WithSecure: Edge-сервисы являются чрезвычайно привлекательными целями для хакеров

WithSecure: Edge-сервисы являются чрезвычайно привлекательными целями для хакеров

В новом отчёте компании WithSecure говорится о том, что Edge-сервисы являются чрезвычайно привлекательными целями для злоумышленников. Они доступны в Интернете и предназначены для предоставления критически важных услуг удалённым пользователям, поэтому могут быть использованы удалёнными злоумышленниками.

В результатах нового исследования компании WithSecure сказано, что 64% всех общих уязвимостей и уязвимостей (CVE) всех периферийных услуг и инфраструктуры в «Каталоге известных эксплуатируемых уязвимостей» (KEV) находятся выше 97,5-го процентиля оценок EPSS (показатель, который оценивает CVE на основе вероятности использования). Только 23% всех других CVE в KEV находятся выше 97,5-го процентиля.

Более того, CVE для периферийных служб и инфраструктуры, добавленные в KEV за последние два года, в среднем на 11% серьезнее, чем другие CVE. Количество CVE периферийных услуг и инфраструктуры, добавляемых в KEV ежемесячно в 2024 году, на 22% выше, чем в 2023 году, в то время как количество других CVE, добавляемых в KEV ежемесячно, сократилось на 56% по сравнению с 2023 годом.

Также аналитики подчёркивают, что в 2024 году наблюдается быстрый темп роста числа инцидентов безопасности, вызванных массовой эксплуатацией уязвимого программного обеспечения, таких как MOVEit, CitrixBleed, Cisco XE, FortiOS Fortiguard, Ivanti ConnectSecure, PAN-OS Palo Alto, Juniper Junos и ConnectWise ScreenConnect.

«Общим для многих эксплуатируемых периферийных сервисов является то, что они представляют собой инфраструктурные устройства, такие как межсетевые экраны, VPN-шлюзы или шлюзы электронной почты, которые обычно блокируются как устройства типа «чёрный ящик». Подобные устройства часто предназначены для повышения безопасности сети, однако время от времени в таких устройствах обнаруживаются уязвимости, которые используются злоумышленниками, обеспечивая идеальную точку опоры в целевой сети», — заявил старший аналитик угроз в WithSecure Intelligence Стивен Робинсон.

Полная версия отчёта представлена по ссылке.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: