ALO ALTO, Kalifornien., August 16, 2023 / PRNewswire / - CyCognito, eine Plattform für das externe Angriffsflächenmanagement, veröffentlichte heute seine halbjährliche „Stand des externen Expositionsmanagements„, was eine erschreckende Anzahl anfälliger öffentlicher Cloud-, Mobil- und Webanwendungen enthüllt, die sensible Daten offenlegen, darunter ungesicherte APIs und personenbezogene Daten (PII). Der von der Forschungsabteilung von CyCognito entwickelte Bericht basiert auf der Analyse von 3.5 Millionen Vermögenswerten im gesamten Unternehmenskundenstamm, darunter eine Reihe von Fortune-500-Unternehmen.
„Der neueste MOVEit-Exploit ist ein warnendes Beispiel für alle CISOs, dass Angreifer der Sicherheit von Webanwendungen und Clouds immer noch einen großen Schritt voraus sind“, sagte Rob Gurzeev, CEO und Mitbegründer von CyCognito. „Die Menge an offengelegten PII, die aus diesem katastrophalen Verstoß resultiert, bestätigt unsere Ergebnisse und unterstreicht die dringende Notwendigkeit einer umfassenden Sichtbarkeit aller Assets auf der Angriffsfläche eines Unternehmens. Unternehmen können es sich nicht länger leisten, ihren digitalen Schatten und die vielen unbekannten und unkontrollierten Risiken in ihren Systemen zu vernachlässigen.“
Klicken Sie auf Kostenlos erhalten und dann auf Installieren. hier um den vollständigen Bericht herunterzuladen.
Zu den wichtigsten Erkenntnissen gehören:
- 74 Prozent der Vermögenswerte mit PII sind anfällig für mindestens einen bekannten großen Exploit, und jeder zehnte hat mindestens ein leicht ausnutzbares Problem.
- 70 Prozent der Webanwendungen weisen schwerwiegende Sicherheitslücken auf, etwa fehlenden WAF-Schutz oder eine verschlüsselte Verbindung wie HTTPS, während 25 Prozent aller Webanwendungen (Web-Apps) beides fehlten.
- Ein typisches globales Unternehmen verfügt über über 12 Web-Apps, zu denen unter anderem APIs, SaaS-Anwendungen, Server und Datenbanken gehören. Mindestens 30 Prozent dieser Web-Apps – über 3,000 Assets – weisen mindestens eine ausnutzbare oder hochriskante Schwachstelle auf. Die Hälfte dieser potenziell anfälligen Web-Apps wird in der Cloud gehostet.
- 98 Prozent der Web-Apps sind möglicherweise nicht DSGVO-konform, da es für Benutzer keine Möglichkeit gibt, Cookies abzulehnen.
Gurzeev fuhr fort: „Die Größe der Angriffsfläche eines Unternehmens schwankt monatlich um bis zu 10 Prozent, was es zu einem beweglichen Ziel voller Sicherheitslücken macht, die ausgenutzt werden können.“ Unsere neuesten Forschungsergebnisse sind nicht nur ein Weckruf dafür, dass kein Unternehmen vor Risiken gefeit ist; Es ist auch ein klarer Beweis dafür, dass unbekannte und unentdeckte Vermögenswerte eine große Bedrohung für ein Unternehmen darstellen.“
ÜBER CYCOGNITO
CyCognito löst eines der grundlegendsten Geschäftsprobleme der Cybersicherheit: Es sieht, wie Angreifer Ihr Unternehmen sehen, wo sie am wahrscheinlichsten einbrechen, welche Systeme und Vermögenswerte gefährdet sind und wie Sie die Gefährdung beseitigen können. CyCognito wurde von Veteranen nationaler Geheimdienste gegründet und verfügt über ein tiefes Verständnis dafür, wie Angreifer blinde Flecken und den Weg des geringsten Widerstands ausnutzen. Mit Sitz in Palo AltoCyCognito bedient eine Reihe großer Unternehmen und Fortune-500-Organisationen, darunter Colgate-Palmolive, Tesco und viele andere.
- SEO-gestützte Content- und PR-Distribution. Holen Sie sich noch heute Verstärkung.
- PlatoData.Network Vertikale generative KI. Motiviere dich selbst. Hier zugreifen.
- PlatoAiStream. Web3-Intelligenz. Wissen verstärkt. Hier zugreifen.
- PlatoESG. Automobil / Elektrofahrzeuge, Kohlenstoff, CleanTech, Energie, Umwelt, Solar, Abfallwirtschaft. Hier zugreifen.
- PlatoHealth. Informationen zu Biotechnologie und klinischen Studien. Hier zugreifen.
- ChartPrime. Verbessern Sie Ihr Handelsspiel mit ChartPrime. Hier zugreifen.
- BlockOffsets. Modernisierung des Eigentums an Umweltkompensationen. Hier zugreifen.
- Quelle: https://www.darkreading.com/cloud/cycognito-finds-large-volume-of-personal-identifiable-information-in-vulnerable-cloud-and-web-applications
- :hast
- :Ist
- :nicht
- :Wo
- $UP
- 000
- 10
- 12
- 16
- 25
- 30
- 50
- 500
- 7
- a
- über
- Agentur
- voraus
- Alle
- ebenfalls
- unter
- an
- Analyse
- und
- APIs
- Anwendung
- Anwendungen
- Apps
- SIND
- AS
- Details
- At
- Attacke
- Base
- basierend
- BE
- beide
- Verletzung
- Break
- Geschäft
- Unternehmen
- by
- rufen Sie uns an!
- CAN
- CEO
- klar
- Cloud
- Cloud-Sicherheit
- Co-Gründer
- COM
- Unternehmen
- Unternehmen
- Verbindung
- weiter
- Cookies
- kritischem
- Kunde
- Internet-Sicherheit
- Unterricht
- technische Daten
- Datenmissbrauch
- Datenbanken
- tief
- geliefert
- entwickelt
- digital
- katastrophal
- Division
- nach unten
- herunterladen
- zwei
- leicht
- beseitigen
- aufstrebenden
- verschlüsselt
- Unternehmen
- Unternehmen
- Ausnutzen
- Exploited
- ausgesetzt
- Belichtung
- extern
- Befund
- findet
- schwankt
- Aussichten für
- Vermögen
- Gründung
- für
- voller
- Vollständiger Bericht
- fundamental
- Lücken
- DSGVO
- Global
- Hälfte
- Haben
- GUTE
- gehostet
- Ultraschall
- HTTPS
- in
- das
- Einschließlich
- Information
- Intelligenz
- Problem
- IT
- SEINE
- jpg
- bekannt
- Mangel
- grosse
- Große Unternehmen
- neueste
- am wenigsten
- Gefällt mir
- wahrscheinlich
- länger
- Dur
- Making
- Management
- viele
- Million
- Mobil
- Monat
- vor allem warme
- ziehen um
- MPL
- viel
- National
- Need
- nicht
- Anzahl
- of
- on
- EINEM
- einzige
- Gelegenheit
- or
- Organisation
- Organisationen
- Anders
- UNSERE
- übrig
- Weg
- Prozent
- persönliche
- Plattform
- Plato
- Datenintelligenz von Plato
- PlatoData
- möglicherweise
- Gegenwart
- Probleme
- Beweis
- Sicherheit
- Öffentlichkeit
- Public Cloud
- bereit
- freigegeben
- bleiben
- berichten
- Forschungsprojekte
- Robustes Design
- aufschlussreich
- Recht
- Risiko
- Risiken
- rauben
- s
- SaaS
- Said
- Sicherheitdienst
- Sehen
- halbjährlich
- empfindlich
- Fertige Server
- dient
- schwer
- Shadow
- Größe
- Löst
- Flecken
- Shritte
- Abonnieren
- Unterstützt
- Oberfläche
- Systeme und Techniken
- Märchen
- Target
- Tesco
- zur Verbesserung der Gesundheitsgerechtigkeit
- Das
- ihr
- Diese
- vom Nutzer definierten
- fehlen uns die Worte.
- Bedrohung
- Bedrohungen
- zu
- heute
- Trends
- typisch
- Unterstrichen
- Verständnis
- unentdeckt
- unbekannt
- ungesichert
- Nutzer
- Veterans
- Anzeigen
- Sichtbarkeit
- Volumen
- Sicherheitslücken
- Verwundbarkeit
- Verwundbar
- Netz
- Internetanwendung
- Web Applikationen
- wöchentlich
- Was
- welche
- während
- mit
- .
- Du
- Ihr
- Zephyrnet