Η Google μόλις αποκάλυψε ότι το 2025, οι μισές από τις 90 εκμεταλλευόμενες zero-day ευπάθειες στόχευαν επιχειρήσεις. Αυτές οι ευπάθειες zerο-day, οι οποίες είναι άγνωστες στους κατασκευαστές λογισμικού και συνεπώς δεν έχουν επιδιορθωθεί, αποτελούν σοβαρή απειλή για την ασφάλεια των πληροφοριακών συστημάτων. Παρά το γεγονός ότι λιγότερες από τις μισές από αυτές τις zerο-day ευπάθειες έχουν αποδοθεί σε συγκεκριμένους κακόβουλους παράγοντες, οι πωλητές λογισμικού κατασκοπείας και η Κίνα φαίνεται να ηγούνται της λίστας των υπευθύνων.
Δείτε επίσης: Η APT28 συνδέεται με το MSHTML zero-day πριν από το Patch Tuesday Φεβρουαρίου

Οι zero-day ευπάθειες είναι ιδιαίτερα επικίνδυνες διότι επιτρέπουν στους επιτιθέμενους να εκμεταλλευτούν συστήματα χωρίς να αφήνουν περιθώρια για άμεση αντίδραση από τους υπεύθυνους ασφαλείας. Οι επιχειρήσεις, ειδικά οι μεγάλες πολυεθνικές, αποτελούν ελκυστικούς στόχους λόγω της πληθώρας δεδομένων που διαχειρίζονται και των πιθανών οικονομικών κερδών για τους επιτιθέμενους.
Η έκθεση της Google υπογραμμίζει ότι οι πωλητές λογισμικού κατασκοπείας, οι οποίοι συχνά συνεργάζονται με κυβερνήσεις, είναι υπεύθυνοι για την ανάπτυξη και πώληση εργαλείων που εκμεταλλεύονται αυτές τις ευπάθειες. Αυτά τα εργαλεία χρησιμοποιούνται για την παρακολούθηση και την κατασκοπεία, συχνά χωρίς τη γνώση των θυμάτων.
Δείτε ακόμα: Κυρώσεις ΗΠΑ σε Ρώσο zero-day broker για κλεμμένα exploits

Επιπλέον, η Κίνα έχει αναφερθεί ως ένας από τους κύριους παίκτες στον χώρο των zerο-day επιθέσεων. Η χώρα έχει επενδύσει σημαντικά στην ανάπτυξη κυβερνοπολεμικών δυνατοτήτων, και οι zerο-day ευπάθειες αποτελούν ένα κρίσιμο εργαλείο στο οπλοστάσιό της. Οι επιθέσεις από την Κίνα συχνά στοχεύουν σε βιομηχανικούς τομείς και κυβερνητικές υποδομές, προσπαθώντας να αποκτήσουν στρατηγικά πλεονεκτήματα.
Η Google, μέσω της ομάδας της Project Zero, εργάζεται συνεχώς για την ανακάλυψη και την επιδιόρθωση zerο-day ευπαθειών. Η ομάδα αυτή έχει ως αποστολή να εντοπίζει και να αναφέρει ευπάθειες πριν αυτές εκμεταλλευτούν από κακόβουλους παράγοντες. Η συνεργασία με άλλες εταιρείες τεχνολογίας και κυβερνητικούς οργανισμούς είναι επίσης κρίσιμη για την αντιμετώπιση αυτής της απειλής.
Η προστασία από zero-day ευπάθειες απαιτεί μια πολυεπίπεδη προσέγγιση στην ασφάλεια. Οι επιχειρήσεις πρέπει να επενδύσουν σε προηγμένα συστήματα ανίχνευσης και απόκρισης, να εκπαιδεύσουν το προσωπικό τους για την αναγνώριση ύποπτων δραστηριοτήτων και να διατηρούν τα συστήματά τους ενημερωμένα με τις τελευταίες επιδιορθώσεις ασφαλείας.
Δείτε επίσης: Hackers εκμεταλλεύονται zero-days του Ivanti EPMM για να πάρουν τον έλεγχο MDM servers

Εν κατακλείδι, οι zero-day ευπάθειες θα συνεχίσουν να αποτελούν μια από τις μεγαλύτερες προκλήσεις για την κυβερνοασφάλεια τα επόμενα χρόνια. Η συνεργασία μεταξύ ιδιωτικού και δημόσιου τομέα, καθώς και η συνεχής επαγρύπνηση, είναι απαραίτητες για την αντιμετώπιση αυτής της απειλής.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
