15 минут до атаки: хакеры стали действовать быстрее

15 минут до атаки: хакеры стали действовать быстрее

Хакеры стали активнее искать в сети информацию об уязвимостях и сразу использовать её после публикации. Об этом пишет Bleeping Computer. Теперь у администраторов веб-ресурсов есть не более 15 минут на подготовку к атакам. Ранее считалось, что они располагают значительно большим количеством времени.

Согласно отчету по реагированию на атаки Palo Alto, хакеры постоянно мониторят объявления вендоров об обнаружении новых уязвимостей. Это дает киберзлоумышленникам возможность воспользоваться брешами до того, как пользователи успеют установить выпущенные патчи. Нынешняя ситуация принуждает администраторов ресурсов подключаться к гонке, целью которой является установить новый патч до того, как прочитавший о нем хакер доберется до уязвимости.

Сканирование интернета на предмет информации об уязвимостях не требует от злоумышленников особых навыков. Даже начинающим хакерам эта задача оказывается вполне по силам. Этим объясняется популярность данного варианта у киберзлоумышленников.

В пример в отчете приведена уязвимость CVE-2022-1388, информация о которой была опубликована 4 мая текущего года. Спустя 10 часов после публикации сведений авторы насчитали более 2,5 тысяч попыток атак, реализованных с её использованием.

похожие материалы

Стрелочка
Стрелочка
Формула обмана: BI.ZONE предупреждает о массовой фишинговой рассылке с обещанием легкого заработка
Формула обмана: BI.ZONE предупреждает о массовой фишинговой рассылке с обещанием легкого заработка

Эксперты BI ZONE Mail Security зафиксировали масштабную кибератаку на сотрудников российских компаний: только за последнюю неделю мая 2026 года злоумышленники разослали более тысячи фишинговых писем, спекулируя на теме пассивного дохода и инвестиций.

«У вас новое сообщение»: более половины россиян устают от постоянных уведомлений и нахождения в сети
«У вас новое сообщение»: более половины россиян устают от постоянных уведомлений и нахождения в сети

Подавляющее большинство опрошенных россиян согласны с тем, что цифровая среда упрощает их жизнь, а 90% уверены, что каждый человек должен уметь самостоятельно взаимодействовать с современными приложениями и сервисами.

«Ваша выплата выросла»: мошенники в Telegram предлагают деньги от имени портала «Работа России»
«Ваша выплата выросла»: мошенники в Telegram предлагают деньги от имени портала «Работа России»

Специалисты компании F6 выявили новую многоуровневую мошенническую схему в Telegram: злоумышленники используют страх граждан перед атаками беспилотников, чтобы в итоге втянуть их в фейковые розыгрыши и выманить деньги от имени государственного кадрового портала.

«РуПост» выпустил сервер WorksPad 7.0.0 и клиенты WorksPad X 2.0 для iOS и Android
«РуПост» выпустил сервер WorksPad 7.0.0 и клиенты WorksPad X 2.0 для iOS и Android

Крупные релизы сервера и клиентов вышли практически одновременно, что позволило платформе продвинуться сразу по нескольким направлениям: переработанный интерфейс, собственный сервис доставки уведомлений для десктоп-клиентов, расширенное управление устройствами и приложениями (MDM и MAM), а также усиление интеграций с ИТ- и ИБ-системами заказчиков.