Mesmo quando alertadas, as empresas ignoram vulnerabilidades críticas e esperam pelo melhor

0 0
Read Time:2 Minute, 9 Second

Uma pesquisa à prova de balas descobriu até que ponto as empresas estão se deixando abertas a ataques cibernéticos. Quando testadas, 28% das empresas tinham vulnerabilidades críticas – vulnerabilidades que poderiam ser imediatamente exploradas por ataques cibernéticos.

Um quarto das empresas negligenciou a correção dessas vulnerabilidades críticas, embora os testes de penetração os tenham destacado para o negócio depois que um novo teste foi concluído.

A pesquisa analisou dados de mais de 3.800 dias de serviços de teste de penetração. Esses testes são um meio de identificar vulnerabilidades dentro dos sistemas de segurança de uma organização, simulando como atores mal-intencionados procurariam explorar tais deficiências.

As três principais questões críticas para as empresas

Com a ambição renovada do governo de combater a resiliência cibernética em toda a cadeia de suprimentos e os MSPs enfrentando multas na casa dos milhões se não puderem aderir a novas regulamentações, a necessidade de uma abordagem mais abrangente para a segurança cibernética é uma alta prioridade. Muitas vulnerabilidades que não são tratadas no primeiro ano nunca são remediadas, e uma regulamentação mais rigorosa significa que as empresas devem começar a lidar com essas vulnerabilidades históricas se quiserem evitar sanções e permanecerem seguras.

Oliver Pinson-Roxburgh, CEO da Bulletproof, disse: “Nossa pesquisa descobriu que, mesmo quando alertados para vulnerabilidades críticas que poderiam ser exploradas pelos atacantes, um quarto das empresas optou por deixá-los e esperar pelo melhor. Na realidade, essa proporção provavelmente será muito maior, considerando que nossa pesquisa foi apenas de empresas que realmente tiveram um novo teste. Essa complacência tem contribuído para o enorme crescimento da indústria que hoje é o crime cibernético.

“A maioria das empresas com quem trabalhamos enfrentam as ameaças de maior prioridade, mas enfrentam tempo e recursos limitados. O problema que vemos é que quase todas as empresas estão expandindo suas capacidades digitais agora, e isso levou a uma explosão de vulnerabilidades críticas à medida que a superfície de ataque cresce. A maioria das equipes de segurança com quem falo estão lutando para manter-se no topo de patches de alta prioridade.

“A solução é uma abordagem aprofundada de defesa, colocando em camadas múltiplas ferramentas e táticas de resiliência cibernética para frustrar potenciais atacantes e proteger funções comerciais críticas. Com a ameaça iminente de uma nova regulamentação para MSPs não compatíveis no horizonte, será interessante ver até onde as equipes de segurança podem ir para lidar com essas vulnerabilidades nos próximos 12 meses.”

FONTE: HELPNET SECURITY

POSTS RELACIONADOS