Сегодня 09 сентября 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Google: киберпреступники активно эксплуатировали 90 уязвимостей нулевого дня в прошлом году

Группа Google по анализу угроз (Google Threat Intelligence Group, GTIG) отследила 90 активно используемых уязвимостей нулевого дня в течение 2025 года, почти половина из них была обнаружена в корпоративном программном обеспечении и устройствах. Эта цифра на 15 % выше по сравнению с 2024 годом, когда было использовано 78 уязвимостей нулевого дня, но ниже рекордных 100 уязвимостей нулевого дня, отслеженных в 2023 году.

 Источник изображений: unsplash.com

Источник изображений: unsplash.com

Уязвимости нулевого дня — это проблемы безопасности в программных продуктах, которые злоумышленники обычно используют до того, как поставщик узнает о них и выпустит исправление. Такие уязвимости особенно высоко ценятся хакерами, поскольку часто позволяют получить доступ к системе, обойти авторизацию, осуществить удалённое выполнение кода или повысить привилегии.

В отчёте GTIG отмечается, что из 90 уязвимостей нулевого дня, использованных киберпреступниками в 2025 году, 47 были нацелены на платформы конечных пользователей, а 43 — на корпоративные продукты. Наиболее часто преступники атаковали корпоративные системы, включая устройства безопасности, сетевую инфраструктуру, VPN и платформы виртуализации. Главной целью злоумышленников стала Microsoft (зафиксировано 25 атак с использованием уязвимостей нулевого дня), за ней следуют Google (11), Apple (8), Cisco и Fortinet (по 4), Ivanti и VMware (по 3).

Google сообщает, что на проблемы безопасности памяти приходилось 35 % всех эксплуатируемых уязвимостей нулевого дня в прошлом году. Наиболее часто эксплуатируемой категорией в прошлом году были ошибки в операционных системах: атаки использовали 24 уязвимости нулевого дня в настольных ОС и 15 — в мобильных платформах.

Количество эксплойтов нулевого дня в веб-браузерах сократилось до восьми, что является резким снижением по сравнению с предыдущими годами. Это может объясняться усилением безопасности в этой категории программного обеспечения, хотя не исключено, что злоумышленники стали использовать более сложные методы обхода защиты и лучше скрывают вредоносную активность.

Впервые с тех пор, как Google начала отслеживать эксплуатацию уязвимостей нулевого дня, коммерческие поставщики шпионского ПО стали крупнейшими пользователями незадокументированных уязвимостей, превзойдя государственные шпионские группы, которые, возможно, также используют более эффективные методы сокрытия.

«Это продолжает отражать тенденцию, которую мы начали наблюдать в последние несколько лет — растущая доля эксплуатации уязвимостей нулевого дня осуществляется поставщиками шпионского ПО и/или их клиентами, что демонстрирует медленное, но верное движение в этой области», — говорится в отчёте GTIG.

Исследователи Google утверждают, что среди государственных субъектов наиболее активными остаются связанные с Китаем шпионские группы, которые в 2025 году использовали 10 уязвимостей нулевого дня. Атаки были направлены в основном на периферийные устройства, устройства безопасности и сетевое оборудование для долговременного сохранения доступа.

Ещё одна заметная тенденция, отмеченная в прошлом году, — рост числа случаев эксплуатации уязвимостей нулевого дня со стороны лиц, движимых финансовыми мотивами (программы-вымогатели, вымогательство данных), на долю которых приходится девять таких уязвимостей.

GTIG считает, что использование инструментов ИИ поможет автоматизировать обнаружение уязвимостей и ускорить разработку эксплойтов, поэтому ожидается, что уровень эксплуатации уязвимостей нулевого дня в 2026 году останется высоким. Для обнаружения и сдерживания эксплуатации уязвимостей нулевого дня Google рекомендует сокращать поверхность атаки и привилегии, постоянно отслеживать аномальное поведение систем и поддерживать процессы быстрого обновления и реагирования на инциденты.

Было интересно? Скажите об этом Google, чтобы чаще получать ссылки на наши новости про вирусы

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Apple объявила дату выхода iOS 27 для всех совместимых iPhone 10 мин.
Bloober Team анонсировала Onyx: The Dark Grip — хоррор для Switch 2, пройти который получится только в портативном режиме консоли 39 мин.
Remedy раскрыла системные требования Control Resonant для игры с апскейлерами и трассировкой лучей 2 ч.
Пользователи подали в суд на Anthropic — компанию обвиняют в недобросовестной рекламе и обмане с подписками 3 ч.
ChatGPT по ошибке позволял одним пользователям Gmail читать почту других 3 ч.
«Ешь или будь съеден»: амбициозная метроидвания Metroid Ravenous отправит игроков пожирать врагов и бить космических ниндзя 3 ч.
Больше никакой возни с флешками: бета Windows 11 научилась переустанавливаться из облака 4 ч.
В WhatsApp и Signal обнаружена уязвимость, которую нельзя устранить 4 ч.
Nvidia выпустила драйвер с поддержкой трассировки пути в 007 First Light, а также DLSS и RTX в Matter, Aniimo, PUBG и Wardogs 4 ч.
Amazon добавила ИИ-липсинк в Prime Video — пока только для «Макстон-холла» 4 ч.
Apple представила смарт-часы Watch Series 12 и Watch Ultra 4 с обновлённой системой слежения за здоровьем и «Аудиоинтеллектом» 3 мин.
Представлен Apple A20 Pro — первый в мире 2-нм процессор для смартфонов 13 мин.
Framework нашла память подешевле и теперь вернёт покупателям часть переплаты 3 ч.
G.Skill представила модули памяти Trident Z5 Royal NeoX DDR5-6000 с профилями разгона AMD EXPO ULL для Ryzen 3 ч.
Комета 3I/ATLAS прибыла из экзотической инопланетной системы, возникшей задолго до Солнечной 3 ч.
Цены на видеокарты снова вырастут — Nvidia отдаёт всё больше GPU более прибыльному ИИ-сегменту 3 ч.
«Високосные секунды» задумали заменить «високосным часом» — так удобнее 4 ч.
Kepler Computing придумала, как побороть дефицит памяти без новых фабрик — но быстро вряд ли получится 4 ч.
Auxo, «ДАТАРК», OpenYard и «Гравитон» объявили о создании единого технологического контура для модульных ЦОД 4 ч.
HKC представила 27-дюймовый игровой монитор Shield 27Q560 с разгоном до 1060 Гц при сниженном разрешении 4 ч.