×

Большинство хакеров находят уязвимость менее чем за 10 часов

Большинство хакеров находят уязвимость менее чем за 10 часов

Новый опрос показал, что больше половины хакеров проникают в систему за 5 часов.

Частная некоммерческая американская компания SANS Institute совместно с ИБ-фирмой Bishop Fox провела опрос 300 экспертов, согласно которому этичный хакер может найти уязвимость в среднем менее чем за 10 часов. Кроме того, после обнаружения ошибки 64% пентестеров могут проникнуть в среду менее чем за 5 часов.

Опрос также показал, что наиболее распространенные недостатки, используемые хакерами, включают уязвимые конфигурации, программные недостатки и незащищенные веб-сервисы.


Том Эстон, заместитель вице-президента по консалтингу Bishop Fox, сказал, что результаты отражают реальные показатели кибератак и подчеркивают ограниченное количество времени, которое есть у компаний для обнаружения угроз и реагирования на них.

По словам Эстона, взлом в течение 5 или 6 часов соответствует реальной работе хакеров, особенно, если они используют социальную инженерию, фишинг и другие векторы атак.


Опрос представляет собой последние данные о работе ИБ-компаний по оценке среднего времени для того, чтобы остановить злоумышленника и прервать его деятельность, прежде чем будет нанесен значительный ущерб.

Согласно опросу Bishop Fox-SANS , почти 75% этичных хакеров считают, что большинству организаций не хватает необходимых возможностей обнаружения и реагирования для предотвращения атак. По словам Эстона, опрос должен убедить организации стремиться быстро обнаруживать атаки и реагировать на них, чтобы смягчить ущерб.

Тем не менее, человеческий фактор по-прежнему остается самой опасной уязвимостью. По словам респондентов, социальная инженерия и фишинговые атаки в сумме составляют 49% атак. Атаки на веб-приложения, атаки со взломом паролей и атаки программ-вымогателей составляют 25%.

По словам Эстона, опрос должен напомнить компаниям, что технологии сами по себе не могут решить проблемы кибербезопасности — решения требуют обучения сотрудников для повышения их осведомленности об атаках.

0-day уязвимость Google заставляет программу поверить в ложные данные

Пользователям нужно срочно обновить Google Chrome, чтобы не потерять контроль над компьютером.

Мошенник вернет криптоинвестору украденные $20 млн.

Американец арестован за серию связанных краж криптовалюты на десятки миллионов долларов.

Стала известна причина масштабного сбоя в работе Microsoft в крупнейших странах мира

Некоторые функции продуктов Microsoft были недоступны в течение 10 часов.