• Resources
  • Blog
  • Journalists
  • Log In
  • Sign Up
  • Data Privacy
  • Send a Release
Cision PR Newswire: news distribution, targeting and monitoring home
  • News
  • Products
  • Contact
When typing in this field, a list of search results will appear and be automatically updated as you type.

Searching for your content...

No results found. Please change your search terms and try again.
  • News in Focus
      • Browse News Releases

      • All News Releases
      • All Public Company
      • English-only
      • News Releases Overview

      • Multimedia Gallery

      • All Multimedia
      • All Photos
      • All Videos
      • Multimedia Gallery Overview

      • Trending Topics

      • All Trending Topics
  • Business & Money
      • Auto & Transportation

      • All Automotive & Transportation
      • Aerospace, Defense
      • Air Freight
      • Airlines & Aviation
      • Automotive
      • Maritime & Shipbuilding
      • Railroads and Intermodal Transportation
      • Supply Chain/Logistics
      • Transportation, Trucking & Railroad
      • Travel
      • Trucking and Road Transportation
      • Auto & Transportation Overview

      • View All Auto & Transportation

      • Business Technology

      • All Business Technology
      • Blockchain
      • Broadcast Tech
      • Computer & Electronics
      • Computer Hardware
      • Computer Software
      • Data Analytics
      • Electronic Commerce
      • Electronic Components
      • Electronic Design Automation
      • Financial Technology
      • High Tech Security
      • Internet Technology
      • Nanotechnology
      • Networks
      • Peripherals
      • Semiconductors
      • Business Technology Overview

      • View All Business Technology

      • Entertain­ment & Media

      • All Entertain­ment & Media
      • Advertising
      • Art
      • Books
      • Entertainment
      • Film and Motion Picture
      • Magazines
      • Music
      • Publishing & Information Services
      • Radio & Podcast
      • Television
      • Entertain­ment & Media Overview

      • View All Entertain­ment & Media

      • Financial Services & Investing

      • All Financial Services & Investing
      • Accounting News & Issues
      • Acquisitions, Mergers and Takeovers
      • Banking & Financial Services
      • Bankruptcy
      • Bond & Stock Ratings
      • Conference Call Announcements
      • Contracts
      • Cryptocurrency
      • Dividends
      • Earnings
      • Earnings Forecasts & Projections
      • Financing Agreements
      • Insurance
      • Investments Opinions
      • Joint Ventures
      • Mutual Funds
      • Private Placement
      • Real Estate
      • Restructuring & Recapitalization
      • Sales Reports
      • Shareholder Activism
      • Shareholder Meetings
      • Stock Offering
      • Stock Split
      • Venture Capital
      • Financial Services & Investing Overview

      • View All Financial Services & Investing

      • General Business

      • All General Business
      • Awards
      • Commercial Real Estate
      • Corporate Expansion
      • Earnings
      • Environmental, Social and Governance (ESG)
      • Human Resource & Workforce Management
      • Licensing
      • New Products & Services
      • Obituaries
      • Outsourcing Businesses
      • Overseas Real Estate (non-US)
      • Personnel Announcements
      • Real Estate Transactions
      • Residential Real Estate
      • Small Business Services
      • Socially Responsible Investing
      • Surveys, Polls and Research
      • Trade Show News
      • General Business Overview

      • View All General Business

  • Science & Tech
      • Consumer Technology

      • All Consumer Technology
      • Artificial Intelligence
      • Blockchain
      • Cloud Computing/Internet of Things
      • Computer Electronics
      • Computer Hardware
      • Computer Software
      • Consumer Electronics
      • Cryptocurrency
      • Data Analytics
      • Electronic Commerce
      • Electronic Gaming
      • Financial Technology
      • Mobile Entertainment
      • Multimedia & Internet
      • Peripherals
      • Social Media
      • STEM (Science, Tech, Engineering, Math)
      • Supply Chain/Logistics
      • Wireless Communications
      • Consumer Technology Overview

      • View All Consumer Technology

      • Energy & Natural Resources

      • All Energy
      • Alternative Energies
      • Chemical
      • Electrical Utilities
      • Gas
      • General Manufacturing
      • Mining
      • Mining & Metals
      • Oil & Energy
      • Oil and Gas Discoveries
      • Utilities
      • Water Utilities
      • Energy & Natural Resources Overview

      • View All Energy & Natural Resources

      • Environ­ment

      • All Environ­ment
      • Conservation & Recycling
      • Environmental Issues
      • Environmental Policy
      • Environmental Products & Services
      • Green Technology
      • Natural Disasters
      • Environ­ment Overview

      • View All Environ­ment

      • Heavy Industry & Manufacturing

      • All Heavy Industry & Manufacturing
      • Aerospace & Defense
      • Agriculture
      • Chemical
      • Construction & Building
      • General Manufacturing
      • HVAC (Heating, Ventilation and Air-Conditioning)
      • Machinery
      • Machine Tools, Metalworking and Metallurgy
      • Mining
      • Mining & Metals
      • Paper, Forest Products & Containers
      • Precious Metals
      • Textiles
      • Tobacco
      • Heavy Industry & Manufacturing Overview

      • View All Heavy Industry & Manufacturing

      • Telecomm­unications

      • All Telecomm­unications
      • Carriers and Services
      • Mobile Entertainment
      • Networks
      • Peripherals
      • Telecommunications Equipment
      • Telecommunications Industry
      • VoIP (Voice over Internet Protocol)
      • Wireless Communications
      • Telecomm­unications Overview

      • View All Telecomm­unications

  • Lifestyle & Health
      • Consumer Products & Retail

      • All Consumer Products & Retail
      • Animals & Pets
      • Beers, Wines and Spirits
      • Beverages
      • Bridal Services
      • Cannabis
      • Cosmetics and Personal Care
      • Fashion
      • Food & Beverages
      • Furniture and Furnishings
      • Home Improvement
      • Household, Consumer & Cosmetics
      • Household Products
      • Jewelry
      • Non-Alcoholic Beverages
      • Office Products
      • Organic Food
      • Product Recalls
      • Restaurants
      • Retail
      • Supermarkets
      • Toys
      • Consumer Products & Retail Overview

      • View All Consumer Products & Retail

      • Entertain­ment & Media

      • All Entertain­ment & Media
      • Advertising
      • Art
      • Books
      • Entertainment
      • Film and Motion Picture
      • Magazines
      • Music
      • Publishing & Information Services
      • Radio & Podcast
      • Television
      • Entertain­ment & Media Overview

      • View All Entertain­ment & Media

      • Health

      • All Health
      • Biometrics
      • Biotechnology
      • Clinical Trials & Medical Discoveries
      • Dentistry
      • FDA Approval
      • Fitness/Wellness
      • Health Care & Hospitals
      • Health Insurance
      • Infection Control
      • International Medical Approval
      • Medical Equipment
      • Medical Pharmaceuticals
      • Mental Health
      • Pharmaceuticals
      • Supplementary Medicine
      • Health Overview

      • View All Health

      • Sports

      • All Sports
      • General Sports
      • Outdoors, Camping & Hiking
      • Sporting Events
      • Sports Equipment & Accessories
      • Sports Overview

      • View All Sports

      • Travel

      • All Travel
      • Amusement Parks and Tourist Attractions
      • Gambling & Casinos
      • Hotels and Resorts
      • Leisure & Tourism
      • Outdoors, Camping & Hiking
      • Passenger Aviation
      • Travel Industry
      • Travel Overview

      • View All Travel

  • Policy & Public Interest
      • Policy & Public Interest

      • All Policy & Public Interest
      • Advocacy Group Opinion
      • Animal Welfare
      • Congressional & Presidential Campaigns
      • Corporate Social Responsibility
      • Domestic Policy
      • Economic News, Trends, Analysis
      • Education
      • Environmental
      • European Government
      • FDA Approval
      • Federal and State Legislation
      • Federal Executive Branch & Agency
      • Foreign Policy & International Affairs
      • Homeland Security
      • Labor & Union
      • Legal Issues
      • Natural Disasters
      • Not For Profit
      • Patent Law
      • Public Safety
      • Trade Policy
      • U.S. State Policy
      • Policy & Public Interest Overview

      • View All Policy & Public Interest

  • People & Culture
      • People & Culture

      • All People & Culture
      • Aboriginal, First Nations & Native American
      • African American
      • Asian American
      • Children
      • Diversity, Equity & Inclusion
      • Hispanic
      • Lesbian, Gay & Bisexual
      • Men's Interest
      • People with Disabilities
      • Religion
      • Senior Citizens
      • Veterans
      • Women
      • People & Culture Overview

      • View All People & Culture

      • In-Language News

      • Arabic
      • español
      • português
      • Česko
      • Danmark
      • Deutschland
      • España
      • France
      • Italia
      • Nederland
      • Norge
      • Polska
      • Portugal
      • Россия
      • Slovensko
      • Suomi
      • Sverige
  • Overview
  • Distribution by PR Newswire
  • Cision IR
  • Guaranteed Paid Placement
  • SocialBoost
  • All Products
  • General Inquiries
  • Editorial Bureaus
  • Partnerships
  • Media Inquiries
  • Worldwide Offices
  • PR Newswire: news distribution, targeting and monitoring
  • Send a Release
    • ALL CONTACT INFO
    • Contact Us

      888-776-0942
      from 8 AM - 10 PM ET

  • Send a Release
  • Sign Up
  • Log In
  • Resources
  • Blog
  • Journalists
  • RSS
  • GDPR
  • News in Focus
    • Browse All News
    • Multimedia Gallery
    • Trending Topics
  • Business & Money
    • Auto & Transportation
    • Business Technology
    • Entertain­ment & Media
    • Financial Services & Investing
    • General Business
  • Science & Tech
    • Consumer Technology
    • Energy & Natural Resources
    • Environ­ment
    • Heavy Industry & Manufacturing
    • Telecomm­unications
  • Lifestyle & Health
    • Consumer Products & Retail
    • Entertain­ment & Media
    • Health
    • Sports
    • Travel
  • Policy & Public Interest
  • People & Culture
    • People & Culture
  • Send a Release
  • Sign Up
  • Log In
  • Resources
  • Blog
  • Journalists
  • RSS
  • GDPR
  • Overview
  • Distribution by PR Newswire
  • Cision IR
  • SocialBoost
  • All Products
  • Send a Release
  • Sign Up
  • Log In
  • Resources
  • Blog
  • Journalists
  • RSS
  • GDPR
  • General Inquiries
  • Editorial Bureaus
  • Partnerships
  • Media Inquiries
  • Worldwide Offices
  • Send a Release
  • Sign Up
  • Log In
  • Resources
  • Blog
  • Journalists
  • RSS
  • GDPR

Segundo informe anual sobre el Estado de las Vulnerabilidades de Synack
  • USA - English
  • USA - English

Synack Logo

News provided by

Synack

Jun 20, 2024, 08:00 ET

Share this article

Share toX

Share this article

Share toX

- El segundo informe anual sobre el Estado de las Vulnerabilidades de Synack revela un aumento de la gravedad y avances en la solución

El informe de 2024 incluye un desglose por industria y un análisis de las vulnerabilidades

REDWOOD CITY, Calif., 20 de junio de 2024 /PRNewswire/ -- Synack, la principal plataforma de pruebas de seguridad, publicó hoy su segundo informe anual sobre el Estado de las Vulnerabilidades, que combina cientos de miles de horas de pruebas de penetración y un análisis de más de 14.000 vulnerabilidades explotables para proporcionar una visión directa sobre la gravedad, el volumen y las tendencias de reparación de fallos de software en todas las industrias.

"Comprender la superficie de ataque y el impacto que la explotación exitosa de las vulnerabilidades podría tener en su organización es fundamental para tomar decisiones inteligentes en materia de seguridad y de negocios", afirmó Jay Kaplan, consejero delegado y cofundador de Synack. "Estamos orgullosos de publicar el segundo Informe anual sobre el Estado de las Vulnerabilidades de Synack para ayudar a las organizaciones de los sectores de la atención médica, los servicios financieros, el gobierno federal, la tecnología y la fabricación a comprender las vulnerabilidades a las que se enfrentan y cómo pueden mantenerse un paso por delante de los atacantes. Vemos muchas razones para ser optimistas, pero eso no significa que la amenaza esté disminuyendo".

Las vulnerabilidades de gravedad crítica aumentan, pero los tiempos de reparación mejoran
El Synack Red Team (SRT), una comunidad de los hackers éticos más confiables y capacitados del mundo, descubrió que en todas las industrias los clientes experimentaron una mayor proporción de vulnerabilidades de gravedad crítica en 2023 que en 2022, y una ligera reducción en las vulnerabilidades de gravedad alta. A pesar de las crecientes presiones sobre los equipos de seguridad, las organizaciones redujeron su tiempo medio de reparación para las vulnerabilidades de gravedad crítica en 24 días y las vulnerabilidades de gravedad alta en 18 días, hasta llegar a 56 y 74 días, respectivamente.

Sin embargo, el informe identificó las mismas categorías de vulnerabilidades que persisten año tras año, lo que indica un aumento de las amenazas relacionadas con los fallos de inyección, que se destacaron en una reciente alerta de Secure by Design de la Agencia de Seguridad de Infraestructura y Ciberseguridad. Los sectores de la atención médica y la tecnología experimentaron un aumento en las inyecciones SQL, y los fallos de inyección, incluido XSS, representaron aproximadamente un tercio de todas las vulnerabilidades que Synack descubrió en 2023.

Desglose por industria
El informe de Synack revela hallazgos clave sobre las principales vulnerabilidades y los tiempos de solución para los sectores de atención médica, servicios financieros, gobierno federal, tecnología y fabricación.

A continuación, se presentan algunas tendencias clave identificadas al analizar las cinco industrias:

  • De promedio, las empresas de atención médica tenían más de 5.400 subdominios, 1.500 aplicaciones web y 1.400 direcciones IP expuestas públicamente, la mayor superficie de ataque de todos los sectores analizados.
  •  De las vulnerabilidades encontradas, casi 1.900 eran inyecciones SQL clasificadas como críticas o de alta gravedad.
  • Los fallos de inyección magnificaron las debilidades de los sectores. De promedio, las empresas de servicios financieros tardaron 53 días en remediar las vulnerabilidades de inyección SQL, las empresas de tecnología tardaron 57 días y las empresas de atención médica tardaron solo 45 días.

El informe se basa en datos de evaluaciones de seguridad realizadas en la base de clientes global de Synack y se alinea con las categorías de vulnerabilidad del documento de concienciación estándar OWASP Top 10. Los más de 1.500 miembros del SRT pasaron colectivamente más de 27.000 días probando los activos de los clientes de Synack el año pasado, incluidos la nube, la interfaz de programación de aplicaciones, el modelo de lenguaje grande (LLM) de IA, la aplicación web, la infraestructura de host y las superficies de ataque móviles.

Para leer el informe completo, visite: https://go.synack.com/state-of-vulnerabilities-2024 

Acerca de Synack
La plataforma de pruebas de seguridad líder de Synack aprovecha una comunidad talentosa y examinada de investigadores de seguridad y tecnología inteligente para ofrecer pruebas de penetración y gestión de vulnerabilidades continuas, con resultados prácticos. Estamos comprometidos a hacer que el mundo sea un lugar más seguro cerrando la brecha de habilidades en ciberseguridad, proporcionando a las organizaciones acceso bajo demanda a los investigadores de seguridad más confiables del mundo. Con sede en Silicon Valley y equipos regionales en todo el mundo, Synack protege una lista creciente de clientes de Global 2000 y agencias estadounidenses en un entorno autorizado moderado de FedRAMP. El enfoque integral de Synack para Pentesting as a Service (PTaaS) descubrió más de 14.000 vulnerabilidades explotables solo en 2023. Para obtener más información, visite www.synack.com.

Logo - https://mma.prnewswire.com/media/838158/Synack_Logo_v2.jpg 

Modal title

Also from this source

Second Annual Synack State of Vulnerabilities Report Uncovers Spike in Severity, Progress in Remediation

Second Annual Synack State of Vulnerabilities Report Uncovers Spike in Severity, Progress in Remediation

Synack, the premier security testing platform, today released its second annual State of Vulnerabilities report, which combines hundreds of thousands ...

Second Annual Synack State of Vulnerabilities Report Uncovers Spike in Severity, Progress in Remediation

Second Annual Synack State of Vulnerabilities Report Uncovers Spike in Severity, Progress in Remediation

Synack, the premier security testing platform, today released its second annual State of Vulnerabilities report, which combines hundreds of thousands ...

More Releases From This Source

Explore

Image1

Publishing & Information Services

Image1

Homeland Security

Image1

Banking & Financial Services

Image1

High Tech Security

News Releases in Similar Topics

Contact PR Newswire

  • Call 888-776-0942
    from 8 AM - 9 PM ET
  • Chat with an Expert
  • General Inquiries
  • Partnerships
  • Media Inquiries

Products

  • For Marketers
  • For Public Relations
  • For IR & Compliance
  • For Agency
  • For Small Business
  • All Products

About

  • About PR Newswire
  • About Cision
  • Become a Publishing Partner
  • Become a Channel Partner
  • Careers
  • Accessibility Statement
  • Asia
  • APAC
  • APAC - Traditional Chinese
  • Brazil
  • Canada
  • Czech
  • Denmark
  • Finland
  • France
  • Germany
  • India
  • Indonesia
  • Israel
  • Korea
  • Italy
  • Japan
  • Mexico
  • Middle East
  • Middle East - Arabic
  • Netherlands
  • Norway
  • Poland
  • Portugal
  • Russia
  • Slovakia
  • Spain
  • Sweden
  • United Kingdom

My Services

  • All New Releases
  • Online Member Center
  • ProfNet

Contact PR Newswire

Products

About

My Services
  • All News Releases
  • Online Member Center
  • ProfNet
PR Newswire Distribution Helpline
888-776-0942
  • Terms of Use
  • Privacy Policy
  • Information Security Policy
  • Site Map
  • RSS
  • Cookie Settings
Copyright © 2024 Cision US Inc.