Гугл: кіберзлочинці минулого року використали майже 90 нульових днів‑уразливостей активної експлуатації
Коротке резюме звіту GTIG за 2025 рік
ПоказникЗначенняВсього нульових днів, експлуатованих у 2025 р.90 (на 15 % більше, ніж у 2024 р.)Невідповідності в корпоративному ПЗ та пристроях майже половина всіх випадківНайчастіші цілі атакMicrosoft – 25, Google – 11, Apple – 8, Cisco & Fortinet – по 4, Ivanti & VMware – по 3
Що таке нульові дні
Нульовий день — це вразливість, яку зловмисник використовує до того, як постачальник продукту про неї дізнається і випустить патч. Такі баги цінуються хакерами, тому що дозволяють отримати повний контроль над системою: обійти авторизацію, виконати код віддалено або підвищити привілеї.
Розподіл за типом цілей
* Платформи кінцевих користувачів – 47 випадків (≈52 %)
* Корпоративні продукти – 43 випадки (≈48 %)
У корпоративній сфері найчастіше атакуються:
1. Пристрої безпеки
2. Мережеве обладнання та інфраструктура
3. VPN‑сервіси
4. Платформи віртуалізації
Ключові категорії вразливостей
Категорія% від загальної кількості нульових днівПроблеми пам’яті35 %Помилки ОС (настільні)24 примераПомилки ОС (мобільні)15 примера
Нижче – кількість експлойтів у браузерах: 8. Це різко нижче, ніж у попередні роки, що може свідчити про підвищення захисту браузерів і/або більш прихованих методів обходу.
Нові гравці
* Комерційні постачальники шпигунського ПЗ стали найбільшими експлуататорами незадокументованих вразливостей — перевершили державні групи.
* У 2025 р. найактивнішими державними суб’єктами були китайські шпигунські групи, які використовували 10 нульових днів, переважно у периферійних і мережевих пристроях.
Фінансова мотивація
У цьому році спостерігався зростання атак зі сторони зловмисників, що рухаються грошима (вимагальники, крадіжка даних). Доля таких атак складала 9 нульових днів.
Прогноз на 2026 р. і рекомендації Google
1. ШІ як інструмент – автоматизація пошуку вразливостей та прискорення створення експлойтів зробить рівень експлуатації нульових днів високим.
2. Щоб знизити ризик:
* Мінімізувати поверхню атаки (видаляти зайві сервіси, скоротити права користувачів).
* Постійно моніторити аномалії в поведінці систем.
* Забезпечувати швидкий цикл оновлень і реагування на інциденти.
Таким чином, 2025 р. показав зростання використання нульових днів, особливо серед корпоративних продуктів та комерційних шпигунських постачальників, при цьому залишається високий інтерес до вразливостей пам’яті і ОС. У 2026 р. очікування залишаються високими, але компанія пропонує конкретні заходи для захисту.
Коментарі (0)
Поділіться своєю думкою — будь ласка, будьте ввічливі та по темі.
Увійдіть, щоб коментувати