Компанията, доставяща продукти и услуги в областта на киберсигурността Qualys публикува редовния си доклад за уязвимостите, открити в компютърния код. 2024 Midyear Threat Landscape Review акцентира на откритите през полугодието уязвимости в сигурността и начините на експлоатирането им.
Интересно наблюдение в прегледа на Qualys се явява наблюдението, че по-малко от един процент (0.91%) от докладваните уязвимости биват експлоатирани в атаки. Що се отнася до докладваните през 2024 година уязвимости те са се увеличили с 30% на годишна база. Qualys заявяват, че този ръст се дължи на все по-голямата сложност на софтуера и все по-голямата зависимост от технологиите днес. И макар процентът на атакуваните уязвимости да е толкова малък (общо 204 уязвимости), те представляват най-голям риск.
Qualys отчитат също така увеличаване с 10% на използването на стари уязвимости в атаките на киберпрестъпниците. Най-атакувани и заслужаващи вниманието на администраторите и отговорниците по сигурността трябва да са публично достъпните чрез интернет приложения и услугите за отдалечен достъп. Те представляват и основна цел на хакерите за първоначален пробив и последвало придвижване в мрежите на жертвите. Така например Qualys дават за справка CVE-2023-43208. Става дума за широко ползван в болнични заведения софтуер за управление на данни. Въпросната уязвимост позволява неразрешено изпълнение на произволен код и разкриване на информация. Взета на прицел от рансъмуер групи, CVE-2023-43208 се превръща в причина за вълна от атаки през май тази година.

Друго важно наблюдение в доклада се явява факта, че от десетте най-експлоатирани уязвимости, шест са предпочитана цел на рансъмуер групите. Три от тези десет най-често атакувани слабости са именно към софтуер за отдалечено свързване, принадлежащ на Ivanti.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!