En ny rapport fra IT-sikkerhetsselskapet Check Point-programvare viser at andelen kritiske sårbarheter har mer enn doblet seg det siste året. Samtidig krever færre enn ett av tolve sårbarhetsvarsler umiddelbar handling. Rapporten viser at den store utfordringen ikke lenger er å oppdage trusler, men raskt å avgjøre hvilke som faktisk kan utnyttes av angripere.

Etter hvert som AI i økende grad brukes av nettkriminelle, øker både tempoet og omfanget av angrep. Automatiserte verktøy kan raskt identifisere eksponerte systemer, stjålet legitimasjon og kjente sårbarheter i mye større skala enn manuelle sikkerhetsteam kan håndtere. Dette betyr at gapet mellom å oppdage en risiko og fikse den øker, mens tiden før et brudd kan oppstå blir kortere.
Rapportens hovedkonklusjoner:
- Sårbarhetene øker kraftig: 42,6 prosent av alle kritiske eksponeringer besto av sårbarheter, sammenlignet med 18,7 prosent året før.
- Få alarmer krever umiddelbar handling: Bare 7,8 prosent av alle sårbarhetsvarsler ble ansett som alvorlige nok til å kreve umiddelbar handling etter verifisering.
- Risikoene er konsentrerte: Sårbarheter og interne informasjonslekkasjer utgjorde til sammen 76 prosent av alle kritiske eksponeringer.
- Garnfisket øker raskt: Andelen phishing-nettsteder blant kritiske eksponeringer økte fra 1 prosent til 10,5 prosent på ett år.
- Raskere handlinger er mulige: Organisasjonene i undersøkelsen implementerte 85,9 prosent av de anbefalte sikkerhetstiltakene, noe som viser at riktig prioritering er effektivt.
Rapporten viser også at effektive prioriteringsprosesser gir resultater. I energisektoren ble nesten en tredjedel av kritiske eksponeringer løst innen en time, mens helsevesenet hadde de lengste responstidene, delvis på grunn av eldre IT-systemer og høye krav til tilgjengelighet. Dette viser at ulike bransjer har ulike forutsetninger og må tilpasse sikkerhetsarbeidet deretter.

– AI lar angripere identifisere og teste sikkerhetssårbarheter i et tempo som er vanskelig for sikkerhetsteam å håndtere manuelt, sier Oscar Rodin, sikkerhetsekspert hos Check Point-programvare. Derfor vil det være avgjørende å kunne prioritere risikoene som faktisk kan utnyttes og håndtere dem raskt uten å forstyrre driften. Det er denne evnen som vil skille de mest robuste organisasjonene fra resten.
Les hele rapporten her








