Especialistas do Google Project Zero publicaram um relatório de que as vulnerabilidades de dia zero se tornaram um problema no ano passado não menos do que um aumento na atividade de ransomware e problemas com o fornecimento de componentes semicondutores.

Fonte da imagem: vicky gharat / pixabay.com

Uma vulnerabilidade de dia zero geralmente é um bug no software que ainda não foi identificado e corrigido pelo desenvolvedor – para os cibercriminosos, as informações sobre esses bugs são muito valiosas. De acordo com especialistas do Google, no ano passado os hackers exploraram 58 vulnerabilidades nos produtos dos maiores desenvolvedores do mundo. E este é um número recorde desde 2014, quando os especialistas do Projeto Zero começaram a manter estatísticas. Para comparação, houve 25 desses incidentes em 2020 e 21 em 2019.

No entanto, os especialistas do Google têm certeza de que o número recorde pode não significar que os hackers se tornaram muito ativos no ano passado: as estatísticas também podem atestar a favor do aumento da vigilância de engenheiros de gigantes da tecnologia da escala da Microsoft, Apple e Google – agora as empresas estão mais dispostos a divulgar esta informação.

Vulnerabilidades de dia zero no ano passado foram exploradas pelo spyware Pegasus do Grupo NSO de Israel para hackear iPhones, bem como pelo grupo Hafnium, que supostamente operava sob as autoridades chinesas para hackear servidores Microsoft Exchange. Em geral, vulnerabilidades em serviços de mensagens instantâneas como WhatsApp, Signal e Telegram são de maior interesse para os cibercriminosos. De acordo com especialistas do Google, “a maioria das pessoas no planeta” não deve ter medo de tais ameaças, mas esses incidentes também não devem ser subestimados.

avalanche

Postagens recentes

IA na Vigia: As Perspectivas dos Data Centers Orbitais / Inteligência Artificial

No entanto, nem todos os especialistas estão dispostos a ver o espaço próximo como um…

4 horas atrás

O novo assistente de IA da Adobe pode usar os aplicativos da Creative Cloud para executar tarefas.

Em outubro passado, a Adobe, como parte do Projeto Moonlight, apresentou um assistente de IA…

4 horas atrás

Invocação de criaturas, talismãs e novas armas épicas: uma grande atualização chegou para Titan Quest 2.

A editora THQ Nordic e os desenvolvedores do estúdio alemão Grimlore Games anunciaram o lançamento…

5 horas atrás

Invocação de criaturas, talismãs e novas armas épicas: uma grande atualização chegou para Titan Quest 2.

A editora THQ Nordic e os desenvolvedores do estúdio alemão Grimlore Games anunciaram o lançamento…

5 horas atrás

O Google lançou o aplicativo Gemini para macOS.

O Google lançou um aplicativo Gemini completo para computadores com o sistema operacional macOS da…

5 horas atrás

Cientistas chineses fizeram uma descoberta inovadora na gravação holográfica ultradensa.

Apesar das perspectivas promissoras, a gravação holográfica ainda não alcançou sucesso comercial. Gravar e decodificar…

5 horas atrás