Гугл: кіберзлочинці минулого року використали майже 90 нульових днів‑уразливостей активної експлуатації

Гугл: кіберзлочинці минулого року використали майже 90 нульових днів‑уразливостей активної експлуатації

22 hardware

Коротке резюме звіту GTIG за 2025 рік

ПоказникЗначенняВсього нульових днів, експлуатованих у 2025 р.90 (на 15 % більше, ніж у 2024 р.)Невідповідності в корпоративному ПЗ та пристроях майже половина всіх випадківНайчастіші цілі атакMicrosoft – 25, Google – 11, Apple – 8, Cisco & Fortinet – по 4, Ivanti & VMware – по 3

Що таке нульові дні
Нульовий день — це вразливість, яку зловмисник використовує до того, як постачальник продукту про неї дізнається і випустить патч. Такі баги цінуються хакерами, тому що дозволяють отримати повний контроль над системою: обійти авторизацію, виконати код віддалено або підвищити привілеї.

Розподіл за типом цілей
* Платформи кінцевих користувачів – 47 випадків (≈52 %)

* Корпоративні продукти – 43 випадки (≈48 %)

У корпоративній сфері найчастіше атакуються:

1. Пристрої безпеки

2. Мережеве обладнання та інфраструктура

3. VPN‑сервіси

4. Платформи віртуалізації

Ключові категорії вразливостей
Категорія% від загальної кількості нульових днівПроблеми пам’яті35 %Помилки ОС (настільні)24 примераПомилки ОС (мобільні)15 примера
Нижче – кількість експлойтів у браузерах: 8. Це різко нижче, ніж у попередні роки, що може свідчити про підвищення захисту браузерів і/або більш прихованих методів обходу.

Нові гравці
* Комерційні постачальники шпигунського ПЗ стали найбільшими експлуататорами незадокументованих вразливостей — перевершили державні групи.

* У 2025 р. найактивнішими державними суб’єктами були китайські шпигунські групи, які використовували 10 нульових днів, переважно у периферійних і мережевих пристроях.

Фінансова мотивація
У цьому році спостерігався зростання атак зі сторони зловмисників, що рухаються грошима (вимагальники, крадіжка даних). Доля таких атак складала 9 нульових днів.

Прогноз на 2026 р. і рекомендації Google
1. ШІ як інструмент – автоматизація пошуку вразливостей та прискорення створення експлойтів зробить рівень експлуатації нульових днів високим.

2. Щоб знизити ризик:

* Мінімізувати поверхню атаки (видаляти зайві сервіси, скоротити права користувачів).

* Постійно моніторити аномалії в поведінці систем.

* Забезпечувати швидкий цикл оновлень і реагування на інциденти.

Таким чином, 2025 р. показав зростання використання нульових днів, особливо серед корпоративних продуктів та комерційних шпигунських постачальників, при цьому залишається високий інтерес до вразливостей пам’яті і ОС. У 2026 р. очікування залишаються високими, але компанія пропонує конкретні заходи для захисту.

Коментарі (0)

Поділіться своєю думкою — будь ласка, будьте ввічливі та по темі.

Поки немає коментарів. Залиште коментар — поділіться своєю думкою!

Щоб залишити коментар, увійдіть в акаунт.

Увійдіть, щоб коментувати