реклама
Новости Software

Уязвимости ПО продолжают оставаться самым популярным методом кибератак

Злоумышленники продолжают активно эксплуатировать бреши в коде программного обеспечения, и данный тип атак становится всё популярнее в киберпреступной среде. Об этом свидетельствует аналитический отчёт «Лаборатории Касперского».

 Источник изображения: Pete Linforth / pixabay.com

Источник изображения: Pete Linforth / pixabay.com

В опубликованном «Лабораторией Касперского» документе представлены статистика и наблюдения, сделанные в ходе расследования компанией реальных инцидентов в сфере информационной безопасности (ИБ) по всему миру.

Отмечается, что в 2021 году чаще всего с ИБ-инцидентами сталкивались промышленные предприятия (30,1 %), государственные (19,4 %) и финансовые (12,9 %) организации. При этом в большинстве случаев — 53,6 % — злоумышленники проникали в IT-инфраструктуру компаний, эксплуатируя уязвимости в приложениях. Доля таких атак выросла с 2020 года более чем на 20 процентных пунктов. По мнению экспертов, это связано с тем, что в прошлом году было обнаружено множество уязвимостей в Microsoft Exchange Server. Распространённость данной платформы, публичная доступность эксплойтов для выявленных брешей, а также медлительность IT-персонала с установкой патчей и оперативным закрытием уязвимостей стали следствием большого числа инцидентов с их применением.

«При разработке вредоносной кампании злоумышленники в первую очередь ищут легко достижимые цели. Это, например, общедоступные серверы с хорошо известными уязвимостями, слабыми паролями или скомпрометированными аккаунтами. Именно из-за таких векторов атак год от года растёт число инцидентов высокой степени критичности», — говорится в исследовании «Лаборатории Касперского».

С полной версией аналитического отчёта «Лаборатории Касперского» можно ознакомиться по адресу securelist.ru.

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме
window-new
Soft
Hard
Тренды 🔥
Google позволит создавать кастомных чат-ботов для индивидуального общения — в том числе, на основе знаменитостей и блогеров 8 мин.
Motorola и Google объединились для внедрения ИИ-функций в смартфоны Razr 4 ч.
Браузер Firefox версии Nightly получил ИИ-помощников ChatGPT и Gemini 5 ч.
Google решила убрать бесконечную прокрутку результатов поиска 5 ч.
Политические дипфейки оказались самой популярным направлением в злоупотреблениях ИИ 10 ч.
Forza Horizon 4 скоро снимут с продажи и удалят из Game Pass — подробности и причины 11 ч.
Игровая студия стримера Dr Disrespect разорвала с ним отношения — выяснилась причина его вечного бана на Twitch 12 ч.
Еженедельный чарт Steam: Elden Ring, новый кооперативный хит Chained Together и MMORPG от создателя EVE Online 12 ч.
Спустя три года фанаты дождались анонса Farming Simulator 25 — дата выхода, первый трейлер и предзаказ в российском Steam 14 ч.
Apple включила RCS на iPhone с выпуском второй беты iOS 18, но работает функция пока не у всех 14 ч.