Οι αναλυτές ασφαλείας της Mandiant (που ανήκει στη Google) παρατήρησαν ότι από τις 138 ευπάθειες, που χρησιμοποιήθηκαν ενεργά σε επιθέσεις το 2023, οι 97 (70,3%) ήταν zero-day.

Οι ευπάθειες zero-day μπορεί να υπάρχουν σε οποιονδήποτε τύπο λογισμικού, συμπεριλαμβανομένων των λειτουργικών συστημάτων, των προγραμμάτων περιήγησης ιστού και των εφαρμογών τρίτων. Μπορούν να ανακαλυφθούν είτε από ερευνητές ασφαλείας είτε από κακόβουλους παράγοντες μέσω reverse engineering ή ανάλυσης κώδικα.
Δείτε επίσης: Η ScarCruft διαδίδει το RokRAT malware μέσω Windows Zero-Day
Η αυξημένη χρήση zero-day ευπαθειών δείχνει ότι οι επιτιθέμενοι γίνονται πιο αποτελεσματικοί στην ανακάλυψη και εκμετάλλευση ευπαθειών, προτού αυτές εντοπιστούν και διορθωθούν από τις εταιρείες.
Από το 2020 έως το 2022, η αναλογία μεταξύ n-days (διορθωμένα σφάλματα) και zero-days (σφάλματα που δεν έχουν διορθωθεί) παρέμεινε σχετικά σταθερή στο 4:6, αλλά το 2023, η αναλογία μετατοπίστηκε στο 3:7. Η Google εξηγεί ότι αυτό δεν οφείλεται σε μείωση των n-days που χρησιμοποιούνται σε επιθέσεις, αλλά μάλλον στην αύξηση της εκμετάλλευσης των zero-day ευπαθειών.
Αυτή η αυξημένη κακόβουλη δραστηριότητα αντικατοπτρίζεται, επίσης, στον αριθμό των προμηθευτών που επηρεάστηκαν, ο οποίος αυξήθηκε το 2023 σε 56, από 44 το 2022.
Δείτε επίσης: Η Microsoft επιβεβαιώνει Zero-Day στο Windows Management Console

Οι κυβερνοεγκληματίες εκμεταλλεύονται ευπάθειες πολύ πιο γρήγορα
Σύμφωνα με τους ερευνητές της Google, έχει μειωθεί σημαντικά ο χρόνος που απαιτείται για την εκμετάλλευση (TTE) μιας νέας ευπάθειας (n-day ή 0-day). Το 2018-2019, το TTE ήταν 63 ημέρες και το 2021-2022 το TTE ήταν 32 ημέρες. Οι διαχειριστές συστημάτων είχαν αρκετό χρόνο για να σχεδιάσουν την εφαρμογή ενημερώσεων ή να εφαρμόσουν μέτρα προστασίας για την ασφάλεια των επηρεαζόμενων συστημάτων. Τώρα, όμως, ο χρόνος έχει μειωθεί στις πέντε ημέρες, με αποτέλεσμα τα πράγματα να δυσκολεύουν πολύ. Στρατηγικές όπως η τμηματοποίηση δικτύου, ο εντοπισμός σε πραγματικό χρόνο και η επείγουσα ιεράρχηση ενημερωμένων εκδόσεων είναι πιο κρίσιμες από ποτέ.
Τα τελευταία χρόνια παρατηρείται αύξηση στις αγοραπωλησίες zero-day exploits στο dark web. Οι hackers μπορούν να κερδίσουν μεγάλα χρηματικά ποσά πουλώντας αυτές τις ευπάθειες σε άλλους κυβερνοεγκληματίες ή κυβερνητικές υπηρεσίες, που ενδέχεται να τις χρησιμοποιήσουν για σκοπούς παρακολούθησης ή κατασκοπείας.
Δείτε επίσης: Η Qualcomm διορθώνει ευπάθεια zero-day
Ως αποτέλεσμα, τα άτομα και οι οργανισμοί θα πρέπει να ενημερώνουν το λογισμικό και τα λειτουργικά τους συστήματα, αμέσως μόλις γίνεται διαθέσιμη μια ενημέρωση, ώστε να μειωθεί ο χρόνος που έχουν στη διάθεσή τους οι επιτιθέμενοι και, κατ’ επέκταση, να μειωθεί η πιθανότητα παραβίασης. Είναι, επίσης, σημαντικό να είστε προσεκτικοί όταν ανοίγετε συνημμένα email ή κάνετε κλικ σε συνδέσμους από άγνωστες πηγές, καθώς αυτά μπορούν επίσης να χρησιμοποιηθούν για την εκμετάλλευση zero-days.
Πηγή: www.bleepingcomputer.com
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
