۵۸ درصد سازمان‌ها قادر به شناسایی آسیب‌پذیری‌های مورد سوءاستفاده واقعی مهاجمان نیستند

CNewsRussia3 دقیقه مطالعه۱۴۰۵/۰۴/۲۹ ساعت ۱۱:۳۰

تصویر مرتبط با خبر: 58% организаций не могут определить уязвимости, которые реально используют злоумышленники - CNews
تصویر مرتبط با خبر: 58% организаций не могут определить уязвимости, которые реально используют злоумышленники - CNews
خلاصه سریع

اصل خبر در چند خط

تحقیقات شرکت «اینفورمزاشچیتا» نشان می‌دهد که ۵۸ درصد سازمان‌ها قادر به شناسایی آسیب‌پذیری‌های مورد سوءاستفاده توسط مهاجمان نیستند. تنها ۳۴ درصد از شرکت‌ها به صورت خودکار اکسپلویت‌های شناخته‌شده را بر روی دارایی‌های خود بررسی می‌کنند. سازمان‌ها از ۱۴ منبع داده درباره تهدیدات سایبری استفاده می‌کنند، اما این داده‌ها بدون ارتباط با زیرساخت بی‌فایده هستند. در سال ۲۰۲۶، تیم‌های امنیت سایبری ۴۲ درصد از زمان خود را صرف تحلیل ریسک‌های کم‌اهمیت می‌کنند. ورود به زیرساخت‌ها اغلب از طریق ترکیبی از آسیب‌پذیری‌ها، اطلاعات احراز هویت و مهندسی اجتماعی انجام می‌شود. ۳۱ درصد از سناریوهای موفق دسترسی، مربوط به بهره‌برداری از آسیب‌پذیری‌ها است. اولویتبندی سنتی آسیب‌پذیری‌ها بر اساس ارزیابی رسمی بحرانیت انجام می‌شود، در حالی که احتمال واقعی بهره‌برداری به عوامل متعددی بستگی دارد.

متن خبر

شرح خبر

بر اساس تحقیقات شرکت «اینفورمزاشچیتا»، حدود ۵۸ درصد از سازمان‌ها نمی‌توانند با اطمینان تعیین کنند کدام آسیب‌پذیری‌ها با احتمال بیشتری در حملات سایبری واقعی مورد بهره‌برداری قرار می‌گیرند. این موضوع باعث می‌شود لیست هزاران CVE به چند نقطه ورود خطرناک تبدیل نشود. تنها ۳۴ درصد از شرکت‌ها به صورت خودکار بررسی می‌کنند که آیا اکسپلویت‌های شناخته‌شده بر روی دارایی‌های خاص آن‌ها قابل اعمال است یا خیر. همچنین، سازمان‌ها به طور میانگین از ۱۴ منبع داده درباره تهدیدات سایبری استفاده می‌کنند، اما بدون ارتباط با زیرساخت، این منابع به نویز تبدیل می‌شوند. کارشناسان برآورد کرده‌اند که در سال ۲۰۲۶، تیم‌های امنیت سایبری ۴۲ درصد از زمان خود را صرف تحلیل ریسک‌هایی می‌کنند که بعدها کم‌اولویت یا غیرقابل بهره‌برداری تشخیص داده می‌شوند. تحقیقات شرکت «اینفورمزاشچیتا» نشان می‌دهد که ۵۸ درصد سازمان‌ها قادر به شناسایی آسیب‌پذیری‌های مورد سوءاستفاده توسط مهاجمان نیستند. تنها ۳۴ درصد از شرکت‌ها به صورت خودکار اکسپلویت‌های شناخته‌شده را بر روی دارایی‌های خود بررسی می‌کنند. سازمان‌ها از ۱۴ منبع داده درباره تهدیدات سایبری استفاده می‌کنند، اما این داده‌ها بدون ارتباط با زیرساخت بی‌فایده هستند. در سال ۲۰۲۶، تیم‌های امنیت سایبری ۴۲ درصد از زمان خود را صرف تحلیل ریسک‌های کم‌اهمیت می‌کنند. ورود به زیرساخت‌ها اغلب از طریق ترکیبی از آسیب‌پذیری‌ها، اطلاعات احراز هویت و مهندسی اجتماعی انجام می‌شود. ۳۱ درصد از سناریوهای موفق دسترسی، مربوط به بهره‌برداری از آسیب‌پذیری‌ها است. اولویتبندی سنتی آسیب‌پذیری‌ها بر اساس ارزیابی رسمی بحرانیت انجام می‌شود، در حالی که احتمال واقعی بهره‌برداری به عوامل متعددی بستگی دارد. این گزارش نشان می‌دهد که بسیاری از سازمان‌ها هنوز قادر به اولویتبندی موثر آسیب‌پذیری‌ها بر اساس ریسک واقعی نیستند. عدم توانایی در شناسایی آسیب‌پذیری‌های قابل بهره‌برداری باعث هدر رفتن منابع و زمان تیم‌های امنیت سایبری می‌شود. علاوه بر این، رویکرد سنتی اولویتبندی که تنها بر اساس امتیاز بحرانیت انجام می‌شود، می‌تواند منجر به نادیده گرفتن آسیب‌پذیری‌های خطرناکی شود که توسط مهاجمان مورد سوءاستفاده قرار می‌گیرند. هدر رفتن منابع و زمان تیم‌های امنیت سایبری می‌تواند منجر به افزایش هزینه‌ها و کاهش کارایی شود. سازمان‌ها ممکن است با حملات سایبری موفق‌تری مواجه شوند که منجر به از دست رفتن داده‌ها، اختلال در خدمات و آسیب به شهرت شود. همچنین، عدم توانایی در شناسایی آسیب‌پذیری‌های واقعی می‌تواند باعث کاهش اعتماد مشتریان و شرکا شود. در ایران، بسیاری از سازمان‌ها و شرکت‌ها با چالش‌های مشابهی در زمینه امنیت سایبری مواجه هستند. عدم توانایی در شناسایی آسیب‌پذیری‌های قابل بهره‌برداری می‌تواند منجر به افزایش حملات سایبری در کشور شود. این موضوع می‌تواند بر زیرساخت‌های حیاتی، خدمات دولتی و بخش خصوصی تأثیر منفی بگذارد. این گزارش می‌تواند منجر به تغییرات در قوانین و مقررات مربوط به امنیت سایبری شود. سازمان‌ها ممکن است ملزم به استفاده از روش‌های پیشرفته‌تر برای شناسایی و اولویتبندی آسیب‌پذیری‌ها شوند. همچنین، این موضوع می‌تواند باعث توسعه فناوری‌های جدید در زمینه مدیریت آسیب‌پذیری‌ها و تحلیل ریسک شود. چالش‌های امنیت سایبری در سطح جهانی و نیاز به همکاری بین‌المللی برای مقابله با تهدیدات سایبری. گزارش تحقیقی شرکت «اینفورمزاشچیتا» در زمینه امنیت سایبری بر اساس تحقیقات، بسیاری از سازمان‌ها قادر به شناسایی آسیب‌پذیری‌های واقعی نیستند. این موضوع می‌تواند منجر به هدر رفتن منابع و افزایش حملات سایبری شود.

این صفحه خلاصه و تحلیل فارسی خبر را نمایش می‌دهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.

تحلیل تحریریه

ابعاد مهم خبر

چرا مهم است؟

این گزارش نشان می‌دهد که بسیاری از سازمان‌ها هنوز قادر به اولویتبندی موثر آسیب‌پذیری‌ها بر اساس ریسک واقعی نیستند. عدم توانایی در شناسایی آسیب‌پذیری‌های قابل بهره‌برداری باعث هدر رفتن منابع و زمان تیم‌های امنیت سایبری می‌شود. علاوه بر این، رویکرد سنتی اولویتبندی که تنها بر اساس امتیاز بحرانیت انجام می‌شود، می‌تواند منجر به نادیده گرفتن آسیب‌پذیری‌های خطرناکی شود که توسط مهاجمان مورد سوءاستفاده قرار می‌گیرند.

اثر کسب‌وکاری

هدر رفتن منابع و زمان تیم‌های امنیت سایبری می‌تواند منجر به افزایش هزینه‌ها و کاهش کارایی شود. سازمان‌ها ممکن است با حملات سایبری موفق‌تری مواجه شوند که منجر به از دست رفتن داده‌ها، اختلال در خدمات و آسیب به شهرت شود. همچنین، عدم توانایی در شناسایی آسیب‌پذیری‌های واقعی می‌تواند باعث کاهش اعتماد مشتریان و شرکا شود.

اثر احتمالی برای ایران

در ایران، بسیاری از سازمان‌ها و شرکت‌ها با چالش‌های مشابهی در زمینه امنیت سایبری مواجه هستند. عدم توانایی در شناسایی آسیب‌پذیری‌های قابل بهره‌برداری می‌تواند منجر به افزایش حملات سایبری در کشور شود. این موضوع می‌تواند بر زیرساخت‌های حیاتی، خدمات دولتی و بخش خصوصی تأثیر منفی بگذارد.

ارتباط با LegalTech

این گزارش می‌تواند منجر به تغییرات در قوانین و مقررات مربوط به امنیت سایبری شود. سازمان‌ها ممکن است ملزم به استفاده از روش‌های پیشرفته‌تر برای شناسایی و اولویتبندی آسیب‌پذیری‌ها شوند. همچنین، این موضوع می‌تواند باعث توسعه فناوری‌های جدید در زمینه مدیریت آسیب‌پذیری‌ها و تحلیل ریسک شود.

زاویه رسانه/کشور منبع

گزارش تحقیقی شرکت «اینفورمزاشچیتا» در زمینه امنیت سایبری

برچسب‌ها