Jumătate dintre vulnerabilitățile zero-day urmărite de Google în 2025 au lovit direct tehnologia enterprise și dispozitivele de securitate
861
Un nou raport al companiei Google arată că aproximativ jumătate dintre vulnerabilitățile de tip zero-day urmărite anul trecut au fost folosite pentru a compromite dispozitive enterprise, marcând un nivel record pentru hackeri, care găsesc tot mai multe modalități de a viza marile companii și de a le fura datele.
Conform raportului anual al gigantului din domeniul căutării și securității, 48% dintre zero-day-urile identificate – vulnerabilități în software necunoscute dezvoltatorului în momentul exploatării – au fost descoperite în tehnologii utilizate de corporații și întreprinderi mari. Aproximativ jumătate dintre aceste zero-day-uri au vizat chiar dispozitivele concepute pentru a proteja rețelele enterprise împotriva intruziunilor informatice.
Google a precizat că dispozitivele de securitate și rețelistică, precum firewall-urile produse de Cisco și Fortinet, dar și platformele de VPN și virtualizare, cum ar fi Ivanti și VMWare, s-au numărat printre țintele principale anul trecut. Toate cele patru companii au confirmat că hackerii le-au exploatat produsele instalate în rețelele clienților în ultimele luni.
Cercetătorii Google au explicat că atacatorii au exploatat vulnerabilități comune, cum sunt erorile de validare a inputului și procesele incomplete de autorizare. Astfel au reușit să treacă de protecțiile oferite de firewall-uri și VPN-uri și să obțină acces la rețelele clienților. Aceste tipuri de buguri sunt, în general, mai ușor de exploatat, dar pentru remediere este, de obicei, necesară instalarea unei actualizări de software.
Compania a atras atenția și asupra altor programe cu probleme, care alcătuiesc cealaltă jumătate a zero-day-urilor din mediul enterprise. Google a menționat campania grupării de extorcare Clop împotriva clienților Oracle E-Business Suite. Această campanie a permis hackerilor să plece cu volume masive de date de resurse umane privind angajații și directorii a zeci de companii. Au fost afectate, printre altele, instituții academice, companii aeriene și organizații media importante.
Restul de 52% dintre vulnerabilitățile zero-day au fost descoperite în produse pentru consumatori și utilizatori finali, inclusiv cele dezvoltate de Microsoft, Google și Apple, se mai arată în raport. Majoritatea zero-day-urilor din software-ul destinat consumatorilor au fost identificate în sistemele de operare. În plus, dispozitivele mobile au înregistrat mai multe zero-day-uri decât în anii precedenți.
Google a mai declarat că, în raport, a atribuit un număr mai mare de zero-day-uri furnizorilor de instrumente de supraveghere decât grupurilor tradiționale de spionaj susținute de state. Acești furnizori sunt, de regulă, dezvoltatori de spyware și exploit-uri, care lucrează în numele guvernelor pentru a pătrunde în telefoanele oamenilor. Potrivit companiei, această schimbare demonstrează „o mișcare lentă, dar sigură în peisaj” privind modul în care guvernele încearcă să obțină acces la instrumente de hacking.
22.04.2026
06:59
285
Care vor fi cele mai bogate țări din Europa în 2030 în proiecțiile FMI: pe ce loc se va afla R. Moldova
22.04.2026
06:30
247
Planurile Rusiei, DECONSPIRATE de către spionajul militar ucrainean. Ce pregătește Moscova pentru Ucraina în această vară
22.04.2026
04:10
330
Grup neautorizat ar fi obținut acces la puternicul instrument de securitate cibernetică Mythos al Anthropic printr-un furnizor terț
22.04.2026
02:51
364
SpaceX își rezervă dreptul să cumpere platforma de coding Cursor pentru 60 de miliarde de dolari, pariind pe AI înainte de listarea la bursă
22.04.2026
01:07
449
Tim Cook lasă Apple în mâinile lui John Ternus, după 15 ani în care a transformat compania într-un gigant de 4 trilioane de dolari
22.04.2026
00:20
470
John Ternus preia conducerea Apple în plin vârtej de scandaluri antitrust, provocări AI și dependență de China
22.04.2026
00:05
482
Laboratorul AI NeoCognition iese din umbră cu o rundă seed de 40 de milioane de dolari pentru agenți care învață ca oamenii
21.04.2026
22:33
456
Noul model ChatGPT Images 2.0 de la OpenAI generează imagini cu text clar și detalii fine, gata de folosit în materiale reale
21.04.2026
20:54
495
Vremea în Republica Moldova pentru miercuri, 22 aprilie 2026: nori, răcoare de dimineață și câteva averse locale
21.04.2026
20:45
536
Argint ca și AURUL pentru R. Moldova! Vitalie Eriomenco, pe podiumul Campionatului European de la Tirana
22.04.2026
06:59
273
Care vor fi cele mai bogate țări din Europa în 2030 în proiecțiile FMI: pe ce loc se va afla R. Moldova
22.04.2026
06:30
237
Planurile Rusiei, DECONSPIRATE de către spionajul militar ucrainean. Ce pregătește Moscova pentru Ucraina în această vară
22.04.2026
04:10
323
Grup neautorizat ar fi obținut acces la puternicul instrument de securitate cibernetică Mythos al Anthropic printr-un furnizor terț
22.04.2026
02:51
357
SpaceX își rezervă dreptul să cumpere platforma de coding Cursor pentru 60 de miliarde de dolari, pariind pe AI înainte de listarea la bursă
22.04.2026
01:07
442
Tim Cook lasă Apple în mâinile lui John Ternus, după 15 ani în care a transformat compania într-un gigant de 4 trilioane de dolari
22.04.2026
00:20
464
John Ternus preia conducerea Apple în plin vârtej de scandaluri antitrust, provocări AI și dependență de China
22.04.2026
00:05
477
Laboratorul AI NeoCognition iese din umbră cu o rundă seed de 40 de milioane de dolari pentru agenți care învață ca oamenii
21.04.2026
22:33
454
Noul model ChatGPT Images 2.0 de la OpenAI generează imagini cu text clar și detalii fine, gata de folosit în materiale reale
21.04.2026
20:54
493
Vremea în Republica Moldova pentru miercuri, 22 aprilie 2026: nori, răcoare de dimineață și câteva averse locale
21.04.2026
20:45
534
Argint ca și AURUL pentru R. Moldova! Vitalie Eriomenco, pe podiumul Campionatului European de la Tirana
21.04.2026
20:34
486
Clarifai șterge 3 milioane de fotografii furnizate de OkCupid pentru antrenarea unui AI de recunoaștere facială, după o investigație FTC
21.04.2026
19:52
485
Negociator de ransomware din SUA, inculpat pentru complicitate cu banda ALPHV/BlackCat, riscă 20 de ani de închisoare
21.04.2026
18:49
518
YouTube extinde tehnologia de identificare a deepfake-urilor AI la întreaga industrie de divertisment
21.04.2026
18:46
594
Maia Sandu discută cu europarlamentarii despre parcursul european și reformele pentru aderarea Republicii Moldova la UE
21.04.2026
18:21
590
Chișinăul mizează pe CEFTA pentru a accelera digitalizarea și simplificarea comerțului agroalimentar moldovenesc
21.04.2026
17:52
573
Mihai Popșoi, discurs de bilanț la APCE: „Nu poate exista pace durabilă fără responsabilitate”. Chișinăul devine capitala diplomației europene în luna mai
21.04.2026
17:39
519
Amazon își electrifică transportul greu în SUA cu 75 de camioane Einride, înaintea listării la bursă a startupului suedez
21.04.2026
17:37
513
Revolut vizează o evaluare de până la 200 de miliarde de dolari la listarea pe bursă
21.04.2026
17:28
527
Guvernul consultă public noul program național 2026–2030 pentru apă și sanitație, în contextul decalajelor majore de acces la rețelele publice
21.04.2026
16:20
1230
SCANDAL electoral la Costești: Candidatul partidului lui Vasile Costiuc, prins că FURA energie electrică de la o grădiniță
21.04.2026
16:18
582
AIPA acordă 31,19 milioane de lei subvenții în avans pentru modernizarea fermelor și dezvoltarea sectorului apicol
21.04.2026
15:50
651
Republica Moldova devine centru regional pentru dezvoltare rurală, găzduind cea de-a 65-a Adunare Generală SWG
21.04.2026
15:38
3705
Dodon anunță SFÂRȘITUL lui Ion Ceban și MAN-ului său: „Partidul său e creat doar în baza resursei administrative din Chișinău… 80% din membrii partidului pleacă. În 2024 l-am rugat să candideze la prezidențiale”
21.04.2026
15:10
632
Ministerul Educației caută soluții pentru prevenirea abandonului și absenteismului școlar în comunitățile vulnerabile
21.04.2026
15:06
552
Alertă meteo cod galben de îngheț – valabilă în 22.04.2026
Care vor fi cele mai bogate țări din Europa în 2030 în proiecțiile FMI: pe ce loc se va afla R. Moldova
Planurile Rusiei, DECONSPIRATE de către spionajul militar ucrainean. Ce pregătește Moscova pentru Ucraina în această vară
Grup neautorizat ar fi obținut acces la puternicul instrument de securitate cibernetică Mythos al Anthropic printr-un furnizor terț
SpaceX își rezervă dreptul să cumpere platforma de coding Cursor pentru 60 de miliarde de dolari, pariind pe AI înainte de listarea la bursă
1 MDL
1 EUR
20.25
1 USD
17.22
1 RON
3.97
1 RUB
0.23
1 UAH
0.39


Inapoi














