США прекратили финансирование базы CVE что может серьезно повлиять на кибербезопасность в России и мире.
База CVE содержит информацию об уязвимостях программного обеспечения и используется специалистами для своевременного выявления и устранения угроз. С 16 апреля 2025 года контракт между Агентством по кибербезопасности США и корпорацией MITRE был завершен что ставит под вопрос будущее обновлений базы.
Для России это создает дополнительные риски. Задержки в обновлении информации могут привести к увеличению числа атак злоумышленников на российские компании и государственные структуры. В таких условиях важно предпринять меры для минимизации последствий.
🛡Рекомендации для российских организаций:
- Использовать альтернативные источники данных такие как NVD и Exploit Database.
- Развивать собственные системы мониторинга уязвимостей.
- Укреплять сотрудничество с партнерами в сфере кибербезопасности.
Прекращение финансирования базы CVE подчеркивает необходимость создания независимых механизмов защиты информации. Российским организациям нужно адаптироваться к новым условиям усиливая свои возможности в области анализа угроз и обмена данными о киберрисках.
База CVE содержит информацию об уязвимостях программного обеспечения и используется специалистами для своевременного выявления и устранения угроз. С 16 апреля 2025 года контракт между Агентством по кибербезопасности США и корпорацией MITRE был завершен что ставит под вопрос будущее обновлений базы.
Для России это создает дополнительные риски. Задержки в обновлении информации могут привести к увеличению числа атак злоумышленников на российские компании и государственные структуры. В таких условиях важно предпринять меры для минимизации последствий.
🛡Рекомендации для российских организаций:
- Использовать альтернативные источники данных такие как NVD и Exploit Database.
- Развивать собственные системы мониторинга уязвимостей.
- Укреплять сотрудничество с партнерами в сфере кибербезопасности.
Прекращение финансирования базы CVE подчеркивает необходимость создания независимых механизмов защиты информации. Российским организациям нужно адаптироваться к новым условиям усиливая свои возможности в области анализа угроз и обмена данными о киберрисках.