📋 CISA впроваджує нову онлайн-форму для оперативного звітування про експлуатацію вразливостей
Агентство з кібербезпеки та захисту інфраструктури США оголосило про офіційний запуск спеціалізованої інтерактивної веб-форми, призначеної для збору номінацій до каталогу відомих експлуатованих вразливостей. Цей крок спрямований на залучення незалежних дослідників безпеки, технологічних компаній та міжнародних партнерів до процесу швидкого виявлення програмних помилок, які вже активно використовуються хакерами для реальних атак у цифровому просторі. Нова система звітування інтегрована з існуючою державною платформою розкриття вразливостей та координує обмін критичними даними між приватним сектором та урядовими структурами. Основне завдання платформи полягає в автоматизації та прискоренні перевірки технічних доказів компрометації систем, щоб державні установи могли швидше реагувати на загрози до моменту масового зламу комп’ютерних мереж.
Каталог KEV є головним нормативним списком для всіх федеральних відомств США, який зобов’язує ІТ-адміністраторів оновлювати програмне забезпечення у чітко визначені терміни, оскільки наявність дір у захисті створює прямі вектори для проникнення шпигунського софту. Нова онлайн-форма вимагає від заявників надання вичерпних технічних деталей, включаючи унікальний ідентифікатор CVE, практичні підтвердження успішного обходу захисту зловмисниками та первинні інструкції з локалізації проблеми. Одночасно із запуском форми CISA оновила базу даних, додавши туди кілька нових критичних дірок виявлених за останні дні. Впровадження цифрового інструменту відбулося на тлі офіційних повідомлень про перевантаження Національної бази даних вразливостей, яка через різке зростання кількості нових багів змушена була тимчасово обмежити детальну аналітичну обробку вторинних загроз.
