Estos son los mayores agujeros de seguridad de 2021 hasta la fecha

Estos son los mayores agujeros de seguridad de 2021 hasta la fecha

En un esfuerzo por crear conciencia entre las empresas privadas y las agencias gubernamentales, las agencias de ciberseguridad en los Estados Unidos, el Reino Unido y Australia han publicado un nuevo aviso conjunto que contiene información sobre los agujeros de seguridad más explotados en el mundo 'el año pasado y en lo que va de año. . Como informó The Record, la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) y el FBI, así como el Centro Nacional de Seguridad Cibernética del Reino Unido (NCSC) y el Centro Australiano de Seguridad Cibernética (ACSC) han emitido avisos conjuntos sobre las principales vulnerabilidades explotadas por los ciberdelincuentes. . Estas vulnerabilidades existen en una amplia variedad de productos, como dispositivos VPN, servidores de correo, pasarelas de acceso a la red, aplicaciones web, software de oficina, etc. Según la opinión conjunta de las agencias de ciberseguridad, estas fueron las vulnerabilidades de seguridad más explotadas en 2020 por proveedor y tipo, junto con sus números de seguimiento CVE:

Principales vulnerabilidades en 2021 a la fecha

El aviso conjunto también contiene una segunda lista de vulnerabilidades que los ciberdelincuentes han explotado activamente en sus ataques en lo que va de año. Sin embargo, esta lista está desglosada por proveedor: Al publicar estas dos listas de las principales vulnerabilidades de seguridad el año pasado y en lo que va de este año, las agencias de ciberseguridad en los EE. UU., El Reino Unido y Australia esperan alentar a las empresas, así como a las agencias gubernamentales, a revisar sus productos y servicios para que puedan corregir cualquier vulnerabilidad que tengan. aún no lo he arreglado. El director de operaciones del NCSC del Reino Unido, Paul Chichester, proporcionó más información sobre el aviso conjunto publicado por las agencias de ciberseguridad en los tres países en un comunicado de prensa, diciendo: “Estamos comprometidos a trabajar con nuestros aliados para crear conciencia sobre las debilidades cibernéticas globales y presentar soluciones fácilmente procesables para mitigarlas. El aviso de hoy brinda a todas las organizaciones el poder de parchear las vulnerabilidades más comunes, como las puertas de enlace VPN sin parches. Junto con nuestros socios internacionales, continuaremos creando conciencia sobre las amenazas que plantean quienes buscan hacer daño. " A través de la carpeta