En ny rapport fra IT-sikkerhedsfirmaet Check Point-software viser, at andelen af kritiske sårbarheder er mere end fordoblet i det seneste år. Samtidig kræver færre end hver tolvte sårbarhedsadvarsler øjeblikkelig handling. Rapporten viser, at den store udfordring ikke længere er at opdage trusler, men hurtigt at bestemme, hvilke trusler rent faktisk kan udnyttes af angribere.

Efterhånden som AI i stigende grad bruges af cyberkriminelle, stiger både tempoet og omfanget af angreb. Automatiserede værktøjer kan hurtigt identificere eksponerede systemer, stjålne legitimationsoplysninger og kendte sårbarheder i langt større skala end manuelle sikkerhedsteams kan håndtere. Det betyder, at afstanden mellem at opdage en risiko og afhjælpe den vokser, mens tiden før et brud kan forekomme, bliver kortere.
Rapportens hovedkonklusioner:
- Sårbarhederne stiger kraftigt: 42,6 procent af alle kritiske eksponeringer bestod af sårbarheder, sammenlignet med 18,7 procent året før.
- Få alarmer kræver øjeblikkelig handling: Kun 7,8 procent af alle sårbarhedsadvarsler blev vurderet som så alvorlige, at de skulle håndteres umiddelbart efter verifikation.
- Risiciene er koncentrerede: Sårbarheder og interne informationslækager tegnede sig tilsammen for 76 procent af alle kritiske eksponeringer.
- Netfiskeri er i hastig vækst: Andelen af phishing-sider blandt kritiske eksponeringer steg fra 1 procent til 10,5 procent på et år.
- Hurtigere handlinger er mulige: Organisationerne i undersøgelsen implementerede 85,9 procent af de anbefalede sikkerhedsforanstaltninger, hvilket viser, at den rigtige prioritering er effektiv.
Rapporten viser også, at effektive prioriteringsprocesser giver resultater. I energisektoren blev næsten en tredjedel af de kritiske eksponeringer løst inden for en time, mens sundhedssektoren havde de længste svartider, delvist på grund af ældre IT-systemer og høje tilgængelighedskrav. Dette viser, at forskellige brancher har forskellige forhold og er nødt til at tilpasse deres sikkerhedsarbejde i overensstemmelse hermed.

– AI giver angribere mulighed for at identificere og teste sikkerhedssårbarheder i et tempo, der er vanskeligt for sikkerhedsteams at håndtere manuelt, siger Oscar Rodin, sikkerhedsekspert hos Check Point-software. Derfor vil det være afgørende at kunne prioritere de risici, der rent faktisk kan udnyttes, og håndtere dem hurtigt uden at forstyrre driften. Det er denne evne, der vil adskille de mest robuste organisationer fra resten.
Læs hele rapporten her








