Опубликован список самых атакуемых уязвимостей 2020-2021 - «Новости» » Интернет технологии
sitename
Астрономы обнаружили планету, на которой ветер дует с гиперзвуковой скоростью - «Новости сети»
Астрономы обнаружили планету, на которой ветер дует с гиперзвуковой скоростью - «Новости сети»
Прочные как сталь и лёгкие как пена — ИИ придумал новые материалы для космоса и транспорта - «Новости сети»
Прочные как сталь и лёгкие как пена — ИИ придумал новые материалы для космоса и транспорта - «Новости сети»
Значок аккумулятора в Windows 11 стал цветным - «Новости сети»
Значок аккумулятора в Windows 11 стал цветным - «Новости сети»
Китайский ИИ-стартап DeepSeek устроил переполох в Кремниевой долине - «Новости сети»
Китайский ИИ-стартап DeepSeek устроил переполох в Кремниевой долине - «Новости сети»
YouTube начал показывать рекламные ролики длиной в несколько часов — это новый способ борьбы с блокировщиками рекламы - «Новости сети»
YouTube начал показывать рекламные ролики длиной в несколько часов — это новый способ борьбы с блокировщиками рекламы - «Новости сети»
Sponsr – российский сервис продажи контента по подписке
Sponsr – российский сервис продажи контента по подписке
Android-малварь похитила у российских пользователей 40 млн рублей с помощью NFCGate - «Новости»
Android-малварь похитила у российских пользователей 40 млн рублей с помощью NFCGate - «Новости»
Фальшивая CAPTCHA в Telegram вынуждает запускать вредоносные PowerShell-скрипты - «Новости»
Фальшивая CAPTCHA в Telegram вынуждает запускать вредоносные PowerShell-скрипты - «Новости»
В 7-Zip исправили уязвимость, связанную с обходом Mark of the Web в Windows - «Новости»
В 7-Zip исправили уязвимость, связанную с обходом Mark of the Web в Windows - «Новости»
APT-группировка DarkGaboon атакует российские компании с 2023 года - «Новости»
APT-группировка DarkGaboon атакует российские компании с 2023 года - «Новости»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Учебник CSS » Преимущества стилей » Опубликован список самых атакуемых уязвимостей 2020-2021 - «Новости»

Эксперты ФБР, Агентства по кибербезопасности и защите инфраструктуры, организованного при Министерстве внутренней безопасности США (DHS CISA), Австралийского центра кибербезопасности (ACSC),  а также Национального центра кибербезопасности Великобритании (NCSC) выпустили совместную рекомендацию по безопасности, в которой причислили уязвимости, наиболее «популярные» у преступников в 2020 и 2021 году.


«Киберпреступники продолжают использовать общеизвестные, зачастую старые уязвимости в программном обеспечении против широкого набора целей, включая организации в государственном и частном секторах по всему миру», — пишут эксперты.


На основе данных, собранных правительством США, большая часть самых атакуемых уязвимостей была обнаружена после начала 2020 года, и многие баги явно связаны с повсеместным переходом на удаленную работу. В итоге четыре уязвимости, чаще всего использованные в 2020 году, были связаны с удаленной работой, VPN и облачными сервисами.





«В 2021 году злоумышленники продолжили нацеливаться на уязвимости в устройствах периметра. Среди уязвимостей, которые активно использовались в 2021 году, были проблемы в продуктах Microsoft, Pulse, Accellion, VMware и Fortinet», — говорят правоохранители.


В итоге список самых «популярных» багов 2021 года выглядит так:



  • Microsoft Exchange Server: CVE-2021-26855, CVE-2021-26857, CVE-2021-26858, и CVE-2021-27065(уязвимости ProxyLogon);

  • Pulse Secure: CVE-2021-22893, CVE-2021-22894, CVE-2021-22899 и CVE-2021-22900;

  • Accellion: CVE-2021-27101, CVE-2021-27102, CVE-2021-27103 и CVE-2021-27104;

  • VMware: CVE-2021-21985;

  • Fortinet: CVE-2018-13379, CVE-2020-12812 и CVE-2019-5591.


«CISA, ACSC, NCSC и ФБР считают, что государственные и частные организации во всем мире остаются уязвимы для компрометации в результате эксплуатации перечисленных CVE. Злоумышленники, скорее всего, будут продолжать использовать старые и известные уязвимости (такие как CVE-2017-11882, влияющая на Microsoft Office) до тех пор, пока те остаются эффективными, а системы не получают патчей. Использование злоумышленниками известных уязвимостей усложняет атрибуцию атак, снижает затраты и минимизирует риски, поскольку [хакеры] не инвестируют в разработку 0-day эксплоитов для своего личного использования, которые они рискуют потерять, если о них станет известно», — заключают эксперты.


Эксперты ФБР, Агентства по кибербезопасности и защите инфраструктуры, организованного при Министерстве внутренней безопасности США (DHS CISA), Австралийского центра кибербезопасности (ACSC), а также Национального центра кибербезопасности Великобритании (NCSC) выпустили совместную рекомендацию по безопасности, в которой причислили уязвимости, наиболее «популярные» у преступников в 2020 и 2021 году. «Киберпреступники продолжают использовать общеизвестные, зачастую старые уязвимости в программном обеспечении против широкого набора целей, включая организации в государственном и частном секторах по всему миру», — пишут эксперты. На основе данных, собранных правительством США, большая часть самых атакуемых уязвимостей была обнаружена после начала 2020 года, и многие баги явно связаны с повсеместным переходом на удаленную работу. В итоге четыре уязвимости, чаще всего использованные в 2020 году, были связаны с удаленной работой, VPN и облачными сервисами. «В 2021 году злоумышленники продолжили нацеливаться на уязвимости в устройствах периметра. Среди уязвимостей, которые активно использовались в 2021 году, были проблемы в продуктах Microsoft, Pulse, Accellion, VMware и Fortinet», — говорят правоохранители. В итоге список самых «популярных» багов 2021 года выглядит так: Microsoft Exchange Server: CVE-2021-26855, CVE-2021-26857, CVE-2021-26858, и CVE-2021-27065(уязвимости ProxyLogon); Pulse Secure: CVE-2021-22893, CVE-2021-22894, CVE-2021-22899 и CVE-2021-22900; Accellion: CVE-2021-27101, CVE-2021-27102, CVE-2021-27103 и CVE-2021-27104; VMware: CVE-2021-21985; Fortinet: CVE-2018-13379, CVE-2020-12812 и CVE-2019-5591. «CISA, ACSC, NCSC и ФБР считают, что государственные и частные организации во всем мире остаются уязвимы для компрометации в результате эксплуатации перечисленных CVE. Злоумышленники, скорее всего, будут продолжать использовать старые и известные уязвимости (такие как CVE-2017-11882, влияющая на Microsoft Office) до тех пор, пока те остаются эффективными, а системы не получают патчей. Использование злоумышленниками известных уязвимостей усложняет атрибуцию атак, снижает затраты и минимизирует риски, поскольку _
CSS

Смотрите также


А что там на главной? )))



Комментарии )))



Войти через: