Qualys heeft nieuwe intelligence-functionaliteiten binnen zijn Vulnerability Management, Detection & Response (VMDR) platform uitgerold, gericht op het snel identificeren van kwetsbaarheden die door Iraanse cyberdreigingsactoren worden benut. Deze uitbreiding is gebaseerd op het recente Cyber Vulnerability Insights Estimate (CVIE) rapport van de Amerikaanse Cybersecurity and Infrastructure Security Agency (CISA), dat 136 kwetsbaarheden in kaart brengt die door Iraanse overheids- of gelieerde actoren worden gebruikt of beoogd.
De gewapende conflicten tussen de Verenigde Staten, Israël en Iran, die op 28 februari 2026 zijn begonnen, verhogen het risico op gerichte cyberaanvallen op kritieke infrastructuur. Qualys speelt hierop in door organisaties te voorzien van een dashboard binnen VMDR dat prioritaire CVE’s uit het CISA-rapport zichtbaar maakt, de blootgestelde assets toont en het herstelproces over tijd volgt. Dit stelt beveiligingsteams in staat om snel te reageren en prioriteiten te stellen tijdens deze geopolitieke spanningen.
Volgens het rapport zijn meer dan 3.100 Amerikaanse entiteiten binnen kritieke sectoren zoals energie, gezondheidszorg, transport en financiële diensten blootgesteld aan de kwetsbaarheden die in het CVIE worden genoemd. Qualys meldt dat er al sprake is van exploitatie, onder meer bij een bedrijf dat medische apparatuur produceert, wat wijst op een bredere campagne gericht op private kritieke infrastructuur.
Het nieuwe dashboard in Qualys VMDR bevat een widget die kwetsbaarheden in de eigen omgeving vergelijkt met de prioritaire CVE’s uit het CISA-rapport. Daarnaast is er een tijdlijn beschikbaar die het aantal openstaande kwetsbaarheden toont en waarmee gefilterd kan worden op onder andere assetgroepen en ernstniveau. Deze functionaliteiten ondersteunen organisaties bij het monitoren en versnellen van het herstelproces, zodat zij beter beschermd zijn tegen de toenemende cyberdreigingen in deze conflictperiode.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *