Ако и през 2025-та продължавате да четете същия брой новини за успешни хакерски атаки, както през 2005 да речем, не бъркате. Технологиите могат да се развиват, но човешкият фактор си остава все така критичен са сигурността на системите.
Наскоро публикуваният доклад на GreyNoise 2025 Mass Internet Exploitation Report хвърля светлина върху състоянието на защитата на мрежите и системите в последните 12 месеца. Той обръща по-специално внимание над грижата за обновяването на приложенията и системите и надпреварата на администраторите с хакерите. Но вземайки предвид наблюдението, че последните използват все още с успех експлойт за CVE-1999-0526 – уязвимост за X Server от края на миналия век – сякаш е ясно кой печели тази надпревара.
GreyNoise установяват, че 40% от уязвимостите, които са експлоатирани през 2024 са от 2020 и преди това. А 10% от атакуваните проблеми датират от 2016 и назад. Всъщност една от най-атакуваните уязвимости за 2024 е от 2018. Става дума за проблем със сигурността в домашните рутери Dasan GPON.
В същото време обаче, хакерите намират начин да експлоатират новооткритите уязвимости все по-бързо, посочват GreyNoise. Понякога това се случва броени часове след публичното им разкриване.
Най-експлоатирани през 2024 уязвимости са тези засягащи домашните интернет рутери и подобни устройства. Устройства и услуги на компании, като Ivanti, D-Link и VMware са сред най-експлоатираните през миналата година. В допълнение, в доклада на GreyNoise се очертават и най-често срещаните цели, с които се експлоатират уязвимости. Добавяне на жертви към ботнети и добив на крипто са сред най-популярните причини за атака. Тук се прибавя и експлоатация с цел първоначален достъп до мрежата. Тактиката е използвана най-често от рансъмуер групите и брокерите на първоначален достъп (initial access brokers, IABs). След получаването на този достъп, хакерите се придвижват в мрежата на жертвата, където инсталират незабелязано зловредните си програми. Извличане на чувствителна информация и създаването на прокси услуги са сред останалите причини за експлоатиране на уязвимостите.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!