Questi sono i più grandi buchi di sicurezza del 2021 fino ad oggi

Questi sono i più grandi buchi di sicurezza del 2021 fino ad oggi

Nel tentativo di sensibilizzare le aziende private e le agenzie governative, le agenzie di sicurezza informatica negli Stati Uniti, nel Regno Unito e in Australia hanno pubblicato un nuovo avviso congiunto contenente informazioni sulle falle di sicurezza più sfruttate al mondo "l'anno scorso e finora quest'anno". . . Come riportato da The Record, la Cybersecurity and Infrastructure Security Agency (CISA) e l'FBI degli Stati Uniti, nonché il National Cyber ​​​​Security Center (NCSC) del Regno Unito e l'Australian Cyber ​​​​Security Center (ACSC) hanno emesso avvisi congiunti su le principali vulnerabilità sfruttate dai criminali informatici. . Queste vulnerabilità esistono in un'ampia varietà di prodotti, come dispositivi VPN, server di posta, gateway di accesso alla rete, applicazioni web, software per ufficio, ecc. Secondo l’opinione congiunta delle agenzie di sicurezza informatica, queste sono state le vulnerabilità di sicurezza più sfruttate nel 2020 per fornitore e tipologia, insieme ai relativi numeri di tracciamento CVE:

Principali vulnerabilità nel 2021 ad oggi

L'avviso congiunto contiene anche un secondo elenco di vulnerabilità che i criminali informatici hanno attivamente sfruttato nei loro attacchi finora quest'anno. Tuttavia, questo elenco è suddiviso per provider: Pubblicando questi due elenchi delle principali vulnerabilità della sicurezza lo scorso anno e finora quest'anno, le agenzie di sicurezza informatica negli Stati Uniti, nel Regno Unito e in Australia sperano di incoraggiare le aziende e gli enti governativi a rivedere i loro prodotti e servizi in modo da poter correggere eventuali vulnerabilità. loro hanno. Non l'ho ancora risolto. Paul Chichester, direttore operativo dell’NCSC del Regno Unito, ha fornito maggiori informazioni sulla consulenza congiunta emessa dalle agenzie di sicurezza informatica nei tre paesi in un comunicato stampa, affermando: “Siamo impegnati a lavorare con i nostri alleati per aumentare la consapevolezza sulle debolezze informatiche globali e presentare soluzioni facilmente attuabili per mitigarli. L'avviso di oggi dà a tutte le organizzazioni il potere di correggere le vulnerabilità più comuni, come i gateway VPN senza patch. Insieme ai nostri partner internazionali, continueremo ad aumentare la consapevolezza sulle minacce poste da coloro che cercano di fare del male. "Attraverso la cartella