Броят на уязвимостите, за които е съобщено публично, че са използвани за първи път при атаки, се е увеличил значително през 2024 г. в сравнение с предходната година, показва нов доклад на VulnCheck.

Според фирмата за разузнаване на уязвимости 768 CVE са били докладвани като експлоатирани в дивата среда за първи път през миналата година, което е с 20% повече в сравнение с 2023 г., когато този брой е достигнал 639. Въпреки това само 1% от всички публикувани CVEs са били отбелязани като експлоатирани.

Миналата година 23,6 % от известните експлоатирани уязвимости са били „известни като експлоатирани в деня или преди деня, в който техните CVE са били публично оповестени, което е леко намаление спрямо 27 % през 2023 г.“, казват от VulnCheck.

„Въпреки шума около експлоатирането на „нулевия ден“, тези констатации показват, че експлоатирането може да се случи по всяко време от жизнения цикъл на дадена уязвимост“, отбелязва VulnCheck.

Фирмата казва, че броят на CVE, за които за пръв път е съобщено, че са експлоатирани през 2024 г., е обобщен от 112 уникални източника въз основа на доказателства за експлоатация, като не всички идентифицирани CVE са попаднали в списъка с известни експлоатирани уязвимости на американската агенция за киберсигурност CISA.

Като цяло броят на експлоатираните CVE може да нарасне, тъй като експлоатацията често се разкрива дълго време след публичното оповестяване на уязвимостта, отбелязва VulnCheck.

Ако се разгледат месечните тенденции, през миналата година средно 30 до 50 CVE са били докладвани като експлоатирани всеки месец, със забележителни скокове, когато фондация The Shadowserver беше включена като източник през януари, когато бяха публикувани докладите за края на тримесечието и RSA, след разкриването на правителствени заплахи и в резултат на координацията с Wordfence за издаване на CVE за експлоатирани недостатъци без идентификатор.

„Тези скокове подчертават как събитията в индустрията и новите ресурси влияят върху обема на докладите за експлоатация. Насърчаваме организациите да оповестяват публично всички случаи, в които има дейност по експлоатация“, отбелязва VulnCheck.

 

Източник: По материали от Интернет

Подобни публикации

25 март 2025

300 арестувани при потушаването на киберпрестъп...

Повече от 300 заподозрени бяха арестувани в седем африкански държав...
25 март 2025

IngressNightmare излага много клъстери на Kuber...

Изследователи от гиганта в областта на сигурността в облака Wiz са ...
25 март 2025

ФБР предупреждава за опасни инструменти за конв...

Според местния офис на ФБР в Денвър инструментите конвертират докум...
24 март 2025

Oracle отрича, че системите ѝ са били пробити

Oracle отрече, че системите ѝ са били пробити, след като хакер пред...
24 март 2025

NIST все още се бори да изчисти изоставането в ...

Националният институт по стандартизация и технологии (NIST) все още...
24 март 2025

Атакуващите се преориентират към фалшификат на ...

Специалистите по SEO оптимизация са най-новата група, към която са ...
Бъдете социални
Още по темата
22/03/2025

Бившият шеф на сигурността ...

На 13 март 2025 г. състав...
21/03/2025

Тревожен ръст на фишинга с ...

Сигурността на браузъра не може да...
19/03/2025

Стартъпът за сигурност Orio...

Вътрешните заплахи се развиват бързо. Организациите...
Последно добавени
25/03/2025

300 арестувани при потушава...

Повече от 300 заподозрени бяха арестувани...
25/03/2025

IngressNightmare излага мно...

Изследователи от гиганта в областта на...
25/03/2025

ФБР предупреждава за опасни...

Според местния офис на ФБР в...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!