cisa

Ransomware-bander øger rekrutteringen af insidere til angreb

En ny undersøgelse blandt 100 store (over 5.000 ansatte) nordamerikanske it-virksomheder viser, at ransomware-aktører gør en større indsats for at rekruttere insidere i målrettede firmaer til at hjælpe med angreb.

Det skriver Bleeping Computer.

Undersøgelsen blev gennemført af Hitachi ID, som udførte en tilsvarende undersøgelse i november 2021. I forhold til denne har der været en stigning på 17 pct. i antallet af ansatte, der tilbydes penge for at hjælpe med ransomware-angreb mod deres arbejdsgiver.

Dansk

15 nye sårbarheder til CISAs katalog

CISA har udvidet sin liste over kendte udnyttede sårbarheder. Det sker i det såkaldte KEV-catalogue, der står for Known Exploited Vulnerabilities-kataloget.

Da listen blev lanceret i efteråret var det med godt 300 kendte sårbarheder. Lige før jul kom der yderligere 13 på, og nu er listen altså udvidet med yderligere 15. CISA skriver i sin meddelelse ifm. udvidelsen, at ’sårbarhederne er en hyppig angrebsvektor for ondsindede cyberaktører af alle typer og udgør en betydelig risiko for føderale organisationer’, og at der løbende kommer nye til.

Dansk
Keywords: 

CISA udvider sin sårbarhedsliste

CISA har udvise sin liste over sårbarheder under angreb i sit 'Known Exploited Vulnerabilities Catalog'. Kataloget indeholder som navnet antyder en liste over kendte sårbarheder, der pt. er under aktiv udnyttelse. Det fremgår, at sårbarhederne er hyppige angrebsvektorer for ondsindede cyberangreb, og at de udgør en ’signifikant’ risiko for føderale enheder. Af samme grund har CISA også anført en deadline for afhjælpning, dvs. de føderale enheder skal have håndteret sårbarheden inden en given dato.

Dansk
Keywords: 

CISA: Ret disse sårbarheder

USA's svar på Center for Cybersikkerhed, CISA (Cybersecurity and Infrastructure Security Agency) har udgivet en liste over omkring 300 sårbarheder, der vides at være blevet udnyttet. I forbindelse med udgivelsen har CISA udstedt et såkaldt bindende operationelt direktiv med en instruktion til føderale regeringsenheder om at rette op på sikkerhedsfejlene.

Dansk
Keywords: 

Sider

Abonnér på RSS - cisa