Plus de 12 000 vulnérabilités découvertes en 2021 à ce jour

La société de sécurité Risk Based Security a publié ses rapports semestriels sur l'état des vulnérabilités et des violations de données découvertes au cours du premier semestre de l'année en cours. Les documents gratuits contenaient des chiffres et des idées intéressants sur la dynamique du monde de l'infosec et du paysage mondial de l'infosec dans son ensemble.

Le rapport sur les violations de données reflétait une diminution de 32 % d'une année sur l'autre, en comparant le nombre total d'enregistrements divulgués et non le nombre de violations réelles divulguées. Les 27 milliards d'enregistrements qui ont fuité au premier semestre 2020 sont tombés à 18 milliards pour l'année en cours. Malheureusement, ce n'est pas vraiment une consolation, car la diminution des bases de données violées et des enregistrements divulgués se fait au prix d'une augmentation des vulnérabilités découvertes.

Toujours au sujet des violations de données, les rapports ont révélé qu'une fuite très importante de 352 fuites impliquait également une attaque de ransomware tangentielle. De manière inquiétante, les établissements et organisations de santé semblent être parmi les organisations avec les mesures de sécurité les plus faibles en place, avec près de 240 violations de données de santé au premier semestre 2021, en haut du tableau.

Côté vulnérabilités, Risk Based Security a collecté et collationné 12.700 vulnérabilités divulguées au cours des six premiers mois de l'année 2021. Cela représente une augmentation de près de 3% par rapport au premier semestre 2020.

Sur ces 12 000 vulnérabilités, 1 400 bonnes sont exploitables à distance, mais disposent également d'une solution d'atténuation déjà disponible. Cependant, 900 autres vulnérabilités divulguées au premier semestre 2021 sont à la fois exploitables à distance et n'ont actuellement aucune mesure d'atténuation disponible.

Peut-être au grand dam et à la confusion des fans de Linux, Debian était en tête du classement au cours des six premiers mois de 2021 en ce qui concerne les produits présentant des vulnérabilités nouvellement divulguées. Sans surprise, étant donné la part de marché de leurs produits, Microsoft est en tête du classement des vulnérabilités en ce qui concerne les fournisseurs.

Google et Oracle ont également obtenu un score élevé sur la liste, chacun enregistrant plus de 500 nouvelles vulnérabilités pour leurs produits révélées au cours du premier semestre de l'année.

August 6, 2021
Chargement...

Cyclonis Backup Details & Terms

Le plan Free Basic Cyclonis Backup vous offre 2 Go d'espace de stockage dans le cloud avec toutes les fonctionnalités! Pas de carte de crédit nécessaire. Besoin de plus d'espace de stockage? Achetez un plan Cyclonis Backup plus important dès aujourd'hui! Pour en savoir plus sur nos politiques et nos tarifs, consultez les conditions d'utilisation, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.