CyCognito מוצא נפח גדול של מידע אישי מזהה ביישומי ענן ואינטרנט פגיעים

CyCognito מוצא נפח גדול של מידע אישי מזהה ביישומי ענן ואינטרנט פגיעים

CyCognito מוצאת נפח גדול של מידע אישי מזהה ביישומי ענן ואינטרנט פגיעים של PlatoBlockchain Data Intelligence. חיפוש אנכי. איי.

אלו אלטו, קליפורניה, אוגוסט 16, 2023 / PRNewswire / - CyCognito, פלטפורמת ניהול משטחי תקיפה חיצונית, פרסמה היום את "החצי השנתי שלה"מצב ניהול חשיפה חיצונית", חושפת מספר מדהים של יישומי ענן ציבוריים, ניידים ואינטרנט פגיעים החושפים נתונים רגישים, כולל ממשקי API לא מאובטחים ומידע אישי מזהה (PII). הדו"ח, שפותח על ידי חטיבת המחקר של CyCognito, מבוסס על ניתוח של 3.5 מיליון נכסים על פני בסיס הלקוחות הארגוני שלה, כולל מספר חברות Fortune 500.

"הניצול האחרון של MOVEit הוא סיפור אזהרה עבור כל CISO, כי התוקפים נשארים צעדים רבים לפני אבטחת אפליקציות אינטרנט ואבטחת ענן", אמר רוב גורזייב, מנכ"ל ומייסד שותף של CyCognito. "היקף ה-PII החשוף הנובע מהפרה הרת אסון זו תומך בממצאים שלנו ומדגיש את הצורך הקריטי בנראות בהיקף מלא של כל הנכסים על פני משטח ההתקפה של הארגון. עסקים כבר לא יכולים להרשות לעצמם להזניח את הצל הדיגיטלי שלהם ואת הסיכונים הלא ידועים והבלתי מנוהלים הרבים בתוך המערכות שלהם".

נְקִישָׁה כאן להורדת הדוח המלא.

הממצאים העיקריים כוללים:

  • 74 אחוז מהנכסים עם PII פגיעים לפחות ניצול מרכזי אחד ידוע, ולאחד מכל 10 יש לפחות בעיה אחת שניתן לנצל בקלות.
  • ל-70 אחוז מיישומי האינטרנט יש פערי אבטחה חמורים, כמו חוסר הגנת WAF או חיבור מוצפן כמו HTTPS, בעוד ש-25 אחוז מכל יישומי האינטרנט (אפליקציות אינטרנט) חסרו את שניהם.
  • לארגון הגלובלי הטיפוסי יש יותר מ-12 אלף אפליקציות אינטרנט, הכוללות בין היתר ממשקי API, יישומי SaaS, שרתים ומסדי נתונים. לפחות ל-30 אחוז מיישומי האינטרנט הללו - למעלה מ-3,000 נכסים - יש לפחות פגיעות אחת שניתנת לניצול או בסיכון גבוה. מחצית מיישומי האינטרנט שעלולים להיות פגיעים אלה מתארחים בענן. 
  • 98 אחוז מיישומי האינטרנט עלולים להיות לא תואמים ל-GDPR בגלל חוסר הזדמנויות למשתמשים לבטל את הסכמתם לקובצי Cookie.  

גורזייב המשיך, "גודל משטח התקיפה של חברה משתנה מעלה ומטה ב-10 אחוזים בחודש, מה שהופך אותה למטרה נעה עם פערי אבטחה שמוכנים לניצול. המחקר האחרון שלנו הוא לא רק קריאת השכמה שאף עסק אינו חסין מפני סיכון; זו גם הוכחה ברורה לכך שנכסים לא ידועים ולא נתגלו מהווים איום גדול על ארגון".

על CYCOGNITO

CyCognito פותר את אחת הבעיות העסקיות הבסיסיות ביותר באבטחת סייבר: לראות כיצד התוקפים רואים את הארגון שלך, היכן הם צפויים לפרוץ פנימה, אילו מערכות ונכסים נמצאים בסיכון וכיצד ניתן למנוע את החשיפה. נוסדה על ידי ותיקי סוכנות הביון הלאומית, CyCognito יש הבנה עמוקה כיצד תוקפים מנצלים נקודות עיוורות ודרך של התנגדות לפחות. מבוסס ב פאלו אלטו, CyCognito משרתת מספר ארגונים גדולים וארגוני Fortune 500, כולל Colgate-Palmolive, Tesco ועוד רבים אחרים.

התעדכן באיומי אבטחת הסייבר האחרונים, נקודות תורפה שהתגלו לאחרונה, מידע על פרצות מידע ומגמות מתפתחות. נמסר מדי יום או שבועי ישירות לתיבת הדואר הנכנס שלך.

בול זמן:

עוד מ קריאה אפלה