۵۸ درصد سازمانها قادر به شناسایی آسیبپذیریهای مورد سوءاستفاده واقعی مهاجمان نیستند
CNewsRussia3 دقیقه مطالعه۱۴۰۵/۰۴/۲۹ ساعت ۱۱:۳۰
تصویر مرتبط با خبر: 58% организаций не могут определить уязвимости, которые реально используют злоумышленники - CNews
خلاصه سریع
اصل خبر در چند خط
تحقیقات شرکت «اینفورمزاشچیتا» نشان میدهد که ۵۸ درصد سازمانها قادر به شناسایی آسیبپذیریهای مورد سوءاستفاده توسط مهاجمان نیستند.
تنها ۳۴ درصد از شرکتها به صورت خودکار اکسپلویتهای شناختهشده را بر روی داراییهای خود بررسی میکنند.
سازمانها از ۱۴ منبع داده درباره تهدیدات سایبری استفاده میکنند، اما این دادهها بدون ارتباط با زیرساخت بیفایده هستند.
در سال ۲۰۲۶، تیمهای امنیت سایبری ۴۲ درصد از زمان خود را صرف تحلیل ریسکهای کماهمیت میکنند.
ورود به زیرساختها اغلب از طریق ترکیبی از آسیبپذیریها، اطلاعات احراز هویت و مهندسی اجتماعی انجام میشود.
۳۱ درصد از سناریوهای موفق دسترسی، مربوط به بهرهبرداری از آسیبپذیریها است.
اولویتبندی سنتی آسیبپذیریها بر اساس ارزیابی رسمی بحرانیت انجام میشود، در حالی که احتمال واقعی بهرهبرداری به عوامل متعددی بستگی دارد.
متن خبر
شرح خبر
بر اساس تحقیقات شرکت «اینفورمزاشچیتا»، حدود ۵۸ درصد از سازمانها نمیتوانند با اطمینان تعیین کنند کدام آسیبپذیریها با احتمال بیشتری در حملات سایبری واقعی مورد بهرهبرداری قرار میگیرند.
این موضوع باعث میشود لیست هزاران CVE به چند نقطه ورود خطرناک تبدیل نشود.
تنها ۳۴ درصد از شرکتها به صورت خودکار بررسی میکنند که آیا اکسپلویتهای شناختهشده بر روی داراییهای خاص آنها قابل اعمال است یا خیر.
همچنین، سازمانها به طور میانگین از ۱۴ منبع داده درباره تهدیدات سایبری استفاده میکنند، اما بدون ارتباط با زیرساخت، این منابع به نویز تبدیل میشوند.
کارشناسان برآورد کردهاند که در سال ۲۰۲۶، تیمهای امنیت سایبری ۴۲ درصد از زمان خود را صرف تحلیل ریسکهایی میکنند که بعدها کماولویت یا غیرقابل بهرهبرداری تشخیص داده میشوند.
تحقیقات شرکت «اینفورمزاشچیتا» نشان میدهد که ۵۸ درصد سازمانها قادر به شناسایی آسیبپذیریهای مورد سوءاستفاده توسط مهاجمان نیستند.
تنها ۳۴ درصد از شرکتها به صورت خودکار اکسپلویتهای شناختهشده را بر روی داراییهای خود بررسی میکنند.
سازمانها از ۱۴ منبع داده درباره تهدیدات سایبری استفاده میکنند، اما این دادهها بدون ارتباط با زیرساخت بیفایده هستند.
در سال ۲۰۲۶، تیمهای امنیت سایبری ۴۲ درصد از زمان خود را صرف تحلیل ریسکهای کماهمیت میکنند.
ورود به زیرساختها اغلب از طریق ترکیبی از آسیبپذیریها، اطلاعات احراز هویت و مهندسی اجتماعی انجام میشود.
۳۱ درصد از سناریوهای موفق دسترسی، مربوط به بهرهبرداری از آسیبپذیریها است.
اولویتبندی سنتی آسیبپذیریها بر اساس ارزیابی رسمی بحرانیت انجام میشود، در حالی که احتمال واقعی بهرهبرداری به عوامل متعددی بستگی دارد.
این گزارش نشان میدهد که بسیاری از سازمانها هنوز قادر به اولویتبندی موثر آسیبپذیریها بر اساس ریسک واقعی نیستند.
عدم توانایی در شناسایی آسیبپذیریهای قابل بهرهبرداری باعث هدر رفتن منابع و زمان تیمهای امنیت سایبری میشود.
علاوه بر این، رویکرد سنتی اولویتبندی که تنها بر اساس امتیاز بحرانیت انجام میشود، میتواند منجر به نادیده گرفتن آسیبپذیریهای خطرناکی شود که توسط مهاجمان مورد سوءاستفاده قرار میگیرند.
هدر رفتن منابع و زمان تیمهای امنیت سایبری میتواند منجر به افزایش هزینهها و کاهش کارایی شود.
سازمانها ممکن است با حملات سایبری موفقتری مواجه شوند که منجر به از دست رفتن دادهها، اختلال در خدمات و آسیب به شهرت شود.
همچنین، عدم توانایی در شناسایی آسیبپذیریهای واقعی میتواند باعث کاهش اعتماد مشتریان و شرکا شود.
در ایران، بسیاری از سازمانها و شرکتها با چالشهای مشابهی در زمینه امنیت سایبری مواجه هستند.
عدم توانایی در شناسایی آسیبپذیریهای قابل بهرهبرداری میتواند منجر به افزایش حملات سایبری در کشور شود.
این موضوع میتواند بر زیرساختهای حیاتی، خدمات دولتی و بخش خصوصی تأثیر منفی بگذارد.
این گزارش میتواند منجر به تغییرات در قوانین و مقررات مربوط به امنیت سایبری شود.
سازمانها ممکن است ملزم به استفاده از روشهای پیشرفتهتر برای شناسایی و اولویتبندی آسیبپذیریها شوند.
همچنین، این موضوع میتواند باعث توسعه فناوریهای جدید در زمینه مدیریت آسیبپذیریها و تحلیل ریسک شود.
چالشهای امنیت سایبری در سطح جهانی و نیاز به همکاری بینالمللی برای مقابله با تهدیدات سایبری.
گزارش تحقیقی شرکت «اینفورمزاشچیتا» در زمینه امنیت سایبری بر اساس تحقیقات، بسیاری از سازمانها قادر به شناسایی آسیبپذیریهای واقعی نیستند.
این موضوع میتواند منجر به هدر رفتن منابع و افزایش حملات سایبری شود.
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
این گزارش نشان میدهد که بسیاری از سازمانها هنوز قادر به اولویتبندی موثر آسیبپذیریها بر اساس ریسک واقعی نیستند.
عدم توانایی در شناسایی آسیبپذیریهای قابل بهرهبرداری باعث هدر رفتن منابع و زمان تیمهای امنیت سایبری میشود.
علاوه بر این، رویکرد سنتی اولویتبندی که تنها بر اساس امتیاز بحرانیت انجام میشود، میتواند منجر به نادیده گرفتن آسیبپذیریهای خطرناکی شود که توسط مهاجمان مورد سوءاستفاده قرار میگیرند.
اثر کسبوکاری
هدر رفتن منابع و زمان تیمهای امنیت سایبری میتواند منجر به افزایش هزینهها و کاهش کارایی شود.
سازمانها ممکن است با حملات سایبری موفقتری مواجه شوند که منجر به از دست رفتن دادهها، اختلال در خدمات و آسیب به شهرت شود.
همچنین، عدم توانایی در شناسایی آسیبپذیریهای واقعی میتواند باعث کاهش اعتماد مشتریان و شرکا شود.
اثر احتمالی برای ایران
در ایران، بسیاری از سازمانها و شرکتها با چالشهای مشابهی در زمینه امنیت سایبری مواجه هستند.
عدم توانایی در شناسایی آسیبپذیریهای قابل بهرهبرداری میتواند منجر به افزایش حملات سایبری در کشور شود.
این موضوع میتواند بر زیرساختهای حیاتی، خدمات دولتی و بخش خصوصی تأثیر منفی بگذارد.
ارتباط با LegalTech
این گزارش میتواند منجر به تغییرات در قوانین و مقررات مربوط به امنیت سایبری شود.
سازمانها ممکن است ملزم به استفاده از روشهای پیشرفتهتر برای شناسایی و اولویتبندی آسیبپذیریها شوند.
همچنین، این موضوع میتواند باعث توسعه فناوریهای جدید در زمینه مدیریت آسیبپذیریها و تحلیل ریسک شود.
زاویه رسانه/کشور منبع
گزارش تحقیقی شرکت «اینفورمزاشچیتا» در زمینه امنیت سایبری