Предприятия все чаще соревнуются со временем, чтобы устранить уязвимости до того, как ими воспользуются злоумышленники.
Плохие парни становятся быстрее, и управление исправлениями не успевает. Поставщик услуг по разведке угроз Flashpoint обнаружил, что среднее время эксплуатации — период между обнаружением уязвимости и ее использованием в качестве оружия — упало с 745 дней в 2020 году до всего 44 дней в 2025 году. Вызывает тревогу тот факт, что, по данным исследования Statista, в прошлом году организации откладывали исправление критических уязвимостей в среднем на 165 дней.
Скорость, с которой злоумышленники сейчас прорываются через уязвимые места в системе защиты предприятий, делает тематические статьи на этой неделе еще более актуальными. Вместо рутинных действий по техническому обслуживанию, установка исправлений критических нулевых дней и вывод из эксплуатации незащищенных устройств становится все более важными задачами защиты.
Не тренировка: Microsoft исправляет 6 нулевых дней при активной эксплуатации
Последнее обновление безопасности Microsoft включает в себя исправления для шести активно используемых уязвимостей нулевого дня и пяти дополнительных CVE, которые, по словам поставщика, с относительной вероятностью могут использовать злоумышленники. Три из «нулевых дней» включают в себя недостатки обхода функций безопасности в различных продуктах Microsoft, что позволяет злоумышленникам обходить встроенные средства защиты. Всего в февральском обновлении устранено 59 недостатков.
Microsoft подчеркнула важность своевременного применения этих исправлений для защиты систем от потенциальных атак. Это обновление подчеркивает растущую сложность киберугроз и необходимость для организаций поддерживать сильные практики управления исправлениями для защиты своей инфраструктуры.
CISA приказывает федеральным агентствам удалить неподдерживаемые периферийные устройства
CISA выпустило обязательную операционную директиву, требующую от федеральных агентств прекратить использование неподдерживаемых периферийных устройств сети, таких как межсетевые экраны и маршрутизаторы, в течение года. CISA заявила, что устройства с прекращением поддержки (EOS) представляют собой существенную и постоянную «непосредственную угрозу».
Агентства должны обновлять устаревшие устройства, сообщать об их использовании и выводить из эксплуатации устройства с истекшим сроком поддержки. В течение 24 месяцев должны быть установлены процессы для отслеживания и удаления неподдерживаемых устройств до даты их EOS.
Хотя директива нацелена на федеральные агентства, CISA поощряет ее более широкое внедрение со стороны местных органов власти и бизнеса. Несмотря на ограниченные правоприменительные полномочия, CISA будет сотрудничать с Белым домом для контроля за соблюдением требований и оказания поддержки.
Прочтите полную статью Эрика Геллара о кибербезопасности..
Атака на энергосистему Польши стала предупреждением для операторов критической инфраструктуры США
Недавняя кибератака на энергетическую сеть Польши, приписываемая российским хакерским группировкам Berserk Bear и Sandworm, подчеркивает опасность, которую представляют уязвимые периферийные устройства в средах операционных технологий (ОТ). CISA предупредило операторов критически важной инфраструктуры США принять это к сведению.
В ходе атаки в декабре 2025 года злоумышленники использовали подключенные к Интернету устройства FortiGate с повторно используемыми паролями, что позволило им получить доступ к различным OT-устройствам с паролями по умолчанию. После этого нападавшие смогли развернуть вредоносное ПОповредить прошивку и нарушить работу системы. В то время как системы возобновляемой энергетики продолжали производство, операторы потеряли возможности контроля и мониторинга.
В рекомендации CISA подчеркнула необходимость Операторы активов ОТ внедрить более строгие меры кибербезопасности, включая изменение паролей по умолчанию и включение проверки прошивки на OT-устройствах. Этот инцидент также подчеркивает острую необходимость усиления защиты от киберугроз операторам критической инфраструктуры.
Прочтите полную историю Эрика Геллера на сайте Cybersecurity Dive..
Примечание редактора: Редактор использовал инструменты искусственного интеллекта для создания этой сводки новостей. Наши опытные редакторы всегда проверяют и редактируют контент перед публикацией.
Алисса Ирей — старший редактор сайта Informa TechTarget Security.
2026-02-13 13:31:00
1771255104
#Краткое #изложение #новостей #нулевых #дней #Microsoft #предупреждение #от #CISA
Продолжение темы

