15 минут славы CVE. Немного цифр относительно уязвимостей от Unit 42

По данным свежего отсчёта Unit 42 (Palo Alto Networks), киберпреступники сканируют целевую систему на наличие уязвимости в первые же 15 минут после публичного раскрытия нового CVE.

Поскольку эта процедура технически проста, то даже низкоквалифицированный хакер может сканировать системы и продавать результат в даркнете. Там его уже покупают более опытные злоумышленники — знающие, как использовать выявленные уязвимости. Первые попытки эксплуатации отмечаются в течение нескольких часов. Также примечательно, что атаки часто затрагивают системы, в которые никогда не устанавливались исправления.

На примере CVE-2022-1388 (критической RCE-уязвимости в продуктах F5 BIG-IP) эксперты Unit 42 показали: через 10 часов с момента объявления CVE было зафиксировано 2552 попытки сканирования и эксплуатации.

27 июля, 2022

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

27.02.2026
В ReliaQuest объяснили, как безопасникам превзойти в скорости хакеров
27.02.2026
Эксперт — о важности киберполиса для организаций
27.02.2026
Создатели Claude обвинили конкурентов в массовой краже данных
27.02.2026
Новое окно возможностей для «Сбера» — «ЦОД в пробирке»
27.02.2026
РКН постановил удалить 35,5 тысяч инструкций по обходу блокировок
27.02.2026
FinCore 2026: на пути от пилотных AI-агентов к банковскому AI-ядру
26.02.2026
Скамеры меняют предпочтения — SMS-коды им больше не нужны
26.02.2026
ИИ-вендоров обяжут раскрывать «учебные материалы»?
26.02.2026
РКН: Будьте бдительны, мошенники не дремлют
26.02.2026
Российские банкиры претерпевают от действий инсайдеров заметно чаще остальных

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных