Samo prošle godine objavljeno je više od 30.000 novih ranjivosti, s novom ranjivošću koja se pojavljuje otprilike svakih 17 minuta, što je u prosjeku 600 novih ranjivosti tjedno, navodi Skybox Security u izvješću.
Ono naglašava kritičnu prazninu u naporima za "sanaciju", s prosječnim vremenom zakrpa koje prelazi 100 dana, u usporedbi s nalazom da se 75 posto novih ranjivosti iskorištava u 19 dana ili manje. Ovi nalazi naglašavaju hitnu potrebu za kontinuiranim upravljanjem izloženošću i modernim strategijama ublažavanja ranjivosti radi zaštite od rastućih rizika kibernetičkih napada.
U 2023. zabilježen je porast ranjivosti, pri čemu je američka Nacionalna baza podataka o ranjivosti (NVD) zabilježila porast od 17 posto u odnosu na prethodnu godinu.
Skybox je otkrio da je gotovo polovica svih novootkrivenih ranjivosti klasificirana kao visoka ili kritična. Sama količina prijetnji otežava učinkovito određivanje prioriteta, potencijalno ostavljajući kritične rizike zanemarenima, a organizacije izloženima.
Ovo izvješće dodatno razotkriva kritičan izazov kibernetičke sigurnosti - sve manji okvir za krpanje ranjivosti. Srednje vrijeme za iskorištavanje (MTTE) palo je na samo 44 dana u 2023., sa zabrinjavajućih 25 posto ranjivosti iskorištenih istog dana i nevjerojatnih 75 posto unutar 19 dana.
Problem je i što tradicionalne metode skeniranja ranjivosti teško drže korak s današnjim porastom ranjivosti. Sama količina preplavljuje čak i najmarljivije sigurnosne timove, čineći cikluse praćenja i krpanja temeljene na proračunskim tablicama neučinkovitima. Zbog toga se organizacije sve više okreću modernim rješenjima za upravljanje ranjivostima.
Suvremeni pristup upravljanju ranjivostima integriran u kontinuirani program upravljanja izloženošću postaje ključan za borbu protiv smanjenja prozora sanacije. Tvrtke mogu smanjiti rizik i smanjiti svoje srednje vrijeme do sanacije (MTTR) usvajanjem kontinuirane identifikacije ranjivosti, određivanja prioriteta na temelju rizika, korištenjem postojećih kontrola te etičkom i zakonskom usklađenosti.
Američki prizivni sud za Deveti okrug dopustio je nastavak više od 3.000 saveznih tužbi u kojima se Meta, Google, TikTok i Snap terete da su dizajnom društvenih mreža poticali ovisnost mladih. Odluka je objavljena sredinom kolovoza, a sud nije odlučio jesu li kompanije odgovorne, nego je odbio procesni pokušaj da se postupci zaustave prije suđenja.
Dionice digitalnih platformi za honorarni rad snažno su pale dok generativni AI preuzima dio jednostavnijih poslova: Fiverr je u posljednjih godinu dana izgubio 61 posto vrijednosti, a Upwork 47 posto. Platforme pokušavaju nadomjestiti slabiju potražnju za pisanjem, osnovnim dizajnom i administracijom složenijim projektima, no tržište još ne vidi jasan novi motor rasta.
Kalifornijski guverner Gavin Newsom potpisao je 10. rujna paket od 13 zakona koji ograničavaju društvene mreže, AI chatbotove i digitalne proizvode za djecu. Assembly Bill 1709 zabranjuje platformama da korisnike mlađe od 16 godina izlažu funkcijama osmišljenima za kompulzivno korištenje, uključujući beskonačno pomicanje sadržaja i algoritamsku automatsku reprodukciju. Paket uvodi i četverogodišnju zabranu prodaje igračaka s AI pratiteljima.