Гленн Торп из GreyNoise подсчитывает стоимость упущенных возможностей: CISA незаметно обновляет информацию об уязвимостях, используемых вымогателями, без оповещения защитников. 59 раз в течение 2025 года Агентство по кибербезопасности и защите инфраструктуры США (CISA) незаметно изменяло уведомления об уязвимостях, чтобы отразить их использование киберпреступниками, занимающимися программами-вымогателями. Эксперты считают, что это проблема. «Расстроенный» тем, что агентство не уведомляет защитников об изменении ключевой информации, Гленн Торп, старший директор по исследованиям безопасности и инжинирингу обнаружения в GreyNoise, подсчитал количество упущенных возможностей для потенциальной остановки атак программ-вымогателей в прошлом году. CISA ведет свой каталог известных эксплуатируемых уязвимостей (KEV) и почти ежедневно пополняет его сведениями об уязвимостях, которые атакующие используют для успешного получения доступа к сетям жертв. Цель каталога — определить наиболее серьезные у
В прошлом году CISA обновила данные разведки об угрозах «ransomware» для 59 «bugs», не уведомив об этом специалистов по защите.
3 февраля3 фев
1
3 мин