Raport: Număr record de breşe de securitate cibernetică, în 2020

O analiză a datelor colectate de Institutul Naţional de Standarde şi Tehnologie (NIST) a Statelor Unite despre vulnerabilităţile şi expunerile comune (CVE) a constatat că în 2020 s-au înregistrat mai multe rapoarte privind breşele de securitate decât în orice alt an până în prezent, informează blogul din România al companiei de securitate cibernetică Eset
Economica.net - D, 28 feb. 2021, 13:37
Raport: Număr record de breşe de securitate cibernetică, în 2020

Conform raportului Redscan citat de Agerpres, un furnizor de managed security services, în cursul anului trecut au fost raportate 18.103 de vulnerabilităţi şi expuneri comune (CVE), dintre acestea cele mai multe, 10.342, fiind clasificate ca severitate ridicată sau critică.

La nivel general, „bug”-urile de severitate ridicată şi critică dezvăluite în 2020 au depăşit suma totală a vulnerabilităţilor identificate în 2010.

În acest context, printre constatările cheie a fost creşterea defectelor de securitate care nu necesită nicio interacţiune cu utilizatorul, echivalentul a 68% din toate CVE-urile raportate la NIST, în 2020.

„Există mai multe exemple proeminente de astfel de vulnerabilităţi, inclusiv o eroare critică de execuţie a codului la distanţă indexată ca CVE-2020-5902 care a afectat dispozitivele de reţea multifuncţionale BIG-IP ale F5 Networks. Ponderea lacunelor de securitate care nu necesită privilegii de utilizator a scăzut de la 71% în 2016 la 58% în 2020; între timp, numărul vulnerabilităţilor care necesită privilegii la nivel înalt a fost în creştere. Acest lucru se traduce prin mai mult efort din partea infractorilor cibernetici care vor recurge la atacuri clasice testate în timp, cum ar fi phishing-ul, atunci când vizează branduri cu valoare ridicată”, se menţionează pe blogul Eset.

Raportul de specialitate arată că aproximativ 4.000 de vulnerabilităţi s-au dovedit a îndeplini aşa-numitele „cele mai rele” condiţii, respectiv CVE-uri care au o complexitate de atac scăzută, nu necesită privilegii sau interacţiuni cu utilizatorii şi au confidenţialitatea desemnată ca fiind ridicată.

Redscan avertizează asupra faptului că echipele de securitate „nu ar trebui să piardă din vedere vulnerabilităţile de nivel mai scăzut”.

Eset a fost fondată în anul 1992 în Bratislava (Slovacia) şi se situează în topul companiilor care oferă servicii de detecţie şi analiză a conţinutul malware, fiind prezentă în peste 180 de ţări. 

Te-ar mai putea interesa și
Mihai Fifor (PSD), fost ministru al Apărării: Ideea că militarii se pensionează la 48 este o manevră abjectă de manipulare. Vârsta standard de pensionare a militarilor este de 60 de ani
Mihai Fifor (PSD), fost ministru al Apărării: Ideea că militarii se pensionează la 48 este o manevră abjectă de manipulare. ...
Vârsta standard de pensionare a militarilor este în prezent, potrivit legii, de 60 de ani, a transmis, marţi, deputatul PSD Mihai Fifor, care a susţinut că "ventilarea" în spaţiul public a......
România, în clubul bogaţilor. Am primit Avizul Formal pentru îndeplinirea condiţiilor de mediu în procesul de aderare la OCDE
România, în clubul bogaţilor. Am primit Avizul Formal pentru îndeplinirea condiţiilor de mediu în procesul de aderare ...
România a primit Avizul Formal pentru îndeplinirea condiţiilor de mediu în procesul de aderare la Organizaţia pentru ...
Crizele geopolitice şi tensiunile Fed menţin aurul în centrul atenţiei. Volatilitatea întăreşte rolul metalelor ca active de refugiu – analiză XTB
Crizele geopolitice şi tensiunile Fed menţin aurul în centrul atenţiei. Volatilitatea întăreşte rolul metalelor ca ...
Aurul a intrat într-o nouă etapă de creştere spectaculoasă, după un an cu recorduri repetate şi intrări masive în ...
Anunţ de la ANAF. Schimbare a Codului de procedură fiscală în domeniul eşalonării la plată
Anunţ de la ANAF. Schimbare a Codului de procedură fiscală în domeniul eşalonării la plată
Sistemul de eşalonare la plată a datoriilor fiscale a fost reformat începând cu 1 ianuarie 2026, prin modificarea Codului ...