TOP25 luk według NSA w raporcie Check Point: Wśród ofiar polskie firmy i administracja

29 października, 2020

W zeszłym tygodniu Agencja Bezpieczeństwa Narodowego Stanów Zjednoczonych (NSA) opublikowała listę 25 najpopularniejszych luk w zabezpieczeniach, które są najczęściej wykorzystywane przez hakerów powiązanych z Chinami. Wszystkie 25 błędów bezpieczeństwa jest dobrze znanych i mają zapewnione przez dostawców łaty bezpieczeństwa. NSA wezwało jednak sektor publiczny i prywatny do jak najszybszego zastosowania poprawek lub odpowiednich zabezpieczeń, aby zapobiec atakom. Jak stwierdziła agencja „większość luk na liście NSA można wykorzystać w celu uzyskania wstępnego dostępu do sieci za pomocą produktów, które są bezpośrednio dostępne z Internetu i działają jako bramy do sieci wewnętrznych”.

Badacze bezpieczeństwa z Check Point przeprowadzili analizę, aby określić wagę zagrożenia opisanego w raporcie NSA. Odkrycia ujawniły, że hakerzy potrafili wykorzystać większość z nich, robiąc to nawet 7 razy częściej w porównaniu z innymi podatnościami w 2020 roku.

TOP25 NSA
Najczęściej atakowe kraje poprzez luki wymienione przez agencję NSA.

Ofiarami 161 państw, w tym Polska

Wskazane przez NSA luki zostały w 2020 roku wykorzystane łącznie w ponad 3 milionach ataków, z czego 2,5 miliona zostało przeprowadzonych w ostatnich sześciu miesiącach.

Kampanie hakerskie były wymierzone w łącznie 161 krajów, a głównym celem w skali globalnej był sektor rządowy i wojskowy (ok 23%). Najczęściej atakowanymi państwami były Stany Zjednoczone. Na podium ulokowały się również Niemcy i Wielka Brytania.

NSA 2

Ofiarami były również firmy i organizacje pochodzące z Polski, która została sklasyfikowana na 22 miejscu w zestawieniu. Z danych Check Pointa wynika, że ich zabezpieczenia odparły łącznie 23140 ataków, skierowanych głównie w sektor produkcyjny (31%), administrację i wojskowość (20%) oraz sektor finansowy (17%).

Fakt, że luki były wykorzystywane średnio 7 razy częściej w porównaniu z innymi, pokazuje, jak hakerzy koncentrują swoje wysiłki na określonych błędach, o których wiedzą, że są powszechne. Firma Check Point udaremniła w tym roku ponad 3 mln ataków związanych z tymi podatnościami i posiada najwyższy wskaźnik ochrony dla każdej z 25 luk przedstawionych przez NSA.

– komentuje zagrożenia Adi Ikan, menedżer działu badań i ochrony sieciowej w firmie Check Point.

Czy ten artykuł był pomocny?

Oceniono: 0 razy

Picture of Adrian Ścibor

Adrian Ścibor

W ramach działań związanych z cyberbezpieczeństwem odpowiada w AVLab za przeprowadzanie testów rozwiązań ochronnych przed zagrożeniami. Opracowuje strategie oraz narzędzia, które pomagają w ochronie danych i systemów przed cyberatakami. Współuczestnik międzynarodowej grupy non-profit AMTSO, która zrzesza ekspertów IT.
Picture of Adrian Ścibor

Adrian Ścibor

W ramach działań związanych z cyberbezpieczeństwem odpowiada w AVLab za przeprowadzanie testów rozwiązań ochronnych przed zagrożeniami. Opracowuje strategie oraz narzędzia, które pomagają w ochronie danych i systemów przed cyberatakami. Współuczestnik międzynarodowej grupy non-profit AMTSO, która zrzesza ekspertów IT.

PODZIEL SIĘ:

guest
0 komentarzy
najstarszy
najnowszy oceniany
Inline Feedbacks
View all comments

Zapisz się na newsletter

Informacje o cyberbezpieczeństwie prosto na skrzynkę pocztową!

Dodatkowo otrzymasz poradnik „Jak bezpiecznie funkcjonować w cyfrowym świecie”

[ninja_tables id=”27481″]

\r\n <\/div>\r\n<\/div>\r\n","isUserRated":"0","version":"7.6.29","wc_post_id":"22977","isCookiesEnabled":"1","loadLastCommentId":"0","dataFilterCallbacks":[],"phraseFilters":[],"scrollSize":"32","is_email_field_required":"1","url":"https:\/\/avlab.pl\/wp-admin\/admin-ajax.php","customAjaxUrl":"https:\/\/avlab.pl\/wp-content\/plugins\/wpdiscuz\/utils\/ajax\/wpdiscuz-ajax.php","bubbleUpdateUrl":"https:\/\/avlab.pl\/wp-json\/wpdiscuz\/v1\/update","restNonce":"d04909d53d","is_rate_editable":"0","menu_icon":"https:\/\/avlab.pl\/wp-content\/plugins\/wpdiscuz\/assets\/img\/plugin-icon\/wpdiscuz-svg.svg","menu_icon_hover":"https:\/\/avlab.pl\/wp-content\/plugins\/wpdiscuz\/assets\/img\/plugin-icon\/wpdiscuz-svg_hover.svg"}; var wpdiscuzUCObj = {"msgConfirmDeleteComment":"Are you sure you want to delete this comment?","msgConfirmCancelSubscription":"Are you sure you want to cancel this subscription?","msgConfirmCancelFollow":"Are you sure you want to cancel this follow?","additionalTab":"0"}; -->