A statisztika azt mutatja, hogy mit sem érnek a kormányzati hatósági árak

A statisztika azt mutatja, hogy mit sem érnek a kormányzati hatósági árak 

Árkorlátozás ide, vagy oda, azok mennek felfelé.
2,9 milliárd forintért árulja dubaji luxuslakását a volt jegybankelnök fia

2,9 milliárd forintért árulja dubaji luxuslakását a volt jegybankelnök fia 

Szépen gazdagodott a Matolcsy gyerek.
A cseh kormánypártok Orbán Viktor rémével kampányolnak

A cseh kormánypártok Orbán Viktor rémével kampányolnak 

Orbán Viktort kifejezetten negatív színben tüntetik fel cseh plakátokon.
Kiderült miért vonta vissza vámjait Trump

Kiderült miért vonta vissza vámjait Trump 

A közgazdászok pártállás nélkül visítanak.

Info & tech

Cégvezetés & irányítás

Piac & marketing


Magyar Brands, Superbrands, Bisnode, Zero CO2 logo