Google: criminalii cibernetici din anul trecut au folosit aproape 90 de vulnerabilități cu zi zero în exploatarea activă

Google: criminalii cibernetici din anul trecut au folosit aproape 90 de vulnerabilități cu zi zero în exploatarea activă

21 hardware

Rezumat scurt al raportului GTIG pentru anul 2025

IndicatorValoareTotalul zilelor zero exploatate în 2025: 90 (cu 15 % mai mult decât în 2024)Vulnerabilități în software și dispozitive corporative aproape jumătate din toate cazurileCele mai frecvente ținte atacuriMicrosoft – 25, Google – 11, Apple – 8, Cisco & Fortinet – câte 4, Ivanti & VMware – câte 3

Ce sunt zilele zero
Ziua zero este o vulnerabilitate pe care un atacator o exploatează înainte ca furnizorul de produs să afle despre ea și să lanseze un patch. Aceste bug-uri sunt prețuite de hackeri pentru că permit obținerea controlului complet asupra sistemului: evitarea autentificării, execuția codului la distanță sau creșterea privilegiilor.

Împărțirea pe tipul țintelor
* Platforme ale utilizatorilor finali – 47 cazuri (≈52 %)

* Produse corporative – 43 cazuri (≈48 %)

În sfera corporativă cele mai atacate sunt:

1. Dispozitive de securitate

2. Echipamente și infrastructură de rețea

3. Servicii VPN

4. Platforme de virtualizare

Categorii cheie ale vulnerabilităților
Categorie% din totalul zilelor zeroProbleme de memorie35 %Erori OS (desktop)24 exempleErori OS (mobil)15 exemple
Mai jos – numărul de exploatare în browsere: 8. Acest lucru este mult mai mic decât în anii precedenți, ceea ce poate indica o creștere a protecției browserelor și/sau metode mai subtile de evadare.

Noi jucători
* Furnizorii comerciali de software spionaj au devenit cei mai mari exploatare ai vulnerabilităților nedocumentate – depășind grupurile guvernamentale.

* În 2025 cele mai active subiecte guvernamentale au fost grupuri chinezești de spionaj, care au folosit 10 zile zero, în principal în dispozitive periferice și de rețea.

Motivație financiară
În acest an a existat o creștere a atacurilor din partea atacatorilor motivați de bani (ransomware, furt de date). Procentul acestor atacuri a fost de 9 zile zero.

Previziune pentru 2026 și recomandări Google
1. AI ca instrument – automatizarea căutării vulnerabilităților și accelerarea creării exploatărilor vor face nivelul de exploatare a zilelor zero ridicat.

2. Pentru a reduce riscul:

* Minimizarea suprafeței de atac (eliminarea serviciilor inutile, reducerea privilegiilor utilizatorilor).

* Monitorizarea constantă a anomaliilor în comportamentul sistemelor.

* Asigurarea unui ciclu rapid de actualizare și reacție la incidente.

Astfel, 2025 a arătat o creștere a utilizării zilelor zero, în special în produsele corporative și furnizorii comerciali de spionaj, menținându-se un interes ridicat pentru vulnerabilitățile de memorie și OS. Pentru 2026 așteptările rămân ridicate, dar compania oferă măsuri concrete pentru protecție.

Comentarii (0)

Împărtășește-ți opinia — te rugăm să fii politicos și să rămâi la subiect.

Încă nu există comentarii. Lasă un comentariu și împărtășește-ți opinia!

Pentru a lăsa un comentariu, autentifică-te.

Autentifică-te pentru a comenta