Критичні помилки кіберзахисту: що викрила аналітика CERT-UA

Фахівці CERT-UA вкотре наголошують: головною причиною успішних кібератак залишається недбале ставлення до кібергігієни. Неоновлене програмне забезпечення, помилки адміністраторів і зволікання з установленням патчів – це ключові вектори для вторгнень, які хакери активно експлуатують уже в перші години після розкриття вразливостей

Серед ключових загроз для всіх категорій організацій залишаються неоновлене програмне забезпечення та інші грубі помилки системних адміністраторів.


Про це йдеться в аналітичному звіті «російські кібероперації» H2’2024, який підготували фахівці команди CERT-UA, що діє у складі Державного центру кіберзахисту Держспецзв’язку.


Також фахівці наголошують, що хакери максимально оперативно експлуатують незакриті вразливості – буквально впродовж лічених годин після їх публічного розголошення.


Загалом фіксують загальну тенденцію до скорочення часу від розкриття вразливості до перших спроб її експлуатації.


Здебільшого компанії публічно розкривають інформацію про вразливості своїх продуктів разом з оновленням чи патчем, що виправляє її. Саме тому з метою запобігання успішній експлуатації вразливості необхідно своєчасно встановлювати оновлення та застосовувати патчі.


Більше – у звіті «російські кібероперації» H2’2024 за посиланням


Джерело: Держспецзв’язку

Отримуйте щодня свіжі новини та корисні подарунки 🎁👇