O Google informou que em 2023, os hackers usaram 97 vulnerabilidades únicas de dia zero em software, o que é quase uma vez e meia maior do que no ano anterior, em que 62 dessas explorações foram registradas. No entanto, o Google afirma que está a fazer progressos na prevenção de ataques de dia zero, com 106 vulnerabilidades únicas exploradas por cibercriminosos em 2021.

Fonte da imagem: Pixabay

Os ataques de dia zero são especialmente perigosos porque o fornecedor do software ainda não está ciente da vulnerabilidade ou ainda não foram desenvolvidos mecanismos de proteção contra eles. O Google analisa anualmente o uso de explorações de dia zero por hackers para avaliar os esforços gerais da indústria de tecnologia para mitigar ameaças. Este ano, a gigante de TI combinou seus dados com pesquisas da empresa de segurança cibernética Mandiant, que o Google adquiriu em 2022, aumentando o número de ataques analisados ​​no relatório em comparação com anos anteriores.

O Google atribui o aumento de ataques de dia zero em 2023 ao fato de que os hackers começaram a usar uma gama mais ampla de malware, estudando falhas em componentes e bibliotecas de terceiros. A empresa também observou que os cibercriminosos se concentraram em ataques a software empresarial, e não a produtos de consumo em massa.

Ataques de dia zero por ano / Fonte da imagem: Google

«Em 2023, vimos um aumento no número de atacantes que utilizam tecnologias específicas da empresa, com o número total de vulnerabilidades a aumentar 64% em comparação com o ano anterior”, afirmou a empresa. Os fornecedores comerciais de spyware estavam por trás de 13 das 17 vulnerabilidades de dia zero que afetaram os produtos do Google no ano passado. Eles também estão ligados a 11 das 20 falhas semelhantes nos softwares iOS e Safari da Apple.

Ataques de dia zero – distribuição por alvo / Fonte da imagem: Google

O Google informou que os fornecedores comerciais de spyware e o governo chinês estavam usando ativamente explorações de dia zero em 2023, o que a empresa considera uma tendência consistente nos últimos anos. O Google considera um aspecto positivo a diminuição do número de vulnerabilidades de dia zero que foram exploradas por cibercriminosos com motivação financeira.

avalanche

Postagens recentes

A Anthropic lançou o Claude Cowork, uma solução de compartilhamento autônomo de arquivos com IA para macOS.

A Anthropic lançou uma nova funcionalidade para seu assistente de IA, Claude, chamada Claude Cowork.…

1 hora atrás

Automontagem Direcionada (DSA): Não é um substituto para EUV, mas sim uma ferramenta muito útil / Offsyanka

Quando, há mais de uma década, no final de 2014, especialistas líderes da indústria de…

5 horas atrás

Meta visa centenas de gigawatts para IA: Zuckerberg lança o projeto de ponta Meta Compute

O CEO da Meta✴, Mark Zuckerberg, anunciou o lançamento de uma nova iniciativa de ponta…

6 horas atrás

O Windows 11 oculta quais drivers instala — a Microsoft promete corrigir o problema.

Usuários do Windows 11 notaram que as atualizações de drivers recebidas pelo Windows Update são…

6 horas atrás

Disco Elysium, Blue Prince, Return of the Obra Dinn e muito mais: o Festival de Detetives do Steam convida você a caçar descontos.

Conforme o cronograma apresentado no verão passado, o primeiro festival temático do modelo de 2026,…

7 horas atrás