რეკლამის დახურვა

Google-მა აღმოაჩინა, რომ სულ 2023 ნულოვანი დღის დაუცველობა იქნა გამოყენებული 97 წელს. ეს თითქმის 40%-ით მეტია გასულ წელთან შედარებით (იმ დროს სპეციალურად გამოიყენეს ამ ტიპის 62 დაუცველობა).

Google-ის საფრთხის ანალიზის ჯგუფი და Mandiant გაერთიანდნენ გასულ წელს აღმოჩენილი ნულოვანი დღის დაუცველობის გასაანალიზებლად. მათმა ანალიზმა აჩვენა, რომ 58 ნულოვანი დღის დაუცველობიდან, რომელსაც მათ შეეძლოთ ჰაკერების მოტივაცია მიეწერათ, მათგან 48-ისთვის ჯაშუშობა იყო მთავარი მოტივი.

ნულოვანი დღის დაუცველობა არსებითად არის შეცდომები, რომლებიც უსაფრთხოების ექსპერტებს ჯერ არ უპოვიათ. ეს ნიშნავს, რომ IT გუნდებს არ აქვთ დრო, რომ გაასწორონ ისინი, სანამ ჰაკერები გამოიყენებენ მათ. სწორედ ამიტომ ისინი იმდენად პოპულარულია ჰაკერებში, რადგან მათი გამოყენება არ იწვევს რაიმე გაფრთხილებას. ყველა პოტენციური სამიზნედან, კიბერკრიმინალებს აქვთ მიზანმიმართული პლატფორმები და პროდუქტები, როგორიცაა სმარტფონები, ოპერაციული სისტემები, ვებ ბრაუზერები და სხვადასხვა აპლიკაციები. Google-მა აღმოაჩინა, რომ სულ 61 ნულოვანი დღის დაუცველობა შეეხო ამ სამიზნეებს.

2023 წელს იყო Androidთქვენ გამოიყენეთ ცხრა ნულოვანი დღის დაუცველობა, რაც 6-ით მეტი იყო წინა წელთან შედარებით. ჩართულია iOS ასევე იქნა გამოყენებული ცხრა დაუცველობა, შარშანდელთან შედარებით ხუთით ნაკლები.

ყველაზე მეტი ნულოვანი დღის დაუცველობა - 12 - გამოიყენეს ჩინელმა სახელმწიფოს მიერ დაფინანსებულმა ჰაკერებმა, შემდეგ მოდის რუსეთი, ჩრდილოეთ კორეა და ბელორუსია. მთლიანობაში, სახელმწიფოს მიერ დაფინანსებული ჯაშუშობა შეადგენდა 41-ზე მეტს % გამოიყენა ნულოვანი დღის დაუცველობა. მიუხედავად იმისა, რომ 2023 წელს დაფიქსირდა ამ ტიპის ექსპლოიტების მნიშვნელოვანი ზრდა წელიწადში, ის ოდნავ ნაკლები იყო 2021 წელთან შედარებით. იმ დროს ამ მოწყვლადობიდან 106 იყო ექსპლუატირებული, თუმცა კიბერუსაფრთხოების ექსპერტები გვჯერა, რომ ამ საფრთხეების სიხშირე და ექსპლუატაციის მაჩვენებელი მაღალი დარჩება 2021 წლამდე მაჩვენებლებთან შედარებით.

დღევანდელი ყველაზე წაკითხული

.