Группа анализа угроз Google (TAG) и дочерняя компания Google Mandiant заявили по результатам проведённого расследования, что в 2023 году было зарегистрировано значительное увеличение количества уязвимостей нулевого дня, которые использовались в кибератаках, многие из которых связаны с поставщиками шпионского программного обеспечения и их клиентами. Согласно отчёту, в прошлом году количество уязвимостей нулевого дня, использованных в атаках, достигло 97, что представляет собой рост более чем на 50% по сравнению с 62 уязвимостями в предыдущем году. Несмотря на этот рост, эта цифра остаётся ниже пика в 106 ошибок нулевого дня, обнаруженных в 2021 году. Mandiant и TAG совместно обнаружили 29 случаев из 97 уязвимостей, из которых 61 затронула платформы и продукты конечных пользователей (включая мобильные устройства, операционные системы, браузеры и различные другие приложения). Остальные 36 уязвимостей были использованы для атак на корпоративные технологии, такие как защитное программное об
Google: поставщики шпионского ПО ответственны за 50% атак нулевого дня, использованных в 2023 году
31 марта 202431 мар 2024
3
2 мин