Οι επιφάνειες επίθεσης των επιχειρήσεων συνεχίζουν να επεκτείνονται ραγδαία, με περισσότερες από 20.000 νέες ευπάθειες να έχουν αποκαλυφθεί στο πρώτο εξάμηνο του 2025, επιβαρύνοντας τις ήδη πιεσμένες ομάδες ασφαλείας στη διαχείριση ευπαθειών. Σχεδόν το 35% αυτών των ευπαθειών έχουν διαθέσιμο στο κοινό κώδικα εκμετάλλευσης, σύμφωνα με τη μελέτη Global Threat Intelligence Index της εταιρείας απειλών Flashpoint.
Δείτε επίσης: Δοκιμές Ασφαλείας: Γιατί το BAS είναι απόδειξη άμυνας

Ο όγκος των αποκαλυφθεισών ευπαθειών έχει υπερτριπλασιαστεί, ενώ η ποσότητα του κώδικα εκμετάλλευσης έχει υπερδιπλασιαστεί από το τέλος Φεβρουαρίου 2025 μόνο. Αυτές οι αυξήσεις καθιστούν πλέον μη εφικτό για τις περισσότερες οργανώσεις να αξιολογούν, να επιδιορθώνουν ή να μετριάζουν κάθε ευπάθεια, υποστηρίζει η Flashpoint, προτείνοντας ότι οι επιχειρήσεις πρέπει να εφαρμόσουν ένα πλαίσιο επιδιόρθωσης βάσει κινδύνου.
Αλλά μερικοί ειδικοί, υποστηρίζουν ότι απαιτείται πλήρης λειτουργική αναθεώρηση των πρακτικών διαχείρισης ευπαθειών για τη διαχείριση ευπαθειών. Ο Josh Lefkowitz, CEO της Flashpoint, λέει ότι οι αυξήσεις στις αποκαλυφθείσες ευπάθειες και στον διαθέσιμο στο κοινό κώδικα εκμετάλλευσης, αντικατοπτρίζουν μια αλλαγή στο τοπίο των απειλών. Το διευρυνόμενο χάσμα μεταξύ έκθεσης και αντίδρασης καθιστά μη πρακτικό για τις ομάδες ασφαλείας να βασίζονται σε παραδοσιακές προσεγγίσεις. Το αντίμετρο δεν είναι “επιδιορθώστε τα πάντα πιο γρήγορα,” αλλά “επιδιορθώστε πιο έξυπνα” αξιοποιώντας τη νοημοσύνη ασφαλείας, σύμφωνα με τον Lefkowitz.
Δείτε ακόμα: Κυβερνοεπίθεση διαταράσσει πτήσεις σε ευρωπαϊκά αεροδρόμια

Οι επιχειρήσεις πρέπει να εξελιχθούν πέρα από τους αντιδραστικούς κύκλους επιδιόρθωσης και να υιοθετήσουν την επιδιόρθωση ευπαθειών βάσει κινδύνου και καθοδηγούμενη από τη νοημοσύνη. Εξωτερικοί ειδικοί ασφαλείας συμφωνούν ότι οι επιχειρήσεις πρέπει να εφαρμόσουν ένα πλαίσιο επιδιόρθωσης βάσει κινδύνου.
Ο Hüseyin Can Yüceel, επικεφαλής έρευνας ασφαλείας στην εταιρεία επικύρωσης ασφαλείας Picus Security, λέει ότι αν και ο αυξανόμενος όγκος των αποκαλυφθεισών ευπαθειών μπορεί να είναι αποθαρρυντικός, μόνο μερικές θα επηρεάσουν οποιαδήποτε συγκεκριμένη επιχείρηση.
Οι ομάδες ασφαλείας που βασίζονται σε μεγάλο βαθμό σε δημόσιες πηγές νοημοσύνης ευπαθειών, όπως το Common Vulnerabilities and Exposures (CVE) και η National Vulnerability Database (NVD), βρίσκονται σε σοβαρό μειονέκτημα, προειδοποιεί η Flashpoint. Η μέση καθυστέρηση μεταξύ της δημοσίευσης του CVE και του εμπλουτισμού της NVD τώρα εκτείνεται σε εβδομάδες και μήνες — δημιουργώντας κρίσιμα κενά νοημοσύνης. Η αστάθεια στη χρηματοδότηση του προγράμματος CVE νωρίτερα φέτος δημιουργεί επιπλέον αμφιβολίες.
Δείτε επίσης: Κυβερνοεπιθέσεις σε Κρίσιμες Υποδομές: Μια Απειλή για την Εθνική Ασφάλεια

Τα πλαίσια όπως το CTEM της Gartner παρέχουν στις ομάδες του κέντρου επιχειρήσεων ασφαλείας έναν οδικό χάρτη για το πώς να ωριμάσουν τις διαδικασίες τους για να δώσουν προτεραιότητα στις εκθέσεις βάσει εκμεταλλευσιμότητας και επιχειρηματικού αντίκτυπου — όχι μόνο ακατέργαστες βαθμολογίες σοβαρότητας.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
