يعثر CyCognito على كمية كبيرة من معلومات التعريف الشخصية في تطبيقات الويب والسحابة الضعيفة

يعثر CyCognito على كمية كبيرة من معلومات التعريف الشخصية في تطبيقات الويب والسحابة الضعيفة

عثرت CyCognito على كمية كبيرة من معلومات التعريف الشخصية في السحابة الضعيفة وتطبيقات الويب PlatoBlockchain Data Intelligence. البحث العمودي. منظمة العفو الدولية.

ALO ALTO ، كاليفورنيا., أغسطس 16، 2023 / PRNewswire / - CyCognito، وهي عبارة عن منصة إدارة سطح هجوم خارجي ، أصدرت اليوم "حالة إدارة التعرض الخارجي"، مما يكشف عن عدد مذهل من التطبيقات السحابية العامة والهواتف المحمولة والويب المعرضة للخطر والتي تعرض بيانات حساسة ، بما في ذلك واجهات برمجة التطبيقات غير الآمنة ومعلومات التعريف الشخصية (PII). تم تطوير التقرير بواسطة قسم الأبحاث في CyCognito ، ويستند التقرير إلى تحليل 3.5 مليون أصل عبر قاعدة عملاء المؤسسة ، بما في ذلك عدد من شركات Fortune 500.

قال روب جورزيف ، الرئيس التنفيذي والمؤسس المشارك لشركة CyCognito: "يعد أحدث استغلال لـ MOVEit حكاية تحذيرية لجميع CISOs حيث يظل المهاجمون متقدمين بخطوات عديدة على تطبيق الويب وأمان السحابة". "يدعم حجم معلومات تحديد الهوية الشخصية المكشوفة الناجم عن هذا الخرق الكارثي النتائج التي توصلنا إليها ويؤكد الحاجة الماسة للرؤية الشاملة لجميع الأصول عبر سطح هجوم المؤسسة. لم تعد الشركات قادرة على تجاهل ظلها الرقمي والعديد من المخاطر غير المعروفة وغير المُدارة داخل أنظمتها ".

انقر هنا لتنزيل التقرير الكامل.

وتشمل النتائج الرئيسية ما يلي:

  • 74 في المائة من الأصول التي تحتوي على معلومات تحديد الهوية الشخصية معرضة لبرمجيات إكسبلويت رئيسية واحدة على الأقل معروفة ، وواحد من كل 10 لديه مشكلة واحدة على الأقل يمكن استغلالها بسهولة.
  • 70 في المائة من تطبيقات الويب بها ثغرات أمنية خطيرة ، مثل الافتقار إلى حماية WAF أو اتصال مشفر مثل HTTPS ، في حين أن 25 في المائة من جميع تطبيقات الويب (تطبيقات الويب) تفتقر إلى كليهما.
  • تمتلك المؤسسة العالمية النموذجية أكثر من 12 ألف تطبيق ويب ، بما في ذلك واجهات برمجة التطبيقات وتطبيقات SaaS والخوادم وقواعد البيانات وغيرها. تحتوي 30 بالمائة على الأقل من تطبيقات الويب هذه - أكثر من 3,000 أصل - على ثغرة واحدة على الأقل قابلة للاستغلال أو عالية الخطورة. يتم استضافة نصف تطبيقات الويب التي يُحتمل أن تكون معرضة للخطر في السحابة. 
  • 98 في المائة من تطبيقات الويب يحتمل أن تكون غير متوافقة مع إجمالي الناتج المحلي بسبب عدم وجود فرصة للمستخدمين لإلغاء الاشتراك في ملفات تعريف الارتباط.  

وتابع جورزيف قائلاً: "يتقلب حجم سطح هجوم الشركة صعودًا وهبوطًا بنسبة تصل إلى 10 بالمائة شهريًا ، مما يجعلها هدفًا متحركًا مليئًا بالثغرات الأمنية الجاهزة للاستغلال. إن أحدث أبحاثنا ليست مجرد دعوة للاستيقاظ من عدم وجود شركة محصنة ضد المخاطر ؛ إنه أيضًا دليل واضح على أن الأصول غير المعروفة وغير المكتشفة تشكل تهديدًا كبيرًا للمؤسسة ".

حول CYCOGNITO

يحل CyCognito واحدة من أكثر مشاكل العمل الأساسية في مجال الأمن السيبراني: رؤية كيف ينظر المهاجمون إلى مؤسستك ، والأماكن التي من المرجح أن يقتحموا فيها ، والأنظمة والأصول المعرضة للخطر وكيف يمكنك القضاء على الانكشاف. تم تأسيس CyCognito من قبل قدامى المحاربين في وكالة الاستخبارات الوطنية ، ولديه فهم عميق لكيفية استغلال المهاجمين للنقاط العمياء والطريق الأقل مقاومة. تعتمد على بالو ألتويخدم CyCognito عددًا من المؤسسات الكبيرة ومؤسسات Fortune 500 ، بما في ذلك Colgate-Palmolive و Tesco وغيرها الكثير.

مواكبة أحدث تهديدات الأمن السيبراني ونقاط الضعف المكتشفة حديثًا ومعلومات خرق البيانات والاتجاهات الناشئة. يتم تسليمها يوميًا أو أسبوعيًا مباشرة إلى صندوق بريدك الإلكتروني.

الطابع الزمني:

اكثر من قراءة مظلمة