Over 12 000 sårbarheter oppdaget i 2021 så langt
Sikkerhetsfirmaet Risk Based Security publiserte sine halvårsrapporter om tilstanden til sårbarheter og databrudd som ble oppdaget i første halvår av inneværende år. Gratisdokumentene inneholdt noen interessante tall og innsikt knyttet til dynamikken i infosec -verdenen og det globale infosec -landskapet som helhet.
Databruddsrapporten gjenspeiler en nedgang på 32%fra år til år, sammenligning av totale lekkede poster og ikke antallet faktiske brudd som ble avslørt. De 27 milliarder postene som lekket i første halvår av 2020 har krympet til 18 milliarder i inneværende år. Dessverre er dette ikke en stor trøst, ettersom krympingen i databaser og lekkede poster kommer på bekostning av en økning i sårbarheter som ble oppdaget.
Fortsatt om temaet brudd på data, avslørte rapportene at en svært betydelig 352 lekkasjer også innebar et tangentielt ransomware -angrep. Forstyrrende ser det ut til at helseinstitusjoner og organisasjoner er blant organisasjonene med de svakeste sikkerhetstiltakene på plass, med nesten 240 brudd på helsetjenester i første halvdel av 2021, øverst på diagrammet.
På sårbarhetsfronten samlet og samler Risk Based Security 12.700 sårbarheter som ble avslørt i de første seks månedene av året 2021. Dette representerer en økning på nesten 3% sammenlignet med første halvår 2020.
Av de 12 tusen sårbarhetene er godt 1400 som kan utnyttes eksternt, men har også en formildende løsning som allerede er tilgjengelig. Imidlertid er ytterligere 900 sårbarheter som ble avslørt i første halvår av 2021 både eksternt utnyttbare og har ingen tilgjengelige avbøtende tiltak.
Kanskje til glede og forvirring for Linux -fans, ledet Debian diagrammet de første seks månedene av 2021 når det gjelder produkter med nylig avslørte sårbarheter. Ikke så overraskende, gitt markedsandelen for produktene deres, ledet Microsoft sårbarhetsdiagrammet når det gjelder leverandører.
Både Google og Oracle scoret også høyt på listen, med hver logging mer enn 500 nye sårbarheter for produktene sine avslørt i første halvår.