17-ият годишен доклад на американския мобилен оператор Verizon за нарушенията на сигурността на данните, публикуван днес разкрива тревожна тенденция в киберсигурността. Използването на уязвимости като първоначална точка за хакване почти се е утроило в сравнение с миналата година. Това представлява 14 % от всички инциденти.
Анализът показва, че най-голямото увеличение се дължи на атаките срещу необновени системи и устройства, както и на уязвимостите от типа „нулев ден“, активно използвани от нападателите за разпространение на софтуер за откуп (рансъмуер).
В доклада са регистрирани 30 458 инцидента в областта на киберсигурността и 10 626 потвърдени нарушения през 2023 година. Това е два пъти повече в сравнение с предходната година. Най-забележителното е, че повече от 2/3 (68%) от всички нарушения се дължат на човешка грешка без злонамерени намерения.
„Използването на уязвимостите от типа „нулев ден“ от злонамерени лица остава постоянна заплаха за защитата на предприятията.“
подчерта Крис Новак, старши директор на отдела за консултантски услуги в областта на киберсигурността във Verizon
Интересно е, че въпреки опасенията, свързани с изкуствения интелект, основното предизвикателство остава управлението на уязвимостите в голям мащаб. Това е най-сериозното предизвикателство, което може да се срещне с уязвимостите. Въпреки че приемането на изкуствения интелект за достъп до ценни корпоративни активи буди безпокойство, неспазването от страна на организациите на основните изисквания за поправяне на известните уязвимости позволява на нападателите да запазят методите си неусложнени.
В доклада се посочва също, че средно организациите се нуждаят от 55 дни, за да отстранят 50 % от критичните уязвимости след пускането на пачове. Докато средното време за откриване на масови експлойти е само 5 дни.
Докладът също така установява, че 32% от всички нарушения включват някакъв вид софтуер, включително рансъмуер. Освен това през последните две години около 1/4 от финансово мотивираните инциденти са били свързани с продължителна предварителна подготовка.
По този начин, въпреки нарастващите опасения относно заплахите, свързани с изкуствения интелект, основното предизвикателство пред киберсигурността остава невъзможността за своевременно отстраняване на известните уязвимости в системите и софтуера.
Подценяването на значението на навременните актуализации и пренебрегването на основни изисквания за киберсигурност създават идеална среда за нападателите да използват успешно уязвимостите без много усилия.
Организациите трябва да дадат приоритет на управлението на уязвимостите, както и на осведомеността за киберсигурността и обучението на служителите, за да защитят активите и данните си от нарастващите заплахи.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!