Um ano depois, Heartbleed ainda afeta 3 em cada 4 empresas
Levantamento da Venafi apontou que apenas 416 companhias das 2 mil avaliadas conseguiram se defender completamente contra o Heartbleed.

Segundo um relatório divulgado pela empresa de segurança Venafi, várias empresas ainda sofrem os efeitos do Heartbleed, falha descoberta há um ano.
A brecha de segurança permitia que criminosos roubassem dados sigilosos de servidores com problemas no OpenSSL. E, de acordo com o relatório, 12 meses depois as empresas ainda não se livraram completamente desse problema.
A Venafi realizou uma auditoria com 2.000 empresas que estão na lista da Forbes Global. O levantamento apontou que apenas 416 companhias conseguiram se defender completamente contra o Heartbleed. O relatório também identificou que 580.000 hosts das companhias dessa lista ainda não foram reparados.
As organizações têm levado tanto tempo para reagir porque a vulnerabilidade exige uma série de processos para ser completamente eliminada.
Na época em que a falha foi divulgada, especialistas em segurança afirmaram que, ao descobrir o Heartbleed, era necessário que a empresa fizesse uma análise completa nos servidores. Além de realizar as correções, todas as chaves e certificados precisariam ser anulados para depois serem substituídos.
No entanto, a maioria das empresas ainda não fez isso. Então, embora muitas tenham corrigido o problema, elas ainda não realizaram a segunda e a terceira etapas para cancelar e substituir todas as chaves necessárias. Isso significa que, ao menos que essas empresas completem todos os passos para corrigir o problema, os criminosos continuarão podendo atacar os servidores para acessar dados privados.
Com informações de Info








