To jak dotąd największe luki w zabezpieczeniach 2021 roku

To jak dotąd największe luki w zabezpieczeniach 2021 roku

W celu podniesienia świadomości wśród prywatnych firm i agencji rządowych, agencje ds. cyberbezpieczeństwa w Stanach Zjednoczonych, Wielkiej Brytanii i Australii wydały nowy wspólny poradnik zawierający informacje o najczęściej wykorzystywanych lukach w zabezpieczeniach na świecie w ubiegłym roku i dotychczas w tym roku. . Jak donosi The Record, amerykańska agencja ds. bezpieczeństwa cybernetycznego i infrastruktury (CISA) oraz FBI, a także brytyjskie Narodowe Centrum Bezpieczeństwa Cybernetycznego (NCSC) i australijskie Centrum Bezpieczeństwa Cybernetycznego (ACSC) wydały wspólne zalecenia dotyczące głównych luk wykorzystywanych przez cyberprzestępców. . Luki te występują w wielu różnych produktach, takich jak urządzenia VPN, serwery pocztowe, bramy dostępu do sieci, aplikacje internetowe, oprogramowanie biurowe itp. Na podstawie wspólnej opinii agencji ds. cyberbezpieczeństwa były to najczęściej wykorzystywane luki w zabezpieczeniach w 2020 r. według dostawcy i typu, wraz z ich numerami śledzenia CVE:

Główne luki w 2021 do chwili obecnej

Wspólny poradnik zawiera również drugą listę luk, które cyberprzestępcy aktywnie wykorzystywali w swoich atakach w tym roku. Jednak ta lista jest podzielona według dostawcy: Publikując te dwie listy największych luk w zabezpieczeniach w zeszłym roku i do tej pory w tym roku, agencje cyberbezpieczeństwa w USA, Wielkiej Brytanii i Australii mają nadzieję zachęcić przedsiębiorstwa, a także agencje rządowe, do przeglądu swoich produktów i usług, aby mogły naprawić wszelkie posiadane luki. Jeszcze tego nie naprawiłem. Dyrektor operacyjny NCSC w Wielkiej Brytanii, Paul Chichester, przekazał dalsze informacje na temat wspólnego poradnika opublikowanego przez agencje ds. bezpieczeństwa cybernetycznego w trzech krajach w komunikacie prasowym, mówiąc: „Jesteśmy zaangażowani we współpracę z naszymi sojusznikami w celu podniesienia świadomości na temat globalnych słabości cybernetycznych i opracowania łatwych do zastosowania rozwiązań w celu ich złagodzenia. Dzisiejszy poradnik daje wszystkim organizacjom możliwość załatania najczęstszych luk w zabezpieczeniach, takich jak niezałatane bramy VPN. Wraz z naszymi międzynarodowymi partnerami będziemy nadal podnosić świadomość na temat zagrożeń stwarzanych przez tych, którzy chcą wyrządzić krzywdę. przez folder