Киберпрестъпниците експлоатират все по-бързо новоразкритите уязвимости. Освен това, експлоатирането на т.нар. 0-day уязвимости зачестява. Уязвимостите „от нулев ден“ са софтуерни проблеми, които са атакувани от хакери преди да бъдат открити от специалистите по сигурност.
Според наскоро появил се доклад на VulnCheck, една трета (32.1%) от уязвимостите публикувани в каталога с известни експлоатирани уязвимости (Known Exploited Vulnerabilities, KEV), биват включвани в атаки или преди засичането им или в рамките на 24 часа от разкриването им. Докладът покрива първите шест месеца на 2025. По този показател се наблюдава увеличение с 8.5% в сравнение с първите шест месеца на 2024. Само за първото полугодие на 2025 в KEV каталога са включени 432 нови уязвимости.
По отношение на най-често експлоатираните обекти в KEV списъка на VulnCheck на първо място са CMS системите. И по-точно, уязвимостите в плъгините за WordPress. Следват мрежовите периферни устройства. Най-атакувани са устройства, идващи от Cisco, Fortinet, SonicWall, D-Link и Ivanti. На трето място е сървърният софтуер и по-точно този на Cyberpower, SAP, Oracle и Sitecore. На последните две места откриваме софтуера с открит код и операционните системи. Най-атакувана тук, както може да се очаква е Windows, следвана от Apple и накрая Линукс.
Microsoft е компанията, чиито продукти са били най-често атакувани през разглеждания период. През първото шестмесечие в списъка на компанията попадат 32 атакувани уязвимости, открити в продукти на Microsoft. Втори са Cisco с десет.
Регистрира се сериозно увеличение на експлоатирането на софтуерни уязвимости в хардуерни устройства. Главно DVR системи, IP телефони и др. За попълването им в KEV списъка на VulnCheck допринасят британската Shadowserver Foundation.
Когато става въпрос за атакуване на т.нар. 0-day уязвимости трябва да се има предвид, че обикновено атакуващите не са обикновени киберпрестъпници. А по правило са т.нар. „ведомствени хакери“, специализирани звена за кибератаки, работещи за правителствени структури. Те разполагат със значителни ресурси, недостъпни за традиционните киберпрестъпници, и нужната техническа експертиза. VulnCheck обръщат внимание и на този аспект. В случая на атаките към вече известни уязвимости. Нужно е да се вмъкне забележката, че приписването на отговорност за кибератака на конкретна национална държава е често щекотлив въпрос. И все пак.
През разглеждания период VulnCheck идентифицират 56 такива специализирани групи, които биват свързвани с конкретни държави. Най-активните такива групи (20), атакуващи известни уязвимости идват от Китай. Следват Русия (11), Северна Корея (9) и Иран (6). Най-силно увеличение в активността при атакуването на вече известни уязвимости са Русия. Ако през през втората половина на 2024 са засечени атаки към 50 KEV уязвимости, то през първата половина на 2025, те са 120.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!