Вы когда-нибудь задавались, как быстро «безопасники» должны реагировать на появление новой уязвимости? Оказалось, что очень быстро Менее чем за неделю злоумышленники разрабатывают и выкладывают в даркнете эксплойты для критически опасных уязвимостей, которые могут быть использованы в атаках. Этот вывод был сделан в исследовании Positive Technologies, которое показало, что эксплуатация уязвимостей на протяжении 5 лет входит в тройку наиболее популярных методов атак на организации. Согласно исследованию, в 2022–2023 годах уязвимости в таких продуктах, как WinRAR (CVE-2023-38831), Fortinet (CVE-2022-40684) и Spring Framework (CVE-2022-22965), стали наиболее упоминаемыми среди киберпреступников. Особого внимания также удостоились уязвимости в Linux (CVE-2022-0847) и Microsoft Support Diagnostic Tool (CVE-2022-30190). Преступники обсуждают уязвимости с сетевым вектором атаки, что составляет 70% всех сообщений. Среднее время, за которое после публикации сведений об обнаруженно
Исследование: у ИБ-специалистов обычно меньше недели на установку апдейтов
5 августа 20245 авг 2024
1 мин