Сегодня 28 апреля 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Уязвимости ПО продолжают оставаться самым популярным методом кибератак

Злоумышленники продолжают активно эксплуатировать бреши в коде программного обеспечения, и данный тип атак становится всё популярнее в киберпреступной среде. Об этом свидетельствует аналитический отчёт «Лаборатории Касперского».

 Источник изображения: Pete Linforth / pixabay.com

Источник изображения: Pete Linforth / pixabay.com

В опубликованном «Лабораторией Касперского» документе представлены статистика и наблюдения, сделанные в ходе расследования компанией реальных инцидентов в сфере информационной безопасности (ИБ) по всему миру.

Отмечается, что в 2021 году чаще всего с ИБ-инцидентами сталкивались промышленные предприятия (30,1 %), государственные (19,4 %) и финансовые (12,9 %) организации. При этом в большинстве случаев — 53,6 % — злоумышленники проникали в IT-инфраструктуру компаний, эксплуатируя уязвимости в приложениях. Доля таких атак выросла с 2020 года более чем на 20 процентных пунктов. По мнению экспертов, это связано с тем, что в прошлом году было обнаружено множество уязвимостей в Microsoft Exchange Server. Распространённость данной платформы, публичная доступность эксплойтов для выявленных брешей, а также медлительность IT-персонала с установкой патчей и оперативным закрытием уязвимостей стали следствием большого числа инцидентов с их применением.

«При разработке вредоносной кампании злоумышленники в первую очередь ищут легко достижимые цели. Это, например, общедоступные серверы с хорошо известными уязвимостями, слабыми паролями или скомпрометированными аккаунтами. Именно из-за таких векторов атак год от года растёт число инцидентов высокой степени критичности», — говорится в исследовании «Лаборатории Касперского».

С полной версией аналитического отчёта «Лаборатории Касперского» можно ознакомиться по адресу securelist.ru.

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Техническое тестирование роглайк-экшена Hades II завершится 29 апреля — ранний доступ стартует совсем скоро 11 мин.
Продажи средневековой градостроительной стратегии Manor Lords превысили миллион копий спустя сутки после релиза 5 ч.
Thoma Bravo купит за $5,3 млрд британского разработчика ИИ-решений для ИБ Darktrace 7 ч.
Positive Technologies увеличила в I квартале 2024 года объём отгрузок в 1,5 раза 7 ч.
Пользователи устройств Apple столкнулись с массовыми проблемами при входе в аккаунт Apple ID 10 ч.
Новая статья: XDefiant — любопытный конкурент Call of Duty. Превью по техническому тестированию 18 ч.
Новая статья: Gamesblender № 671: подробности Kingdom Come: Deliverance 2, Stellar Blade без цензуры и релиз Unreal Engine 5.4 19 ч.
Росту выручки Microsoft в III финансовом квартале способствовало облако и ИИ 20 ч.
Microsoft исправила поиск в Windows 10 — наконец-то он будет искать то, что надо 27-04 16:22
Программный комплекс Tarantool получил сертификат ФСТЭК России по 4-му уровню доверия 27-04 15:43