Alrededor de la mitad de las vulnerabilidades descubiertas hasta el tercer trimestre se anunciaron en coordinación con el proveedor de software, y menos de la mitad tiene exploits disponibles públicamente. Aproximadamente la mitad de todas las vulnerabilidades son explotables remotamente.
Un exploit aprovecha una vulnerabilidad del plugin WP GDPR Compliance, la cual permite a los actores de amenazas crear sus propias cuentas, lo que les da plenos privilegios para controlar los sitios web. Los plugins son un vector de ataque muy popular en sitios de WordPress.
Esta Vulnerability Review se basa en Datos de Secunia Research en Flexera, que monitoriza más de 55,000 aplicaciones, appliances y sistemas operativos, y prueba y verifica las vulnerabilidades reportadas en ellos.
En el ataque detectado, un grupo de APT chino pudo comprometer un servidor ColdFusion vulnerable al cargar directamente un web shell de China Chopper. El servidor atacado carecía de la actualización que Adobe había lanzado solo dos semanas antes.
El cryptojacking es un tipo de ataques comenzó a aparecer en los titulares de los medios en 2017, pero ganó impulso en los últimos meses al emplear herramientas avanzadas para penetrar en grandes empresas y sistemas SCADA.
El banco se dio cuenta de que usuarios no autorizados accedieron a las cuentas online entre el 4 y el 14 de octubre. La información a la que se pudo acceder incluye tanto datos personales como financieros de los clientes, incluyendo saldos de cuentas e historial de transacciones.
Disminuyen los incidentes de seguridad, pero aumentan los ficheros comprometidos. Durante los primeros seis meses de 2018, se redujo ligeramente el número de brechas, pero aumentó un 133% la cantidad de archivos perdidos, robados o comprometidos. Nos enfrentamos, por tanto, a un aumento de la gravedad de los incidentes.