Lookout обяви стартирането на своя Център за излагане на мобилен софтуер (Lookout Mobile Software Exposure Center - MSEC). Интегриран нативно в платформата Lookout Mobile Endpoint Security, MSEC позволява на организациите непрекъснато да откриват, валидират, приоритизират и отстраняват експлоатационни уязвимости в своята мобилна софтуерна екосистема.
Напредъкът на най-съвременните AI модели, като Claude Mythos на Anthropic, бележи фундаментална промяна в пейзажа на киберсигурността. Чрез намаляване на разходите и времето, необходими за откриване на уязвимости, разработване на експлойти и организиране на сложни атаки, изкуственият интелект трансформира киберофанзивата от ръчен процес, измерван в седмици, в автоматизиран, измерван в часове. Изследователите по сигурността сега предупреждават за предстоящ „внезапен потоп от уязвимости от тип нулев ден“ – вълна от управлявани от AI атаки, способни да откриват и използват като оръжие уязвимости в софтуера със скоростта на машината.
Неотдавнашното откриване от страна на Lookout на DarkSword – сложна рамка за експлоатация на iOS – подчертава как атакуващите все по-често се насочват към уязвимости в компоненти, вградени в доверен мобилен софтуер, разкривайки критично ограничение в платформите за непрекъснато управление на излагането на заплахи (CTEM). Докато CTEM осигурява цялостна видимост за настолни компютри, сървъри, облачна инфраструктура, идентичности и мрежови активи, мобилният софтуер остава последното голямо сляпо петно.
Мобилният софтуер се сглобява от сложни вериги за доставки от собственически код, библиотеки с отворен код, вградени SDK, API на трети страни и рамки на операционната система. Тъй като традиционните инструменти за сигурност не могат да инспектират компилиран мобилен софтуер, организациите нямат видимост за риска в него, докато уязвимостите не бъдат използвани за атака.
„Платформите за управление на излагането на рискове в предприятието не могат да защитят това, което не виждат“, заяви Джим Долче, главен изпълнителен директор на Lookout. „Центърът на Lookout за излагане на мобилен софтуер разширява управлението на излагането към мобилните устройства, позволявайки на екипите по сигурността да приоритизират рисковете в мобилния софтуер заедно с всеки друг актив чрез единен работен процес.“
Центърът за излагане на мобилен софтуер на Lookout предоставя пет основни възможности:
- Корелация на риска в целия автопарк от устройства: Непрекъснато измерва излагането на софтуера в мобилния парк чрез идентифициране на внедрените софтуерни версии и процента устройства, засегнати от известни уязвимости. MSEC съпоставя кода на приложенията с CVE бази данни, разузнаване за заплахи и каталога на CISA за известни експлоатирани уязвимости (KEV).
- Анализ на въздействието на излагането на ниво компонент: Автоматично генерира версиониран софтуерен списък на материалите (SBOM) от компилирани двоични файлове на iOS и Android приложения чрез усъвършенствано дигитално отпечатване на двоични файлове, без да се изисква достъп до изходния код. Когато новоразкрита уязвимост или уязвимост от тип нулев ден засегне споделена библиотека, SBOM Explorer позволява на екипите незабавно да идентифицират всички засегнати приложения и устройства.
- Адаптивно прилагане с отчитане на контекста: Прилага интелигентни политики за съответствие, базирани на риска, които се адаптират към сериозността, възрастта и статуса на отстраняване на софтуерните уязвимости. Екипите по сигурността могат автоматично да затягат мерките, когато има налични корекции за сигурност.
- Проследяване на хигиената на сигурността на доставчиците: Оценява непрекъснато реакцията при заплахи на софтуерните издатели чрез анализ на историята на версиите, честотата на обновяване и сроковете за отстраняване на уязвимости. MSEC идентифицира пренебрегвани или изоставени приложения и изчислява стандартна метрика за средно време за коригиране (MTTP).
- Интеграция с популярни платформи за управление на излагането на рискове: Интегрира се безпроблемно с водещи CRM и CTEM платформи, позволявайки рискът от мобилния софтуер да се управлява съвместно с останалите активи.
В продължение на повече от 15 години Lookout се фокусира изключително върху мобилната сигурност. Нейната платформа, захранвана от AI, се базира на телеметрия от над 235 милиона защитени устройства и 400 милиона анализирани мобилни приложения по целия свят.
„Пейзажът на киберсигурността претърпява фундаментална промяна, тъй като най-съвременният AI съкращава времето от откриването на уязвимост до нейното експлоатиране“, коментира Марк Чайлд, асоцииран изследователски директор в IDC. „Преминаването към непрекъснато управление на излагането на софтуер и автоматизиран двоичен анализ е от съществено значение.“