Știați că aproape jumătate din zero-day vulnerabilitățile identificate în 2025 au vizat tehnologia defectuoasă a întreprinderilor? Raportul Google arată că aceste breșe au afectat echipamente critice de securitate enterprise în rețele din întreaga lume. Acest fenomen crește riscul atacurilor cibernetice asupra companiilor mari și necesită măsuri urgente de protecție.
Pe scurt:
- În 2025, 48% dintre vulnerabilitățile zero-day au vizat tehnologia defectuoasă a întreprinderilor, afectând securitatea companiilor mari.
- Vulnerabilitățile au compromis echipamente de securitate precum firewall-uri și VPN-uri, exploatând produse Cisco, Fortinet, Ivanti și VMware.
- Atacurile au permis acces neautorizat și furt de date, inclusiv o campanie Clop asupra Oracle E-Business Suite cu victime importante.
- Restul de 52% zero-day au afectat software pentru consumatori, cu creșteri notabile în vulnerabilitățile dispozitivelor mobile.
Zero-day vulnerabilități afectează tehnologia enterprise în creștere
Raportul anual Google evidențiază că aproape jumătate dintre zero-day vulnerabilitățile identificate în 2025 au vizat tehnologia defectuoasă a întreprinderilor. Aceste vulnerabilități permit atacuri cibernetice care compromit securitatea enterprise și expun date sensibile ale companiilor mari.
Din totalul zero-day-urilor urmărite, 48% au fost descoperite în dispozitive și software utilizate de corporații. O parte semnificativă a acestor vulnerabilități a afectat chiar echipamentele de securitate și rețelistică, cum ar fi firewall-urile și platformele VPN. Printre furnizorii cei mai vizați se numără Cisco, Fortinet, Ivanti și VMware, ale căror produse au fost exploatate în rețelele clienților.
Atacuri cibernetice prin exploatarea defectelor comune
Hackerii au folosit defecte precum validarea insuficientă a inputului și autorizarea incompletă pentru a ocoli protecțiile firewall-urilor și VPN-urilor. Aceste vulnerabilități permit accesul neautorizat în rețelele enterprise și necesită actualizări software pentru remediere.
Raportul menționează și atacuri asupra altor software-uri enterprise, inclusiv o campanie a grupului Clop care a vizat clienții Oracle E-Business Suite. Aceasta a dus la furtul unor volume mari de date despre angajați și executivi din companii precum Universitatea Harvard, American Airlines, Envoy și The Washington Post.
Zero-day vulnerabilități în software pentru consumatori
Restul de 52% dintre zero-day-uri au fost identificate în produse destinate utilizatorilor finali, inclusiv software de la Microsoft, Google și Apple. Majoritatea vulnerabilităților au fost găsite în sisteme de operare, iar dispozitivele mobile au înregistrat o creștere a numărului de zero-day-uri față de anii anteriori.
Schimbări în peisajul atacurilor cibernetice și securitate enterprise
Google a observat o creștere a zero-day-urilor atribuite furnizorilor de supraveghere, care dezvoltă spyware și exploit-uri pentru guverne. Această tendință indică o schimbare în modul în care guvernele obțin acces la instrumente de hacking, influențând securitatea enterprise și riscurile asociate atacurilor cibernetice.
Noa Insight
Raportul anual Google arată că aproape jumătate dintre vulnerabilitățile zero-day identificate în 2025 au vizat tehnologia defectuoasă folosită în mediul enterprise. Aceste vulnerabilități permit atacuri cibernetice care compromit securitatea companiilor și expun date sensibile, afectând echipamente de securitate și software utilizat de corporații mari.
Implicații
Aceste vulnerabilități au impact direct asupra securității rețelelor enterprise, afectând furnizori importanți precum Cisco și VMware. Atacurile cibernetice prin exploatarea acestor defecte necesită actualizări software pentru remediere și pot duce la expunerea datelor companiilor vizate.
Elemente-cheie
- Vulnerabilitățile zero-day sunt defecte software neidentificate anterior, exploatate pentru atacuri cibernetice asupra tehnologiei enterprise.
- 48% dintre zero-day-uri au fost descoperite în dispozitive și software utilizate de corporații, inclusiv firewall-uri și platforme VPN.
- Exploatarea vulnerabilităților implică atacuri ce ocolesc protecțiile prin validare insuficientă a inputului și autorizare incompletă.
Sursa originală a acestui articol este https://techcrunch.com/2026/03/05/google-says-half-of-all-zero-days-it-tracked-in-2025-targeted-buggy-enterprise-tech/ (link)







