A verdade por trás dos ataques cibernéticos: vulnerabilidades antigas ainda dominam
Destaques
- •Ataques exploram falhas de segurança com 6 a 8 anos de idade, não as mais recentes.
- •Priorizar apenas o 'crítico' empurra problemas antigos para o esquecimento, não para a solução.
- •A visibilidade limitada de ambientes dificulta a identificação e correção de vulnerabilidades antigas.
Esqueça a ideia de que os hackers miram só nas novidades. A realidade é que as vulnerabilidades mais exploradas por criminosos cibernéticos são aquelas com seis, sete ou até oito anos de idade, como demonstram dados recentes do zerodayclock.com.
O problema é que o nosso processo de correção, focado em priorizar o 'crítico' e o 'alto' com base no CVSS, acaba empurrando as falhas mais antigas para o fim da fila. Toda semana, um novo 'crítico' assume o topo, e os antigos, mesmo ainda exploráveis, vão sendo esquecidos.
A consequência direta é que, embora a intenção seja boa, o processo atual não resolve o problema de fato, apenas o adia. A falta de visibilidade em alguns ambientes, admitida até por líderes de segurança, agrava a situação, pois o que não se vê, não se corrige.
A solução, segundo especialistas como Diogo Goebel, CEO da Getup, não é gerenciar um estoque maior de vulnerabilidades, mas sim ter menos itens no 'estoque' desde o início. Imagens de sistema mais enxutas, com menos pacotes, reduzem a superfície de ataque e a complexidade da gestão. 📉


