Седмица на сигурносни прахове
Тази седмица технологичният свят беше наводнен със съобщения за различни сигурностни инциденти, които на пръв поглед изглеждат съвсем неразбираеми. Всички те обаче имат един общ отговор на един въпрос – защо всички това беше допуснато?
Расширения, услуги и стари бъгове
Проблемите варират по характер, но техният корен е един и същ. Браузърни разширения поискват достъп до системата и получават повече, отколкото трябва. Доверени онлайн услуги неочаквано станават част от фишинг верига. Стари软件уязвимости, които би трябвало да са позабравени, продължават да намират жертви. Експозирани системи остават оставени без защита. Пакети и приложения изглеждат полезни, докато не се оказат ловушка.
Различни истории, един и същ фундаментален проблем – начинът, по който нарушителите влизат, често е пътека, която вече съществува в системите.
Дигиталната небезопасност
Android платформата е хит със своите 200 откритени уязвимости, което поставя милиарди устройства в риск. Браузърите, които хората считат за своя първа линия на защита, се оказват инструмент за софистицирани фишинг атаки, използвайки самите вградени функции на браузъра. От друга страна, киберпрестъпниците продължават да експлоатират 119 хиляди онлайн магазина, използвани за различни видове измами.
Това, което обединява всички тези инциденти, е мрежата от грешки, халатност и липса на достатъчна хигиена в киберсигурността. Разработчиците на софтуер и администраторите на системи позволяват да остават врати отворени, които трябвало да са затворени отдавна.
Какво следва?
Sedmicata показа, че сигурността на дигиталното пространство остава крива и зависима от множество фактори, които често се пренебрегват. Прилагането на строги политики, регулярни актуализации и съответния мониторинг е необходимост, а не опция.
Източник: The Hacker News.



