Cybernewsy
UKSC 2025: Jak nowelizacja zmusza SOC do polowania na błędy konfiguracji
W audycie średniej firmy z sektora energetyki pentesterzy w 20 minut przejęli dostęp admina przez otwartą RDP z domyślnym hasłem. Dane z najnowszych testów penetracyjnych pokazują, że tylko 6% udanych ataków wynika z braku patchy, podczas gdy aż 94% pochodzi z błędów konfiguracji, brakujących kontroli bezpieczeństwa lub słabej odporności organizacji.