KEV
KEV в новостной повестке, календарь упоминаний и aналитика в реальном времени.
Календарь упоминаний:
Владельцы ЦОД обязаны приоритизировать обновление оборудования с уязвимостями KEV для предотвращения сбоев инфраструктуры
Исследование компании «Информзащита» выявило критические риски в инженерных системах дата-центров, где 800 устройств содержат известные уязвимости, уже эксплуатируемые злоумышленниками. Основной вектор атак направлен на проникновение из смежных IT-сегментов в технологическую сеть, где устаревшие прошивки и незащищенные протоколы создают прямую угрозу непрерывности работы. Эксперты рекомендуют немедленно начать патчинг именно тех систем, которые имеют статус KEV, так как физическое резервирование не спасает от компрометации при использовании одинаковой уязвимой версии ПО.
Событие: В выборке из 66 395 систем управления зданиями обнаружено 800 устройств с известными уязвимостями, которые злоумышленники уже используют в активных атаках.
Риск: Проникновение в технологический сегмент через скомпрометированные IT-системы позволяет атаковать оборудование с уязвимостями KEV, находящееся в одном сетевом переходе от интернета.
Эффект: Физическое резервирование оборудования теряет смысл, если основной и резервный контроллеры работают на одной уязвимой версии ПО, содержащей KEV.
Фактор: Отсутствие ответственного за безопасность и сложность проверки совместимости при обновлении приводят к тому, что устройства с KEV остаются без патчей годами.
Инсайт: Приоритетное обновление устройств с уязвимостями KEV и изоляция BMS являются единственными эффективными мерами защиты при невозможности полной модернизации устаревшего оборудования.
В нашей базе собрано 1 событие по теме «KEV». Мы показываем все из них.