Уязвимости
Уязвимости в новостной повестке, календарь упоминаний и aналитика в реальном времени.
Календарь упоминаний. Страница 3:
Уязвимости становятся неуправляемыми из-за размытой ответственности
Уязвимости в системе возникают из-за передачи обязанностей по их устранению разработчикам без предоставления им необходимых ресурсов и контекста. Хотя разработчики стали более внимательны к безопасности, они не несут полной ответственности за оценку рисков, что приводит к тому, что уязвимости остаются непроверенными или ошибочно классифицируются. В результате процесс устранения замедляется, а реальные угрозы остаются без внимания.
Рост кибератак через незащищённых подрядчиков
Более половины российских ИТ-подрядчиков имеют низкий уровень кибербезопасности, включая открытые управляющие порты и критические уязвимости. У 27% компаний в теневых источниках найдены действующие корпоративные учётные записи, что создаёт угрозу фишинговых атак. В 2024 году количество атак через подрядчиков выросло в три раза, заняв 6-е место по популярности среди киберпреступников. Такие атаки сложно обнаружить, поскольку действия злоумышленников могут выглядеть как действия легитимных сотрудников.
Доступ к конфиденциальным данным сотрудников Intel
Исследователь безопасности Итон Z обнаружил ряд уязвимостей на сайтах Intel, которые позволили получить доступ к личной информации более чем о 270 тысячах сотрудников. Уязвимости были связаны с недостаточной защитой аутентификации и хранением API-ключей, что дало возможность скачать файл с данными о сотрудниках, включая имена, должности, номера телефонов и адреса электронной почты.
В нашей базе собрано 13 событий по теме «Уязвимости». Мы показываем все из них.