CyCognito, Savunmasız Bulut ve Web Uygulamalarında Büyük Hacimde Kişisel Tanımlanabilir Bilgi Buluyor

CyCognito, Savunmasız Bulut ve Web Uygulamalarında Büyük Hacimde Kişisel Tanımlanabilir Bilgi Buluyor

CyCognito, Savunmasız Bulut ve Web Uygulamalarındaki PlatoBlockchain Veri İstihbaratında Büyük Hacimde Kişisel Tanımlayıcı Bilgi Buluyor. Dikey Arama. Ai.

ALO ALTO, Kaliforniya, Ağustos 16, 2023 / PRNewswire / - CyCognitoDış Saldırı Yüzey Yönetimi platformu, bugün altı aylık “Harici Risk Yönetiminin DurumuGüvenli olmayan API'ler ve kişisel tanımlanabilir bilgiler (PII) dahil olmak üzere hassas verileri ifşa eden şaşırtıcı sayıda savunmasız genel bulut, mobil ve web uygulamalarını ortaya çıkarıyor. CyCognito'nun araştırma bölümü tarafından geliştirilen rapor, birkaç Fortune 3.5 şirketi de dahil olmak üzere kurumsal müşteri tabanındaki 500 milyon varlığın analizine dayanıyor.

CyCognito'nun CEO'su ve kurucu ortağı Rob Gurzeev, "En son MOVEit istismarı, tüm CISO'lar için saldırganların web uygulaması ve bulut güvenliğinde birçok adım önde olduklarına dair uyarıcı bir hikayedir" dedi. "Bu feci ihlalden kaynaklanan açığa çıkan PII hacmi, bulgularımızı destekliyor ve bir kuruluşun saldırı yüzeyindeki tüm varlıkların tam kapsamlı görünürlüğüne yönelik kritik ihtiyacın altını çiziyor. İşletmeler artık dijital gölgelerini ve sistemlerindeki pek çok bilinmeyen ve yönetilmeyen riski ihmal etmeyi göze alamazlar.”

Tıkla okuyun tam raporu indirmek için.

Önemli bulgular şunları içermektedir:

  • PII içeren varlıkların yüzde 74'ü bilinen en az bir büyük açıktan yararlanmaya karşı savunmasızdır ve her 10 kişiden biri en az bir kolayca yararlanılabilir soruna sahiptir.
  • Web uygulamalarının yüzde 70'inde, WAF korumasının olmaması veya HTTPS gibi şifreli bir bağlantının olmaması gibi ciddi güvenlik açıkları bulunurken, tüm web uygulamalarının (web uygulamaları) yüzde 25'inde her ikisi de bulunmuyor.
  • Tipik bir küresel kuruluş, diğerlerinin yanı sıra API'leri, SaaS uygulamalarını, sunucuları ve veritabanlarını içeren 12 binden fazla web uygulamasına sahiptir. Bu web uygulamalarının en az yüzde 30'unda (3,000'den fazla varlık) en az bir istismar edilebilir veya yüksek riskli güvenlik açığı bulunur. Potansiyel olarak savunmasız olan bu web uygulamalarının yarısı bulutta barındırılıyor. 
  • Web uygulamalarının yüzde 98'i, kullanıcıların çerezleri devre dışı bırakma fırsatı olmaması nedeniyle potansiyel olarak GDPR ile uyumlu değildir.  

Gurzeev sözlerine şöyle devam etti: “Bir şirketin saldırı yüzeyinin boyutu ayda yüzde 10'a varan oranlarda aşağı ve yukarı dalgalanıyor, bu da onu kullanılmaya hazır güvenlik açıklarıyla dolu hareketli bir hedef haline getiriyor. En son araştırmamız, yalnızca hiçbir işletmenin riskten muaf olmadığına dair bir uyarı değil; ayrıca bilinmeyen ve keşfedilmemiş varlıkların bir kuruluş için büyük bir tehdit oluşturduğunun da açık bir kanıtı.”

CYCOGNITO HAKKINDA

CyCognito, siber güvenlikteki en temel iş sorunlarından birini çözer: saldırganların kuruluşunuzu nasıl gördüklerini, zorla girme olasılıklarının en yüksek olduğu yerleri, hangi sistemlerin ve varlıkların risk altında olduğunu ve açığa çıkmayı nasıl ortadan kaldırabileceğinizi görme. Ulusal istihbarat teşkilatı gazileri tarafından kurulan CyCognito, saldırganların kör noktaları ve en az dirençli yolu nasıl kullandıklarına dair derin bir anlayışa sahiptir. merkezli Palo Alto, CyCognito, Colgate-Palmolive, Tesco ve diğerleri dahil olmak üzere bir dizi büyük kuruluşa ve Fortune 500 kuruluşuna hizmet vermektedir.

En son siber güvenlik tehditlerini, yeni keşfedilen güvenlik açıklarını, veri ihlali bilgilerini ve ortaya çıkan trendleri takip edin. E-posta gelen kutunuza günlük veya haftalık olarak teslim edilir.

Zaman Damgası:

Den fazla karanlık okuma