Сегодня 19 апреля 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Уязвимости ПО продолжают оставаться самым популярным методом кибератак

Злоумышленники продолжают активно эксплуатировать бреши в коде программного обеспечения, и данный тип атак становится всё популярнее в киберпреступной среде. Об этом свидетельствует аналитический отчёт «Лаборатории Касперского».

 Источник изображения: Pete Linforth / pixabay.com

Источник изображения: Pete Linforth / pixabay.com

В опубликованном «Лабораторией Касперского» документе представлены статистика и наблюдения, сделанные в ходе расследования компанией реальных инцидентов в сфере информационной безопасности (ИБ) по всему миру.

Отмечается, что в 2021 году чаще всего с ИБ-инцидентами сталкивались промышленные предприятия (30,1 %), государственные (19,4 %) и финансовые (12,9 %) организации. При этом в большинстве случаев — 53,6 % — злоумышленники проникали в IT-инфраструктуру компаний, эксплуатируя уязвимости в приложениях. Доля таких атак выросла с 2020 года более чем на 20 процентных пунктов. По мнению экспертов, это связано с тем, что в прошлом году было обнаружено множество уязвимостей в Microsoft Exchange Server. Распространённость данной платформы, публичная доступность эксплойтов для выявленных брешей, а также медлительность IT-персонала с установкой патчей и оперативным закрытием уязвимостей стали следствием большого числа инцидентов с их применением.

«При разработке вредоносной кампании злоумышленники в первую очередь ищут легко достижимые цели. Это, например, общедоступные серверы с хорошо известными уязвимостями, слабыми паролями или скомпрометированными аккаунтами. Именно из-за таких векторов атак год от года растёт число инцидентов высокой степени критичности», — говорится в исследовании «Лаборатории Касперского».

С полной версией аналитического отчёта «Лаборатории Касперского» можно ознакомиться по адресу securelist.ru.

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
ИИ-стартап Stability AI сократит 10 % персонала из-за усиления конкуренции 44 мин.
Сказочная стратегия Fabledom покинет королевство раннего доступа Steam уже совсем скоро — дата выхода 1.0 и анонс консольных версий 51 мин.
Оно живое: спустя полгода молчания Telltale показала четыре новых скриншота The Wolf Among Us 2 2 ч.
У GPT-4 обнаружили способность эксплуатировать уязвимости по их описаниям 2 ч.
«Лаборатория Касперского» показала прототип магазина приложений для KasperskyOS 2 ч.
Apple удалила Telegram и WhatsApp из китайского App Store 3 ч.
Paradox перенесла релиз крупного дополнения Sphere of Influence к Victoria 3, чтобы не повторять ошибок прошлого 3 ч.
«Нам не терпится подорвать мир снова»: Amazon продлила сериал Fallout на второй сезон 5 ч.
OpenAI отключила генератор изображений DALL-E 2 — его место займёт более продвинутый DALL-E 3 7 ч.
Создание российского аналога GitHub предложено отменить, а средства направить на поддержку open source 8 ч.
5 ГВт уже есть, ещё 2,5 ГВт на подходе: Microsoft стремительно наращивает ёмкость ЦОД и скупает ИИ-ускорители 11 мин.
На пути к квантовому интернету учёные впервые смогли записать и считать квантовую информацию в состояниях фотонов 29 мин.
Ulefone покажет на выставке «Связь-2024» новейшие смартфоны, планшеты и аксессуары 2 ч.
HPE обвинила китайскую Inspur в нарушении серверных патентов и обходе санкций США 3 ч.
Китайский автопроизводитель FAW начнёт выпускать премиальные смартфоны 4 ч.
Истребители под управлением ИИ и живого человека впервые сошлись в учебном воздушном бою в США 4 ч.
Boeing намерена запустить летающие беспилотные такси в Азии к 2030 году 4 ч.
Google объединила подразделения Android, Chrome и устройств 5 ч.
Meta снизит стоимость входа в VR — гарнитура Quest 2 подешевеет до $199 5 ч.
SpaceX выполнила 40-й орбитальный пуск с начала года — в космос отправились 23 спутника Starlink 5 ч.