Google nomeia 97 vulnerabilidades de dia zero observadas

Notícias curtas sobre segurança cibernética B2B

Compartilhar postagem

Existem muitas vulnerabilidades de dia zero, mas nem todas são amplamente exploradas. O Google e a Mandiant observaram 97 vulnerabilidades de dia zero que foram fortemente exploradas – um aumento de 50% em comparação com o ano anterior.

O Google e a Mandiant divulgaram um novo estudo que observou 2023 vulnerabilidades de dia zero exploradas em estado selvagem em 97. Isso é mais de 50% a mais do que em 2022 (62 vulnerabilidades), mas menos do que o recorde de 106 vulnerabilidades exploradas em 2021. TAG e Mandiant foram responsáveis ​​pela descoberta original de 29 dessas vulnerabilidades.

Muitas vulnerabilidades de dia zero focadas nas empresas

Os pesquisadores do Google dividem as vulnerabilidades em duas categorias principais: plataformas e produtos para usuários finais (por exemplo, dispositivos móveis, sistemas operacionais, navegadores e outros aplicativos) e tecnologias voltadas para empresas, como software e dispositivos de segurança.

O relatório destaca alguns dos sucessos e progressos da indústria, mas também observa que o ritmo de descoberta e exploração de vulnerabilidades de dia zero provavelmente permanecerá elevado em comparação com os números anteriores a 2021.

Resumo das principais conclusões

  • Dos 58 dias zero, para os quais os motivos do ator da ameaça poderiam ser atribuídos:
    • 48 deles foram atribuídos a atores de espionagem
    • Os 10 restantes eram atores motivados financeiramente
  • as pessoasda Republica da China (RPC) continua na vanguarda dos ataques patrocinados pelo Estado.
  • Grupos de espionagem cibernética da China explorou 2023 vulnerabilidades de dia zero em 12, contra sete em 2022
  • Quase dois terços (61) de zero dias plataformas e produtos de usuários finais afetados (por exemplo, dispositivos móveis, sistemas operacionais, navegadores e outros aplicativos)
  • As 36 vulnerabilidades restantes tecnologias voltadas para empresas, como software e dispositivos de segurança.
    • Há progresso: os investigadores da Google observam: “Os fornecedores de plataformas de utilizador final, como a Apple, a Google e a Microsoft, fizeram investimentos notáveis ​​que têm um impacto significativo nos tipos e no número de dias zero que os intervenientes podem explorar”.
    • Os ataques às empresas continuam a aumentar e serão mais diversificados em 2023.
  • Google viu um aumento de 64 por cento a exploração de tecnologias específicas da empresa por invasores em comparação com o ano anterior e um aumento geral no número de fornecedores empresariais visados ​​desde pelo menos 2019.
    • Em 2023, o Google detectou mais bugs em componentes e bibliotecas de terceiros do que no código original do produto.
  • iOS versus Android:
    • Nove dias zero “in-the-wild” foram descobertos e lançados para Android em 2023, contra três em 2022
    • Oito dias zero foram descobertos e lançados para iOS em 2023, contra quatro em 2022.
  • Safári x Chrome:
    • Em 2023, houve oito dias zero em ação visando o Chrome e 11 visando o Safari.
Mais em Cloud.Google.com

 


Sobre clientes

A Mandiant é uma líder reconhecida em defesa cibernética dinâmica, inteligência de ameaças e resposta a incidentes. Com décadas de experiência na linha de frente cibernética, a Mandiant ajuda as organizações a se defenderem com confiança e proatividade contra ameaças cibernéticas e a responderem a ataques. A Mandiant agora faz parte do Google Cloud.


 

Artigos relacionados ao tema

Google nomeia 97 vulnerabilidades de dia zero observadas

Existem muitas vulnerabilidades de dia zero, mas nem todas são amplamente exploradas. O Google e a Mandiant observaram 97 vulnerabilidades de dia zero que ➡ Leia mais

BKA destrói mercado darknet “Nemesis Market”

A Polícia Criminal Federal BKA fechou o mercado ilegal da darknet “Nemesis Market”. A plataforma com mais de 150.000 usuários permitiu negociações em massa ➡ Leia mais

Muitas empresas são vulneráveis ​​ao phishing de código QR

Com o aumento dos ataques de phishing por código QR, novos dados de um relatório recente esclarecem como as empresas realmente estão despreparadas ➡ Leia mais

Vulnerabilidade no tacógrafo pode estar infectada por worm

De acordo com pesquisadores da Universidade Estadual do Colorado, mais de 14 milhões de caminhões nos EUA podem ter vulnerabilidades em tacógrafos eletrônicos padrão ➡ Leia mais

Jantar com APT29

No final de fevereiro de 2024, a Mandiant identificou o APT29 - um grupo de ameaças apoiado pela Federação Russa ligado ao ➡ Leia mais

Nova variante da técnica de ataque SAML

Pesquisadores de segurança descobriram uma nova variante da infame técnica de ataque Golden SAML, que a equipe chamou de “Silver SAML”. Com ➡ Leia mais

Resiliência cibernética: Liderança é o principal impulsionador

Num novo estudo sobre resiliência cibernética, mais de 70% dos entrevistados disseram que a influência da liderança é crucial. ➡ Leia mais

Diplomatas da UE: convite para degustação de vinhos com malware na bagagem 

Uma campanha de espionagem cibernética recentemente identificada mostra como atacantes altamente especializados têm como alvo instituições governamentais e diplomatas. Esses atores de ameaças usaram convites falsos ➡ Leia mais