Most open critical and high flaws are over 90 days old
Una investigación de Detectify basada en datos de exposición de clientes en Estados Unidos, el Reino Unido y los países nórdicos reveló que la mayoría de los fallos graves y críticos localizados en sistemas expuestos a internet llevan abiertos más de noventa días. Las organizaciones ya tienen conocimiento de estas vulnerabilidades, las cuales han sido verificadas mediante pruebas basadas en payloads que confirman que pueden ser explotadas. No obstante, una gran parte de este volumen acumulado puede deberse a problemas heredados que persisten, a decisiones deliberadas de no intervenir debido a la ubicación del fallo, o a que el riesgo ha sido aceptado por defecto con el paso del tiempo.
El análisis también evaluó el desempeño en la resolución de problemas según el sector y la región. Las entidades del sector público fueron las que menos soluciones aplicaron para sus hallazgos críticos y de alta gravedad dentro de los primeros noventa días, viéndose afectadas por factores como infraestructura heredada, fragmentación y procesos complejos. En contraste, sectores como el de bienes de consumo empaquetado, tecnología, banca y manufactura registraron mayores porcentajes de resolución en ese mismo plazo. En cuanto a las regiones, el Reino Unido destacó por monitorear un porcentaje mayor de sus dominios expuestos, aunque presentó el menor porcentaje histórico de cierre de fallos críticos y altos, mientras que Estados Unidos registró la superficie de ataque más amplia bajo medición y el menor nivel de vigilancia sobre la misma.