Сегодня 07 мая 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Google: киберпреступники активно эксплуатировали 90 уязвимостей нулевого дня в прошлом году

Группа Google по анализу угроз (Google Threat Intelligence Group, GTIG) отследила 90 активно используемых уязвимостей нулевого дня в течение 2025 года, почти половина из них была обнаружена в корпоративном программном обеспечении и устройствах. Эта цифра на 15 % выше по сравнению с 2024 годом, когда было использовано 78 уязвимостей нулевого дня, но ниже рекордных 100 уязвимостей нулевого дня, отслеженных в 2023 году.

 Источник изображений: unsplash.com

Источник изображений: unsplash.com

Уязвимости нулевого дня — это проблемы безопасности в программных продуктах, которые злоумышленники обычно используют до того, как поставщик узнает о них и выпустит исправление. Такие уязвимости особенно высоко ценятся хакерами, поскольку часто позволяют получить доступ к системе, обойти авторизацию, осуществить удалённое выполнение кода или повысить привилегии.

В отчёте GTIG отмечается, что из 90 уязвимостей нулевого дня, использованных киберпреступниками в 2025 году, 47 были нацелены на платформы конечных пользователей, а 43 — на корпоративные продукты. Наиболее часто преступники атаковали корпоративные системы, включая устройства безопасности, сетевую инфраструктуру, VPN и платформы виртуализации. Главной целью злоумышленников стала Microsoft (зафиксировано 25 атак с использованием уязвимостей нулевого дня), за ней следуют Google (11), Apple (8), Cisco и Fortinet (по 4), Ivanti и VMware (по 3).

Google сообщает, что на проблемы безопасности памяти приходилось 35 % всех эксплуатируемых уязвимостей нулевого дня в прошлом году. Наиболее часто эксплуатируемой категорией в прошлом году были ошибки в операционных системах: атаки использовали 24 уязвимости нулевого дня в настольных ОС и 15 — в мобильных платформах.

Количество эксплойтов нулевого дня в веб-браузерах сократилось до восьми, что является резким снижением по сравнению с предыдущими годами. Это может объясняться усилением безопасности в этой категории программного обеспечения, хотя не исключено, что злоумышленники стали использовать более сложные методы обхода защиты и лучше скрывают вредоносную активность.

Впервые с тех пор, как Google начала отслеживать эксплуатацию уязвимостей нулевого дня, коммерческие поставщики шпионского ПО стали крупнейшими пользователями незадокументированных уязвимостей, превзойдя государственные шпионские группы, которые, возможно, также используют более эффективные методы сокрытия.

«Это продолжает отражать тенденцию, которую мы начали наблюдать в последние несколько лет — растущая доля эксплуатации уязвимостей нулевого дня осуществляется поставщиками шпионского ПО и/или их клиентами, что демонстрирует медленное, но верное движение в этой области», — говорится в отчёте GTIG.

Исследователи Google утверждают, что среди государственных субъектов наиболее активными остаются связанные с Китаем шпионские группы, которые в 2025 году использовали 10 уязвимостей нулевого дня. Атаки были направлены в основном на периферийные устройства, устройства безопасности и сетевое оборудование для долговременного сохранения доступа.

Ещё одна заметная тенденция, отмеченная в прошлом году, — рост числа случаев эксплуатации уязвимостей нулевого дня со стороны лиц, движимых финансовыми мотивами (программы-вымогатели, вымогательство данных), на долю которых приходится девять таких уязвимостей.

GTIG считает, что использование инструментов ИИ поможет автоматизировать обнаружение уязвимостей и ускорить разработку эксплойтов, поэтому ожидается, что уровень эксплуатации уязвимостей нулевого дня в 2026 году останется высоким. Для обнаружения и сдерживания эксплуатации уязвимостей нулевого дня Google рекомендует сокращать поверхность атаки и привилегии, постоянно отслеживать аномальное поведение систем и поддерживать процессы быстрого обновления и реагирования на инциденты.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Google закрыла разработку ИИ-агента для сложных задач в интернете Project Mariner 7 мин.
Найден новый способ обхода шифрования Google Chrome для кражи паролей 18 мин.
Эпидемию одиночества не вылечить ИИ-ботами — они лишь усиливают изоляцию 2 ч.
Squadron 42 может не выйти в 2026 году из-за GTA VI, а Star Citizen «никогда не будет закончена» 3 ч.
«Потратили много времени и денег»: глава Take-Two оказался «глубоко разочарован» проблемами BioShock 4 4 ч.
ИИ в поиске Google теперь читает Reddit — и цитирует оттуда экспертные мнения 7 ч.
Anthropic наделила управляемых ИИ-агентов Claude «сновидениями» — в некотором роде 11 ч.
Лаконичный трейлер раскрыл дату выхода и цену олдскульного приключения Mina the Hollower от создателей Shovel Knight 14 ч.
AMD выпустила драйвер с поддержкой Pragmata и других новых игр 15 ч.
Славянская Devil May Cry: разработчики балетного слешера «Царевна: Эпоха сказок» показали пять минут чистого геймплея 15 ч.
Минцифры РФ: в Москве 9 мая отключат мобильный интернет даже для «белых списков» 5 мин.
Маск пытался подмять по себя OpenAI и «купить» Альтмана местом в совете директоров Tesla 15 мин.
Qualcomm пообещала избавить недорогие Android-смартфоны от тормозов — представлены Snapdragon 6 Gen 5 и Snapdragon 4 Gen 5 46 мин.
Операторы связи предупредили о новых ограничениях интернета в Москве 53 мин.
Робота впервые приняли в буддийские монахи — он получил свои заповеди 60 мин.
Российские и белорусские смарт-ТВ стали заметно популярнее на отечественном рынке — но лидируют китайские бренды 2 ч.
Бур марсохода NASA Curiosity застрял в камне — инженеры целую неделю вызволяли его из ловушки 2 ч.
Arm разворачивается к ИИ: спад в смартфонах компенсируют серверные чипы 4 ч.
Apple впервые за 30 лет тратит на разработки более 10 % выручки — чтобы догнать конкурентов в ИИ 5 ч.
Anthropic заключила сделку со SpaceX по использованию мощностей дата-центра Colossus 1 5 ч.