Google: Хакери активно са експлоатирали 90 уязвимости от типа „нулев ден“ през изминалата година

Най-четени

Емил Василев
Емил Василев
Емил Василев редовно превежда сложни научни теми на достъпен език — от въпроси като „Какво е имало преди Големия взрив?" до практическото приложение на биотехнологиите в лечението на болести. Тази комбинация от технологична и научна журналистика го прави един от най-разностранните автори в екипа на Kaldata.

Групата за анализ на заплахите на Google (GTIG, Google Threat Intelligence Group) е проследила 90 активно използвани уязвимости от типа „нулев ден“ (zero day) през 2025 гoдина, като почти половината от тях са били открити в корпоративен софтуер и устройства. Тази цифра е с 15% по-висока в сравнение с 2024 година, когато са били използвани 78 уязвимости от типа „нулев ден“, но е по-ниска от рекордните 100 уязвимости от типа „нулев ден“, проследени през 2023 година.

Уязвимостите от типа „нулев ден“ са проблеми със сигурността в софтуерните продукти, които хакерите обикновено използват, преди доставчикът да разбере за тях и да пусне кръпка. Такива уязвимости са особено ценени от хакерите, тъй като често позволяват достъп до системата, заобикаляне на авторизацията, отдалечено изпълнение на код или повишаване на привилегиите.

В доклада на GTIG се отбелязва, че от всичките 90 уязвимости от типа „нулев ден“, използвани от киберпрестъпниците през 2025 година, 47 са били насочени към платформи на крайни потребители, а 43 – към корпоративни продукти. Най-често престъпниците са атакували корпоративни системи, включително устройства за сигурност, мрежова инфраструктура, VPN и платформи за виртуализация. Основната цел на нападателите е била Microsoft (регистрирани са 25 атаки с използване на уязвимости от типа „нулев ден“), следвана от Google (11), Apple (8), Cisco и Fortinet (по 4), Ivanti и VMware (по 3).

Google съобщава, че проблемите със сигурността на паметта са съставлявали 35% от всички експлоатирани уязвимости от типа „нулев ден“ през миналата година. Най-често експлоатираната категория през миналата година са били уязвимостите в операционните системи: атаките са използвали 24 нулеви уязвимости в настолните ОС и 15 в мобилните платформи.

Google: Хакери активно са експлоатирали 90 уязвимости от типа „нулев ден“ през изминалата година

Броят на уязвимостите от типа „нулев ден“ в уеб браузърите е намалял до 8, което е рязък спад в сравнение с предишните години. Това може да се обясни с повишената сигурност в тази категория софтуер, въпреки че не е изключено нападателите да са започнали да използват по-сложни методи за заобикаляне на защитата и по-добре да прикриват злонамерената си дейност.

За първи път откакто Google започна да проследява експлоатацията на подобни уязвимости, търговските доставчици на шпионски софтуер станаха най-големите потребители на недокументирани уязвимости, изпреварвайки държавните шпионски групи, които вероятно също използват по-ефективни методи за прикриване.

Изследователите от Google твърдят, че сред държавните субекти най-активни остават свързаните с Китай шпионски групи, които през 2025 година са използвали 10 уязвимости от типа „нулев ден“. Атаките са били насочени основно към периферни устройства, устройства за сигурност и мрежово оборудване за дългосрочно запазване на достъпа.

Друга забележима тенденция, отбелязана през миналата година, е увеличаването на броя на случаите на експлоатация на уязвимости от типа „нулев ден“ от лица, мотивирани от финансови причини, на които се падат 9 от тези уязвимости.

Google: Хакери активно са експлоатирали 90 уязвимости от типа „нулев ден“ през изминалата година

GTIG счита, че използването на AI инструменти ще помогне за автоматизиране на откриването на уязвимости и ускоряване на разработването на експлойти, поради което се очаква нивото на експлоатация на подобни уязвимости през тази година да остане високо. За откриване и ограничаване на експлоатацията на уязвимости от типа „нулев ден“ Google препоръчва да се намали повърхността на атака и привилегиите, да се следи постоянно за аномално поведение на системите и да се поддържат процеси за бързо обновяване и реагиране на инциденти.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини