Nollapäivähyökkäykset yleistyvät hakkeroinnin evoluutiossa
Valtiolliset hyökkääjät ja kyberrikolliset käyttävät koko ajan hienostuneempia keinoja hyökkäyksissään. Googlen tutkijoiden mukaan viime vuonna löydettiin 50 prosenttia enemmän hyväksikäytettyjä nollapäivähaavoittuvuuksia kuin vuonna 2022.
IT Insider toimitus
27.3.2024

Kyberturva-asiantuntijat varoittavat, että nollapäivähaavoittuvuuksien hyödyntäminen on yleistynyt selvästi hyökkääjien toiminnan muututtua ammattimaisemmaksi ja valtiollisen tason toimijoiden tultua mukaan.

Nollapäivähyökkäyksellä tarkoitetaan tietomurtoa, jossa hyödynnetään turva-aukkoa, mikä ei ole vielä yleisessä tiedossa.

Googlen tutkijat löysivät vuonna 2023 yhteensä 97 hyödynnettyä nollapäivähaavoittuvuutta. Kasvua edellisvuodesta oli 50 prosenttia. Näistä hyökkäyksistä 58 kohdalla löydettiin myös motiivi.

48 tapausta tunnistettiin vakoiluksi ja kymmenen oli hakkeriryhmiä, joilla oli taloudellinen syy hyökkäykseen, kuten esimerkiksi kiristyshaittaohjelma.

Tutkijat tunnistivat vakoiluhyökkäysten joukosta 12 kiinalaistaustaista toimijaa, edellisvuonna niitä oli seisemän.

Suositellut

Uusimmat