Categories: Seguridad

Los equipos de seguridad tardan 56 días en remediar vulnerabilidades críticas

“Conocer la superficie de ataque de la organización y el posible impacto de la explotación de vulnerabilidades es crucial para tomar decisiones inteligentes”. Así introduce Jay Kaplan, CEO y cofundador de Synack, los resultados del segundo informe anual elaborado por esta plataforma de pruebas de seguridad sobre el estado de las vulnerabilidades.

De acuerdo con la comunidad de hackers éticos de Synack Red Team, los clientes de todos y cada uno de los sectores analizados sufrieron en 2023 mayor proporción de vulnerabilidades críticas que en 2022. Lo que se han reducido ligeramente son las vulnerabilidades graves.

¿Y cuáles son estas vulnerabilidades? Aumentan las amenazas que están relacionadas con inyecciones. En áreas concretas como la sanidad y la tecnología, crecen las inyecciones SQL y fallos similares como XSS.

En las empresas sanitarias se descubrieron más de 5400 subdominios, 1500 aplicaciones web y 1400 direcciones IP expuestas de forma pública. Esto supone la mayor superficie de ataque de todos los sectores.

Kaplan cree que el nuevo informe “ayudará a organizaciones de sectores como sanidad, servicios financieros, sector público, tecnología o fabricación a comprender a qué vulnerabilidades se enfrentan y cómo pueden mantenerse un paso por delante de los atacantes. Vemos muchas razones para ser optimistas pero eso no significa que la amenaza esté disminuyendo”, advierte.

Los equipos de seguridad han reducido en 18 días el tiempo medio de remediación de vulnerabilidades graves, pasando de 92 a 74. En el caso de las vulnerabilidades críticas cae en 24 días, al ir de 80 a 56.

Cabe señalar que las compañías de tecnología y de servicios financieros tardan más en solucionar vulnerabilidades de inyección SQL (unos 57 y 53 días, respectivamente) que las del ámbito de la salud (45).

Redacción Silicon

La redacción de Silicon está compuesta por profesionales del periodismo 2.0

Recent Posts

Salesforce lanza Agentforce 2.0: la plataforma de trabajo digital impulsada por agentes de IA autónomos

Salesforce presenta Agentforce 2.0, la plataforma digital que transforma el trabajo empresarial con agentes de…

6 horas ago

@aslan prepara un plan de divulgación sobre tendencias tecnológicas para 2025

Estas tendencias giran en torno a la resiliencia de los datos, la ciberseguridad, el puesto…

7 horas ago

Linda, de Bewe software, una asistente de IA para optimizar pymes en LATAM y España

Linda, el innovador asistente de IA desarrollado por Bewe Software, ha sido galardonado como Caso…

8 horas ago

Sandisk renueva su identidad corporativa

Bajo el lema Mindset of Motion, defiende que las personas puedan experimentar el potencial de…

8 horas ago

El próximo smartphone de OnePlus ya tiene fecha de salida: el 7 de enero

Será el primer terminal OnePlus con doble certificación IP68 e IP69.

9 horas ago

Mate X6, el nuevo móvil plegable de HUAWEI

HUAWEI introduce también la serie de teléfonos móviles Nova 13 y los auriculares FreeClip y…

9 horas ago