Хакерите са се насочвали предимно към уязвимости на Microsoft, Google и Apple през 2022 г.

Хакерите продължават да се насочват към уязвимостите от типа „нулев ден“ в злонамерени кампании, като изследователите съобщават, че през 2022 г. активно са експлоатирани 55 уязвимости от типа „нулев ден“, повечето от които са насочени към продукти на Microsoft, Google и Apple.

Повечето от тези уязвимости (53 от 55) са позволили на нападателя или да получи повишени привилегии, или да извърши отдалечено изпълнение на код на уязвими устройства.

Уязвимостите от типа „нулев ден“ са слабости в сигурността на софтуерни продукти, които се разкриват публично или се експлоатират, преди разработчикът да знае за тях или да пусне поправка.

Те се смятат за изключително ценни за хакерите, тъй като експлоатирането им е лесно и незабележимо, тъй като няма мерки за защита или специално наблюдение за проследяване и спиране на атаките.

Според Mandiant повечето от миналогодишните недостатъци от типа „нулев ден“ са били използвани от китайски държавно спонсорирани групи и повечето са засягали операционни системи, уеб браузъри и продукти за управление на мрежи.

През 2021 г. хакерите са използвали 80 недостатъка от типа нулев ден в различни продукти, за да извършат пробиви в сигурността, така че миналата година показва лек спад. Все пак 2022 г. надминава всички останали години по отношение на броя на активно експлоатираните недостатъци от нулев ден.

Mandiant казва, че 2021 г. е била  изключителна година за експлоатация на дефекти от типа нулев ден и компанията за киберсигурност очаква тенденцията да продължи да се покачва и през 2023 г.

Продължаващата миграция към облачни услуги обаче може да намали броя на разкритите дефекти от нулев ден, тъй като доставчиците на облачни услуги следват различен подход при докладването на проблеми със сигурността.

 

Уязвимостите от  нулев ден през 2022

От 55-те недостатъка от типа „нулев ден“, експлоатирани през 2022 г., 13 са били използвани от групи за кибершпионаж, а 7 – от китайски кибершпиони.

Руските хакери са експлоатирали два недостатъка, с едно припокриване, севернокорейците – още два, докато Mandiant не можа да определи произхода на шпионските атаки в три случая.

Групите за кибершпионаж предпочитат да се насочват към продукти от „крайната инфраструктура“, тъй като при тях обикновено липсват решения за откриване и е по-малко вероятно да предизвикат аларми.

Освен това тяхната експлоатация не изисква взаимодействие с жертвата и може да улесни страничното движение в рамките на компрометираната мрежа

Счита се, че финансово мотивирани групи са отговорни за експлоатирането на четири уязвимости от типа „нулев ден“ през миналата година, като три от тях се приписват на групи за рансъмуер.

От Mandiant твърдят, че не могат да направят извод за точната мотивация за експлоатирането на 16 уязвимости от типа „нулев ден“.

Въпреки усилията на западните правителства да ограничат проблема с комерсиалния шпионски софтуер, Mandiant съобщава, че той е продължил да бъде проблем и през 2022 г., като поне три уязвимости от типа „нулев ден“ са открити от полулегални доставчици на зловреден софтуер.

Що се отнася до целевите продукти, през 2022 г. Windows е бил засегнат от 15 уязвимости с нулев ден, Chrome е на второ място с девет активно експлоатирани уязвимости, iOS е на трето място с 5 нулеви дни, а macOS – на четвърто с четири проблема от нулев ден.

 

 

Защитата на системите от експлоатиране на уязвимости от нулевия ден може да бъде предизвикателство, тъй като не съществуват пачове за целевите уязвимости; въпреки това организациите могат да предприемат стъпки за намаляване на въздействието на такива атаки:

  • Не излагайте вътрешните устройства на интернет, освен ако това не е необходимо, а ако го правите, въведете списъци с разрешения, базирани на IP адреси.
  • Използвайте частни тунели или VPN за достъп до сървъри, вместо да ги излагате на интернет.
  • Прилагайте принципа на най-малките привилегии, за да ограничите правата за достъп на потребителите до необходимия минимум.
  • Прилагайте сегментиране на мрежата, за да ограничите разпространението на атаката в случай на пробив.
  • Използвайте мониторинг на мрежата, защитни стени, продукти за филтриране на електронна поща и уеб и инструменти за защита на крайни точки.

 

Препоръчва се също така администраторите да се абонират за продуктови съобщения или бюлетини за сигурност от своите доставчици, за да бъдат в течение на новите актуализации, когато те бъдат пуснати.

 

Източник: По материали от Интернет

Подобни публикации

1 юни 2023

Подробности за Migraine - уязвимост на Apple macOS

Microsoft сподели подробности за вече поправен недостатък в Apple m...

Лов на заплахи в шест стъпки

Откриването на  заплахите, преди те да са ви открили, е от ключово ...
31 май 2023

Уязвимостта в Barracuda е използвана минимум 7 ...

Фирмата за корпоративна сигурност Barracuda разкри във вторник, че ...

Как да избегнете прегарянето в екипа си по кибе...

Въпреки че кибератаките се увеличават през последните години, една ...
30 май 2023

Бели хакери спечелиха 105 000 долара от Sonos One

Няколко недостатъка в сигурността, открити в безжичните високоговор...

Идва ли Windows 12?

Голямата актуализация на Windows 11 за края на тази година, известн...
30 май 2023

Нов хакерски форум пусна данните на 478 000 чле...

База данни за известния хакерски форум RaidForums е изтекла в интер...
30 май 2023

CosmicEnergy е способен да спре електрическата ...

Руски софтуер, който може да изключва (или включва) промишлени маши...
29 май 2023

AceCryptor: Мощно оръжие на киберпрестъпниците

От 2016 г. насам за опаковане на множество щамове на зловреден софт...
Бъдете социални
Още по темата
30/05/2023

Бели хакери спечелиха 105 0...

Няколко недостатъка в сигурността, открити в...
27/05/2023

С летния сезон фишинг и BEC...

Фишинг кампаниите, насочени към пътуващи, се...
25/05/2023

Справяне с недостига на тал...

  Нуждата от квалифициран персонал за...
Последно добавени
01/06/2023

Подробности за Migraine - у...

Microsoft сподели подробности за вече поправен...
01/06/2023

Лов на заплахи в шест стъпки

Откриването на  заплахите, преди те да...
31/05/2023

Уязвимостта в Barracuda е и...

Фирмата за корпоративна сигурност Barracuda разкри...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!