Netopia | Нетопия: Платформа сетевой безопасности
IT и технологии · 30 июня 2026 г.
🌐 От уязвимости к маршруту атаки: почему одного знания о CVE уже недостаточно? — 30 июня 2026 г. в 04:29:58.628
🌐 От уязвимости к маршруту атаки: почему одного знания о CVE уже недостаточно? Компании научились находить уязвимости. Сканеры регулярно приносят списки CVE, дашборды окрашиваются в красный, отчёты показывают критичность, владельцам систем уходят задачи на исправление. Процесс вроде бы есть: нашли, оценили, назначили, закрыли. Но в какой‑то момент эта система перестает работать — уязвимостей становится слишком много. Часть нельзя быстро исправить. Часть находится на системах, к которым никто не хочет прикасаться без отдельного проекта. Часть формально критична, но живёт в изолированном сегменте. А где‑то рядом есть уязвимость с более скромной оценкой, зато к ней ведёт прямой и давно забытый сетевой доступ. И это уже не теоретическая проблема. В отчёте УЦСБ SOC «Ландшафт киберугроз 2025/2026: тренды, атаки, уязвимости» среди заметных тенденций названы атаки через цепочки поставок и подрядчиков, использование известных уязвимостей для первичного доступа, а также комплексный характер атак: от шифрования и кражи данных до Ransom DDoS. По данным публикаций по исследованию, не менее 30% атак в 2025 году были связаны с компрометацией ИТ-подрядчиков, а число инцидентов с первичным доступом через уже известные уязвимости выросло на 30%. ❓И вот здесь появляется неприятный вопрос: мы правда понимаем, какие из найденных уязвимостей можно использовать в атаке прямо сейчас? 📖 Ответили на него в свежей статье

