2021: जीरो-डे भेद्यता के लिए रिकॉर्ड वर्ष 

शेयर पोस्ट

शून्य-दिन की कमजोरियों और संबंधित कारनामों का व्यापार तेजी से बढ़ रहा है। मैंडियंट ने कई कारनामों की जांच की और एक रिपोर्ट में परिणामों को संक्षेप में प्रस्तुत किया। चीन, रूस और उत्तर कोरिया विशेष रूप से शोषण के प्रमुख प्रदाता हैं।

ज़ीरो-डे कारनामे हैकर्स के बीच इतने लोकप्रिय हो गए हैं कि उनका अपना एक बाज़ार है। अपराधियों के लिए शोषण उद्योग आर्थिक रूप से बहुत लाभदायक है, यही वजह है कि यह लगातार बढ़ रहा है। Microsoft, Google का क्रोम ब्राउज़र - यहां तक ​​कि बड़े खिलाड़ी भी अपने सिस्टम में सुरक्षा अंतराल खोजने और उसका फायदा उठाने वाले अपराधियों से सुरक्षित नहीं हैं जो पहले अज्ञात थे।

2021: जीरो-डे भेद्यता के लिए रिकॉर्ड वर्ष

2021 में, ज़ीरो-डे भेद्यता पहले से कहीं अधिक ज्ञात हो गई। मैंडियंट ने इसे कारनामों पर करीब से नज़र डालने के अवसर के रूप में लिया और एक रिपोर्ट में निष्कर्षों को संक्षेप में प्रस्तुत किया।

विश्लेषण के मुख्य निष्कर्ष

  • 2021 में, मैंडिएंट इंटेलिजेंस ने 80 शून्य-दिन कमजोरियों की पहचान की जिनका जंगली में शोषण किया गया था। यह 2019 में निर्धारित पिछले रिकॉर्ड मात्रा के दोगुने से अधिक है।
  • राज्य-प्रायोजित समूह शून्य-दिन की कमजोरियों - विशेष रूप से चीनी समूहों का शोषण करने वाले मुख्य खिलाड़ी बने हुए हैं।
  • 1 में शून्य-दिन की कमजोरियों का फायदा उठाने वाले पहचाने गए 3 में से लगभग 2021 हैकर वित्तीय रूप से प्रेरित थे।
  • शून्य-दिन की कमजोरियों के शोषण को चलाने वाला एक कारक क्लाउड होस्टिंग, मोबाइल डिवाइस और IoT प्रौद्योगिकियों में बदलाव रहा है। इस विकास ने इंटरनेट से जुड़ी प्रणालियों और उपकरणों की संख्या और जटिलता को बढ़ा दिया है। सरल शब्दों में, अधिक सॉफ़्टवेयर अधिक सॉफ़्टवेयर बग्स की ओर ले जाता है।

पूरी रिपोर्ट सीधे मैंडिएंट से भी पढ़ी जा सकती है।

Mandiant.com पर अधिक

 


ग्राहक के बारे में

मैंडिएंट गतिशील साइबर रक्षा, खतरे की खुफिया जानकारी और घटना की प्रतिक्रिया में एक मान्यता प्राप्त नेता है। साइबर फ्रंटलाइन पर दशकों के अनुभव के साथ, Mandiant संगठनों को आत्मविश्वास से और सक्रिय रूप से साइबर खतरों से बचाव करने और हमलों का जवाब देने में मदद करता है। मैंडियंट अब Google क्लाउड का हिस्सा है।


 

विषय से संबंधित लेख

रिपोर्ट: दुनिया भर में 40 प्रतिशत अधिक फ़िशिंग

2023 के लिए कास्परस्की की वर्तमान स्पैम और फ़िशिंग रिपोर्ट स्वयं कहती है: जर्मनी में उपयोगकर्ता इसके पीछे हैं ➡ और अधिक पढ़ें

बीएसआई वेब ब्राउज़र के लिए न्यूनतम मानक निर्धारित करता है

बीएसआई ने प्रशासन के लिए वेब ब्राउज़र के लिए न्यूनतम मानक को संशोधित किया है और संस्करण 3.0 प्रकाशित किया है। आप उसे याद रख सकते हैं ➡ और अधिक पढ़ें

स्टील्थ मैलवेयर यूरोपीय कंपनियों को निशाना बनाता है

हैकर्स यूरोप भर में कई कंपनियों पर गुप्त मैलवेयर से हमला कर रहे हैं। ईएसईटी शोधकर्ताओं ने तथाकथित ऐसक्रिप्टर हमलों में नाटकीय वृद्धि की सूचना दी है ➡ और अधिक पढ़ें

आईटी सुरक्षा: लॉकबिट 4.0 के लिए आधार निष्क्रिय

यूके की राष्ट्रीय अपराध एजेंसी (एनसीए) के साथ काम करते हुए ट्रेंड माइक्रो ने उस अप्रकाशित संस्करण का विश्लेषण किया जो विकास में था ➡ और अधिक पढ़ें

गूगल वर्कस्पेस के माध्यम से एमडीआर और एक्सडीआर

चाहे कैफे हो, हवाईअड्डा टर्मिनल हो या गृह कार्यालय - कर्मचारी कई जगहों पर काम करते हैं। हालाँकि, यह विकास चुनौतियाँ भी लाता है ➡ और अधिक पढ़ें

परीक्षण: एंडपॉइंट और व्यक्तिगत पीसी के लिए सुरक्षा सॉफ्टवेयर

एवी-टेस्ट प्रयोगशाला के नवीनतम परीक्षण परिणाम विंडोज़ के लिए 16 स्थापित सुरक्षा समाधानों का बहुत अच्छा प्रदर्शन दिखाते हैं ➡ और अधिक पढ़ें

एफबीआई: इंटरनेट अपराध रिपोर्ट में 12,5 अरब डॉलर की क्षति का अनुमान लगाया गया है 

एफबीआई के इंटरनेट अपराध शिकायत केंद्र (IC3) ने अपनी 2023 इंटरनेट अपराध रिपोर्ट जारी की है, जिसमें 880.000 से अधिक की जानकारी शामिल है ➡ और अधिक पढ़ें

हेडक्रैब 2.0 की खोज की गई

रेडिस सर्वर के खिलाफ हेडक्रैब अभियान, जो 2021 से सक्रिय है, नए संस्करण के साथ लक्ष्यों को सफलतापूर्वक संक्रमित करना जारी रखता है। अपराधियों का मिनी ब्लॉग ➡ और अधिक पढ़ें