Forescout 2026 H1 fenyegetési jelentés

Editors' Pick

A Forescout Vedere Labs 2026 első féléves fenyegetési jelentése szerint a kiberfenyegetések üteme tovább gyorsult, a nyilvánosságra hozott sérülékenységek száma éves összevetésben 51 százalékkal, 37 137-re emelkedett, miközben 1033 aktív fenyegető csoportot követtek nyomon, és 4544 nyilvánosan ismert ransomware-támadást regisztráltak, ami 25 százalékos növekedést jelent. 

A kutatás kiemeli, hogy a CISA Known Exploited Vulnerabilities (KEV) katalógusába 185 új sérülékenység került, amelyek közel fele nem újonnan felfedezett hiba volt, hanem korábbi években publikált, csak később aktívan kihasznált sérülékenység. Ez azt mutatja, hogy a támadók továbbra is nagy sikerrel építenek a javítatlan rendszerekre, nem kizárólag a nulladik napi hibákra. 

Az AI térnyerése felgyorsította a sérülékenységek felderítését és a támadási láncok automatizálását, miközben az AI- és szoftver-ellátási lánc elleni támadások, valamint az IoT-, OT- és IoMT-eszközök kompromittálása is egyre gyakoribb. A jelentés szerint a támadók egyre kifinomultabb EDR-megkerülési technikákat alkalmaznak, a hagyományos obfuszkáció helyett legitim rendszerkomponensekre, natív operációs rendszerfunkciókra és hiteles adminisztrációs eszközökre támaszkodnak. 

Az ipari és kritikus infrastruktúrák esetében továbbra is meghatározó kockázatot jelent a régi, nem frissített eszközök jelenléte, amelyek gyakran korlátozottan felügyelhetők és nehezen javíthatók. A Forescout szerint a védekezés középpontjába a folyamatos eszközfelderítés, a sérülékenységek kockázatalapú priorizálása, a hálózati szegmentáció és a javítások gyors telepítése kerül, mivel a támadók egyre rövidebb idő alatt képesek kihasználni a nyilvánosságra került hibákat.

FORRÁS