Google、観察された97件のゼロデイ脆弱性を特定

B2B サイバー セキュリティ ショート ニュース

投稿を共有する

ゼロデイ脆弱性は数多くありますが、そのすべてが広く悪用されているわけではありません。 Google と Mandiant は、大量に悪用された 97 件のゼロデイ脆弱性を観察しました。これは、前年と比較して 50% 増加しました。

Google と Mandiant は、2023 年に実際に悪用された 97 件のゼロデイ脆弱性を観察した新しい調査結果を発表しました。これは 50 年(2022 件の脆弱性)よりも 62% 以上増加していますが、106 年に悪用された記録的な 2021 件の脆弱性よりも少ないです。 TAG と Mandiant は、これらの脆弱性のうち 29 件の最初の発見を担当しました。

エンタープライズに焦点を当てた多くのゼロデイ脆弱性

Google の研究者は、脆弱性を 2 つの主なカテゴリに分類しています。1 つはエンドユーザーのプラットフォームと製品 (モバイル デバイス、オペレーティング システム、ブラウザ、その他のアプリケーションなど)、もう 1 つはセキュリティ ソフトウェアやアプライアンスなどのエンタープライズ向けのテクノロジーです。

このレポートでは、業界の成功と進歩の一部に焦点を当てていますが、ゼロデイ脆弱性の発見と悪用のペースは、2021年以前の数字と比較して引き続き上昇する可能性が高いとも指摘しています。

主要な調査結果の概要

  • 58 のゼロデイのうち、攻撃者の動機は次のように推測されます。
    • そのうち 48 件はスパイ行為者によるものである
    • 残りの 10 人は経済的に動機のある俳優でした
  • 中華人民共和国 (中国) は引き続き国家支援による攻撃の最前線にあります。
  • 中国のサイバースパイ集団 2023 年には 12 件のゼロデイ脆弱性が悪用され、2022 年の XNUMX 件から増加しました
  • ゼロ日のほぼ 61 分の XNUMX (XNUMX) 影響を受けるエンドユーザーのプラットフォームおよび製品 (モバイル デバイス、オペレーティング システム、ブラウザー、その他のアプリケーションなど)
  • 残りの 36 件の脆弱性 セキュリティ ソフトウェアやデバイスなどの企業向けテクノロジに関連します。
    • 進歩はあります: Google の研究者は、「Apple、Google、Microsoft などのエンドユーザー プラットフォーム プロバイダーは、攻撃者が悪用できるゼロデイの種類と数に重大な影響を与える注目に値する投資を行っています。」と述べています。
    • 企業に対する攻撃は増加し続けており、2023 年にはさらに多様化するでしょう。
  • Google では 64% の増加が見られました 前年と比較して攻撃者によるエンタープライズ固有のテクノロジーの悪用が増加しており、少なくとも 2019 年以降、標的となるエンタープライズ ベンダーの数が全体的に増加しています。
    • 2023 年、Google は製品のファーストパーティ コードよりもサードパーティ コンポーネントとライブラリに多くのバグを発見しました。
  • iOS と Android:
    • 2023 年の 2022 件から増加し、XNUMX 年には XNUMX 件の「未公開」ゼロデイが発見され、Android 向けにリリースされました。
    • 2023 年には 2022 つのゼロデイが発見され、iOS 向けに公開されましたが、XNUMX 年の XNUMX つから増加しました。
  • Safari と Chrome の比較:
    • 2023 年には、Chrome をターゲットとしたゼロデイが 11 件、Safari をターゲットとしたゼロデイが XNUMX 件発生しました。
詳細については、Cloud.Google.com をご覧ください

 


クライアントについて

Mandiant は、動的なサイバー防御、脅威インテリジェンス、インシデント対応のリーダーとして認められています。 サイバー最前線での数十年の経験を持つ Mandiant は、組織が自信を持ってプロアクティブにサイバー脅威を防御し、攻撃に対応できるよう支援します。 Mandiant は現在、Google Cloud の一部です。


 

トピックに関連する記事

Google、観察された97件のゼロデイ脆弱性を特定

ゼロデイ脆弱性は数多くありますが、そのすべてが広く悪用されているわけではありません。 Google と Mandiant は、深刻な問題を引き起こす 97 件のゼロデイ脆弱性を観察しました。 ➡続きを読む

BKAがダークネットマーケットプレイス「ネメシスマーケット」を破壊

連邦刑事警察局BKAは、違法なダークネット市場「ネメシス・マーケット」を閉鎖した。 150.000 人を超えるユーザーがいるプラットフォームで大量取引が可能 ➡続きを読む

多くの企業が QR コード フィッシングに対して脆弱です

QR コードフィッシング攻撃が増加する中、最近のレポートからの新しいデータにより、企業が実際にどれほど準備不足であるかが明らかになりました。 ➡続きを読む

タコグラフの脆弱性によりワームに感染する可能性がある

コロラド州立大学の研究者らによると、14万台を超える米国のトラックの標準的な電子タコグラフに脆弱性がある可能性がある ➡続きを読む

APT29とのディナー

2024 年 29 月下旬、マンディアントは、ロシア連邦が支援する脅威グループである APTXNUMX を特定しました。 ➡続きを読む

SAML 攻撃手法の新たな亜種

セキュリティ研究者は、悪名高い Golden SAML 攻撃手法の新たな亜種を発見し、チームはこれを「Silver SAML」と名付けました。と ➡続きを読む

サイバーレジリエンス: リーダーシップが重要な推進力です

サイバー回復力に関する新しい調査では、回答者の 70% 以上がリーダーの影響力が重要であると回答しました。 ➡続きを読む

EU外交官:荷物にマルウェアを入れたワインテイスティングへの招待 

最近特定されたサイバースパイ活動は、高度に専門化された攻撃者がいかに政府機関や外交官をターゲットにしているかを示しています。これらの攻撃者は偽の招待状を使用しました ➡続きを読む