Компании устраняют связанные с MOVEit уязвимости в 21 раз быстрее, чем другие

Компании устраняют связанные с MOVEit уязвимости в 21 раз быстрее, чем другие

77% организаций, которые изначально были уязвимы для проблем безопасности сервиса обмена файлами MOVEit, уже устранили эти уязвимости. К такому выводу пришли исследователи из Bitsight, которые отметили, что компании устраняют такие бреши в 21 раз быстрее.

Рекомендации по устранению нашумевшей критической уязвимости разработчик  MOVEit опубликовал 31 мая. Бреши с идентификаторами CVE-2023-35036 и CVE-2023-35708 были выявлены 9 и 15 июня. Еще три уязвимости CVE-2023-36932, CVE-2023-36933 и CVE-2023-36934 были закрыты 5 июля.

Исследователи проанализировали скорость сокращения количества уязвимых компаний за период с 31 мая по 12 июля. Они отметили, что под конец исследуемого периода таковых осталось только 23% от первоначального количества.

Повышенную скорость устранения уязвимостей MOVEit в Bitsight назвали типичной. Исследователи посчитали такую ситуацию признаком серьезного подхода пользователей MOVEit к обнаруженным уязвимостям. По подсчетам компании, при обычной скорости обновлений на достижение того уровня безопасности, которого удалось достичь за 43 дня, при обычном темпе понадобилось бы 29 месяцев.

Сервис для обмена файлами MOVEit летом 2023-го года стал  причиной утечек данных крупных компаний и госструктур многих стран. Общее количество пострадавших организаций быстро превысило сотню.


похожие материалы

Стрелочка
Стрелочка
В 2025 году злоумышленники похитили данные более 1 миллиона банковских аккаунтов по всему миру
В 2025 году злоумышленники похитили данные более 1 миллиона банковских аккаунтов по всему миру

Согласно глобальному отчёту* «Лаборатории Касперского» по финансовым угрозам, в 2025 году при помощи программ для кражи данных (стилеров) было скомпрометировано более 1 миллиона банковских аккаунтов.

Эксперты подвели итоги исследования киберугроз за первые три месяца 2026 года
Эксперты подвели итоги исследования киберугроз за первые три месяца 2026 года

В течение первого квартала 2026 года эксперты компании «Перспективный мониторинг» проводили комплексный мониторинг информационного пространства, направленный на выявление актуальных угроз и тенденций в сфере информационной безопасности.