Één op vijf IT-assets valt buiten patch- en securitybeheer, patches voor topkwetsbaarheden lagen al klaar
Bij bijna één op vijf IT-assets ontbreekt adequaat patch- of securitybeheer, terwijl voor alle tien meest misbruikte kwetsbaarheden al een patch beschikbaar was. Dat blijkt uit onderzoek van Arctic Wolf op basis van meer dan 800.000 geanalyseerde assets.
Kernpunten
- Tien procent van de IT-assets mist endpoint security volledig, aldus Arctic Wolf.
- Voor alle tien meest misbruikte CVE's was een patch beschikbaar op het moment van misbruik.
- 65 procent van de niet-BEC incident response-gevallen is terug te voeren op misbruik van remote access-diensten.
Bijna één op vijf IT-assets valt buiten patch- of securitybeheer. Dat is een van de opvallende uitkomsten uit onderzoek van cybersecuritybedrijf Arctic Wolf, dat meer dan 800.000 IT-assets analyseerde.
Volgens het onderzoek mist tien procent van de assets endpoint security volledig. Tegelijk blijkt dat voor alle tien meest misbruikte CVE's — kwetsbaarheden waaraan een officieel Common Vulnerabilities and Exposures-nummer is gekoppeld — al een patch beschikbaar was op het moment dat aanvallers ze benutten. Het probleem ligt dus niet bij het ontbreken van oplossingen, maar bij het uitrollen ervan.
Misbruik van remote access-diensten speelt ook een grote rol: 65 procent van de incident response-gevallen die niet onder zakelijke e-mailfraude (BEC) vallen, is toe te schrijven aan aanvallen via dergelijke diensten.
Wat betekent dit voor de BeNeLux?
Organisaties in de BeNeLux die remote access-tools inzetten — zoals vpn-oplossingen of remote desktop-diensten — lopen een verhoogd risico als die niet actief worden gemonitord en gepatcht. De cijfers van Arctic Wolf laten zien dat bekende kwetsbaarheden ook na het beschikbaar komen van een patch lang ongedicht blijven, wat aanvallers een ruim tijdvenster biedt. Een actueel en volledig overzicht van alle IT-assets is de eerste stap om blinde vlekken in het patchbeheer te dichten.