75 استغلال يوم صفر رصدته جوجل ، الحكومات مسؤولة بشكل متزايد عن الهجمات

- لاحظت Google 75 حشرات يوم صفر العام الماضي
- تم استخدام معظمهم من قبل الممثلين الذين ترعاهم الدولة
- تم ذكر دول مثل الصين وكوريا الشمالية على وجه التحديد
في عام 2024 ، جوجلاكتشفت مجموعة استخبارات التهديد (GTIG) 75 نقاط الضعف في اليوم الصفر ، وجادل بأن الأغلبية كانت تستخدم في حملات القرصنة التي ترعاها الدولة. قدمت الشركة هذه المطالبات في “Hello Zero-Day My Old My Old My Old ، وهي ورقة استغلال 2024” المنشورة مؤخرًا.
في التقرير ، تقول Google إن عدد العيوب الصفر في اليوم انخفضت مقارنة بـ 2023 (من 98 إلى 75). ومع ذلك ، فإن الاتجاه لمدة أربع سنوات هو أن معدل الاستغلال ليوم الصفر “لا يزال ينمو بوتيرة بطيئة ولكن ثابت”.
في حين أن الأجهزة الاستهلاكية لا تزال الأهداف الأكثر هجومًا ، إلا أن هناك زيادة في التقنيات التي تستغل المؤسسات. في عام 2023 ، ما يقرب من ثلث (37 ٪) من منتجات المؤسسات المستهدفة الصفر ، القفز إلى 44 ٪ العام الماضي. هذا ، كما يقول Google ، يتم تغذيته في المقام الأول من خلال زيادة الاستغلال برنامج الأمان والشبكات والأجهزة.الحكومات في ذلك مرة أخرى
في الواقع ، كانت نقاط الضعف ليوم الصفر في برامج الأمن والأجهزة هدفًا ذا قيمة عالية في عام 2024. تقول Google إنها حددت 20 عيوبًا للأمن والشبكات ، والتي كانت أكثر من 60 ٪ من جميع الاستغلال الصفر في تقنيات المؤسسات. نظرًا لأن استغلال هذه المنتجات ينتج عنه وجود نظام تجاري أكثر كفاءة وشاملة للشبكة ، تتوقع Google تركيز الجهات الفاعلة للتهديد على هذه التقنيات في النمو.
وتقول Google إن أكبر المعتدين من نقاط الضعف في اليوم الصفر هم الحكومات. يقول التقرير: “بين المجموعات المدعومة من الحكومة وعملاء بائعي المراقبة التجارية ، شكلت الجهات الفاعلة التي تجري عمليات التجسس السيبراني أكثر من 50 ٪ من نقاط الضعف التي يمكننا أن ننسبها في عام 2024”.
حددت Google الصين كلاعب رئيسي في هذا الصدد ، ولكنها ذكرت أيضًا كوريا الشمالية ، التي قام عمالها بخلط تجسسها مع العمليات ذات الدوافع مالياً.
ارتفع عدد مآثر Windows إلى 22 (من 16 في العام السابق) ، أثناء تشغيله سفاري و iOS انخفض (من 11 و 9 إلى 3 و 2). احتفظ Android “رقم Lucky” 7 ، كما فعل Chrome. كان Firefox أعلى من الصفر في عام 2023 إلى واحد في عام 2024.
عبر ARS Technica
قد تعجبك أيضًا
مصدر الخبر
نشر الخبر اول مرة على موقع :www.techradar.com
بتاريخ:2025-04-30 15:00:00
الكاتب:
ادارة الموقع لا تتبنى وجهة نظر الكاتب او الخبر المنشور بل يقع على عاتق الناشر الاصلي