CISA upozorava na hakerske napade na ranjivosti Langflow, N-central i Apache Tomcat.
Dvanaest ranjivosti koje su se proširile poput virusa, a CISA sada daje tri dana da se svi "poprave". U redu, tko je rekao da je IT industrija jednostavna? Kao da je netko odlučio da će se igrati s vatrom, a onda se žaliti kad mu je cijela kuća u plamenu. Ranije su svi mislili da je haker samo neki klinac u podrumu, ali sada, u doba kada ozbiljne kompanije poput IBM-a prodaju alate koji se koriste za izradu softverskih rješenja, stvar postaje ozbiljna. Kao da je vaša draga aplikacija postala omiljena meta za cyber zločince — to je slika današnjice.
Ako ste mislili da je vaš softver siguran jer ste ga instalirali prije nekoliko tjedana, razmislite još jednom. U međuvremenu, cyber napadači se zabavljaju kao da su na rođendanskoj zabavi s tortom i balonima, a vi ste im donijeli slatkiše. U svijetu gdje se ranjivosti koriste kao oružje, svi smo mi potencijalni žrtve. Dakle, kako se osjećate? Osjećate li se kao junak u akcijskom filmu ili kao bespomoćni statist?
CISA izjavljuje kako je sve počelo s IBM-ovim Langflowom, N-centralom i Apache Tomcatom. Svi ovi alati, koji bi trebali olakšati naš rad, sada su postali vrata za ulazak u svijet neovlaštenih pristupa. Ako se možeš sjetiti zadnjeg puta kada si se borio s softverskim problemima, znaš koliko je frustrirajuće kad te netko iznenadi s ranjivostima koje ni sam nisi mogao predvidjeti. Ovo je situacija koja zahtijeva hitnu reakciju. Tri dana? Pa, to je kao da ti netko kaže da moraš popraviti krov dok vani pada kiša, a ti si zaboravio kupiti krovne crijepove.
I sad, dok se svi mi trudimo da ne postanemo žrtve, pitam se — gdje su svi oni stručnjaci za sigurnost? Gdje su oni koji su trebali prevenciju postaviti na prvo mjesto? Čini se da je IT sigurnost postala predmet viceva više nego ozbiljna tema. Kao da je cijela industrija odlučila da će umjesto da se bavi zaštitom podataka, radije provoditi vrijeme u filozofskim raspravama o tome što znači "sigurnost". A koja je poanta toga kada se svi osjećamo kao da hodamo po žici iznad ponora, bez zaštitne mreže ispod?
U međuvremenu, dok se CISA bori s vlastitim ranjivostima i propustima, hakeri se smiju i prave planove za nove napade. Onda se postavlja pitanje: kako ćemo se mi, obični korisnici, zaštititi od ovih prijetnji? Je li rješenje u jačanju vlastitih sigurnosnih protokola ili ćemo opet čekati da se dogodi neka katastrofa prije nego što se nešto poduzme? U svakom slučaju, hakeri ne čekaju — oni djeluju odmah. Stoga, dragi moji, pripremite se, jer ova igra mačke i miša nikada ne prestaje.
Na kraju, CISA nas poziva na akciju. Ali, ako ste ikad radili u IT-u, znate da je "hitna akcija" često samo riječ koja se koristi za opisivanje nečega što se zapravo nikada ne dogodi. U međuvremenu, vi i ja sjedimo ovdje, pitajući se kada će naša organizacija napokon uvesti neke konkretne mjere zaštite. Izgleda da je najbolja zaštita ona koju sami osmislite, jer nitko drugi neće učiniti posao za vas. Kako to obično biva u ovom ludom svijetu tehnologije, sigurnost je često samo iluzija.
I tako, dok se svi mi trudimo da se snađemo u ovoj novoj stvarnosti, pitam se — koliko još vremena imamo prije nego što će se netko nasmijati na naše troškove? U svijetu ranjivosti, brzo ćemo naučiti da biti "sigurni" ne znači biti bezbrižan. Da, dragi prijatelji, sigurnost je luksuz. A ako ga ne možemo priuštiti, onda se nadamo da će nas sreća pratiti. I to je sve što imamo.
Izvor: bleepingcomputer.com
Zanima vas ovakva AI tehnologija?
RiNET gradi sovereign AI rjesenja za javni sektor i poduzeca - od civic intelligence do automatizacije nabave.
Kontaktirajte nas →
Komentari