ARK. 1 · 1 min czytaniaPodatności ·

Arctic Wolf: 65 procent incydentów zaczyna się od zdalnego dostępu

Według raportu Arctic Wolf nadużycie zewnętrznego zdalnego dostępu, czyli RDP, VPN i narzędzi RMM, odpowiada za 65 procent incydentów poza przypadkami BEC.

Karta wpisu: Arctic Wolf: 65 procent incydentów zaczyna się od zdalnego dostępu

Nadużycie zewnętrznych usług zdalnego dostępu, czyli RDP, VPN i narzędzi RMM, odpowiadało za 65 procent przypadków reagowania na incydenty poza przypadkami BEC. Tak wynika z raportu 2026 Arctic Wolf Threat Report. Wykorzystanie znanych podatności, dla których łatki były już dostępne, to kolejne 11 procent, a zaufane relacje i błędy konfiguracji 8 procent. Dziesięć najczęściej wykorzystywanych podatności CVE z ostatnich dwunastu miesięcy miało dostępne poprawki i żadna nie była nowym zero dayem. Utrzymywały się na zasobach, których nie było w narzędziu do zarządzania podatnościami. W tle rosną same zgłoszenia: NIST podaje wzrost o 263 procent od 2020 do 2025, a pierwszy kwartał 2026 jest o blisko jedną trzecią wyższy niż rok wcześniej. Google zmierzył średni czas do wykorzystania podatności na pięć dni w 2023 roku, a w 2024 na minus jeden dzień.

Kogo dotyczy

Organizacje wystawiające na zewnątrz RDP, VPN lub narzędzia RMM oraz te, które mają zasoby nieujęte w narzędziu do zarządzania podatnościami. Według materiału to tam utrzymywały się załatane już podatności, a skanowanie w cyklu kwartalnym nie nadąża za pięcioma dniami do wykorzystania.

TAB. 2

Źródła

1
Cybersecurity Dive — More CVEs than ever. The same old ones keep getting exploited.cybersecuritydive.com
TAB. 3

Powiązane

3
19.09.2026PodatnościSolarWinds łata CVE-2026-28326 w Access Rights Manager, zdalny kod bez logowania
19.09.2026PodatnościOrkes Conductor: luka CVE-2026-58138 atakowana w sieci, poprawka w wersji 3.30.2
19.09.2026PodatnościTrzy luki jądra Linux w katalogu CISA KEV, Red Hat potwierdza aktywne ataki

Wszystkie wpisy →

Blog 24/7
21.09OpenAI łączy ruch z 1029 domen z kontem ChatGPT przez ciasteczko __obiniebezpiecznik.pl21.09ChainScript podszywa się pod instalatory Spotify, Zoom Workplace i Teamsthehackernews.com21.09Arctic Wolf: 65 procent incydentów zaczyna się od zdalnego dostępucybersecuritydive.com20.09Zastrzeżony PESEL: zmiana raz na 30 minut, blokada przy wypłaciedobreprogramy.pl20.09Fałszywe SMS-y od GITD o mandacie za autostradę wyłudzają dane kartyinstalki.pl20.09Pakiet npm indexed-btree omija blokadę skryptów instalacyjnychbleepingcomputer.com19.09SolarWinds łata CVE-2026-28326 w Access Rights Manager, zdalny kod bez logowaniathehackernews.com19.09Orkes Conductor: luka CVE-2026-58138 atakowana w sieci, poprawka w wersji 3.30.2thehackernews.com19.09Trzy luki jądra Linux w katalogu CISA KEV, Red Hat potwierdza aktywne atakithehackernews.com18.09Publiczne exploity na cztery luki jądra Linux dają lokalnie uprawnienia rootthehackernews.com