18.1 C
București
miercuri, 23 octombrie 2024
AcasăInternaționalNumărul breșelor de securitate cibernetică explodează în SUA

Numărul breșelor de securitate cibernetică explodează în SUA

Institutul Naţional de Standarde şi Tehnologie (NIST) a Statelor Unite a făcut o analiză a vulnerabilităţilor şi expunerilor comune (CVE).

Conform raportului Redscan, un furnizor de managed security services, în cursul anului trecut au fost raportate 18.103 de vulnerabilităţi şi expuneri comune (CVE), dintre acestea cele mai multe, 10.342, fiind clasificate ca severitate ridicată sau critică.

La nivel general, „bug”-urile de severitate ridicată şi critică dezvăluite în 2020 au depăşit suma totală a vulnerabilităţilor identificate în 2010.

Printre constatările cheie a fost creşterea defectelor de securitate care nu necesită nicio interacţiune cu utilizatorul, echivalentul a 68% din toate CVE-urile raportate la NIST, în 2020.

„Există mai multe exemple proeminente de astfel de vulnerabilităţi, inclusiv o eroare critică de execuţie a codului la distanţă indexată ca CVE-2020-5902 care a afectat dispozitivele de reţea multifuncţionale BIG-IP ale F5 Networks. Ponderea lacunelor de securitate care nu necesită privilegii de utilizator a scăzut de la 71% în 2016 la 58% în 2020; între timp, numărul vulnerabilităţilor care necesită privilegii la nivel înalt a fost în creştere. Acest lucru se traduce prin mai mult efort din partea infractorilor cibernetici care vor recurge la atacuri clasice testate în timp, cum ar fi phishing-ul, atunci când vizează branduri cu valoare ridicată”, se menţionează pe blogul Eset.

Raportul de specialitate arată că aproximativ 4.000 de vulnerabilităţi s-au dovedit a îndeplini aşa-numitele „cele mai rele” condiţii, respectiv CVE-uri care au o complexitate de atac scăzută, nu necesită privilegii sau interacţiuni cu utilizatorii şi au confidenţialitatea desemnată ca fiind ridicată.

Redscan avertizează însă asupra faptului că echipele de securitate „nu ar trebui să piardă din vedere vulnerabilităţile de nivel mai scăzut”.

Cele mai citite

Andrii Kostin, procurorul general al Ucrainei, și-a dat demisia. Scandal de proporții privind recrutările

Andrii Kostin, procurorul general al Ucrainei, şi-a dat demisia după un scandal de proporţii ce vizează modul în care s-au făcut recrutările în armata...

Turismul intern domină majoritatea regiunilor din România, cu excepția București-Ilfov

În 2023, majoritatea regiunilor din România s-au bazat pe turismul intern, având o pondere a turiștilor străini sub 20% din totalul înnoptărilor în unitățile...

Percheziții la DGASPC Vaslui și o clinică medicală: Suspiciuni de fraude la emiterea certificatelor de handicap

DGASPC Vaslui este cel mai mare angajator din județ, cu aproximativ 3.000 de angajați Polițiștii din Vaslui au efectuat percheziții la Direcția Generală de Asistență...
Ultima oră
Pe aceeași temă