Количество уязвимостей нулевого дня возросло на четверть в первой половине 2024 г.

Количество уязвимостей нулевого дня возросло на четверть в первой половине 2024 г.

Более 1,2 тыс. 0-day или уязвимостей нулевого дня обнаружили специалисты в различных ПО в первой половине 2024 года. Это на 25% больше, чем за аналогичный период годом ранее. Эксперты «Информзащиты» считают, что количество атак через уязвимости нулевого дня до конца году будут только расти.

0-day – это уязвимости в программном обеспечении, против которых еще на разработаны методы защиты. То есть при обнаружении такой бреши в системе информационной безопасности компании вероятность успеха хакеров будет максимальной.

Эксперты «Информзащиты» связывают рост количества обнаруженных уязвимостей с совершенствованием методик сканирования, анализа защищенности и других технологий для обнаружения проблемных зон. Однако злоумышленники также совершенствуются в умении находить 0-day, что повышает риски для кибербезопасности организаций. В 2023 году эксперты зафиксировали 97 атак через уязвимости нулевого дня, на 50% больше, чем в 2022 году.

С учетом роста числа обнаруженных уязвимостей нулевого дня, считают в «Информзащите» стоит ожидать и увеличения количества атак через них. Специалисты прогнозируют 15-18% рост до 110-115 0-day атак к концу 2024 года. Совершенствование методов обнаружения таких уязвимостей помогает находить их раньше, чем злоумышленники. Однако хакеры также используют усовершенствованные технологии обнаружения, что затрудняет работу специалистов по информационной безопасности.

Эксперты также отмечают тенденцию на перераспределение целей для атак. Если в 2023 году две третьих киберинцидентов с 0-day приходилось на конечных пользователей, а треть – на бизнес, то в 2024 году ожидается, что примерно 40-45% атак нулевого дня придутся на корпоративное ПО. С одной стороны, совершенствование методов обнаружения уязвимостей позволяет хакерам находить их в более сложных системах защиты информации, с другой стороны, повышенные риски проведения взломов заставляют злоумышленников выбирать цели, которые могут заплатить больше.

похожие материалы

Стрелочка
Стрелочка
Злоумышленники пытаются украсть учётные данные через поддельные уведомления от Zoom и Docusign
Злоумышленники пытаются украсть учётные данные через поддельные уведомления от Zoom и Docusign

Эксперты «Лаборатории Касперского» обнаружили фишинговую кампанию, в рамках которой злоумышленники рассылают на корпоративные адреса поддельные уведомления от имени Zoom и Docusign.

На «АстраКонф» эксперт Владимир Нелюб расскажет про новый стандарт доверия к ИИ
На «АстраКонф» эксперт Владимир Нелюб расскажет про новый стандарт доверия к ИИ

25 сентября в рамках «АстраКонф», посвящённой информационным технологиям в России, Владимир Нелюб, управляющий партнер «Астра ИИ Код», директор по науке и ИИ «Группы Астра» расскажет про экосистему продуктов «Астра ИИ» и какие задачи решает новый продукт «Группы Астра» — «Астра ИИ Код».

МВД предупредило о схеме мошенников с обратным звонком на «Госуслуги»
МВД предупредило о схеме мошенников с обратным звонком на «Госуслуги»

Правоохранители рассказали о деталях актуальной схемы обмана, в которой злоумышленники провоцируют жертву самостоятельно перезвонить по поддельному номеру «горячей линии» портала «Госуслуги».

Иностранные участники Международного фестиваля молодежи получили интернет без ограничений и «белого списка»
Иностранные участники Международного фестиваля молодежи получили интернет без ограничений и «белого списка»

Зарубежным гостям Международного фестиваля молодежи в Екатеринбурге предоставили доступ к мобильной связи и Wi-Fi без сетевых ограничений и фильтрации ресурсов.

Эксперты Sysdig зафиксировали молниеносную атаку «ручной сборки» на Marimo
Эксперты Sysdig зафиксировали молниеносную атаку «ручной сборки» на Marimo

Специалисты компании Sysdig раскрыли детали атаки, в ходе которой неизвестному хакеру потребовалось всего 8 секунд, чтобы пройти путь от эксплуатации критической уязвимости в Python-блокноте Marimo до компрометации SSH.

15 октября 2026 года разработчик экосистемы инфраструктурного ПО Orion soft приглашает на ИТ-конференцию «Большая игра»
15 октября 2026 года разработчик экосистемы инфраструктурного ПО Orion soft приглашает на ИТ-конференцию «Большая игра»

Ежегодная ИТ-конференция Orion soft посвящена стратегическому планированию и технологическим трендам, которые помогают бизнесу расти в условиях оптимизации и сокращения бюджетов.