Gli edge vendor restano il punto di accesso condiviso
Tenable e SentinelOne hanno analizzato 93 coppie CVE-attore e hanno visto gruppi statali e criminali convergere sugli stessi vendor di edge infrastructure. Nel dataset comune, il 79% dell’esposizione si allinea sulle stesse superfici di attacco, e 12 CVE risultano sfruttate da più categorie di attori.
Il punto è che il rischio si concentra per famiglia di prodotto. F5, Fortinet, Citrix, Check Point, Ivanti e Palo Alto Networks tornano come ingressi ripetuti, anche quando le CVE cambiano e l’attore cambia. Per chi gestisce questi apparati, leggere solo la singola CVE tende a sottostimare la pressione continua sullo stesso perimetro.