Cât de expuse sunt companiile la atacurile cibernetice prin vulnerabilități zero-day? Raportul Google din 2025 arată că 90 de astfel de breșe au fost exploatate, afectând în special infrastructura enterprise. Această situație subliniază riscurile majore pentru securitatea cibernetică a organizațiilor.
Pe scurt:
- În 2025, au fost exploatate 90 de vulnerabilități zero-day, dintre care 43 au vizat infrastructura enterprise critică.
- Atacurile au vizat echipamente de securitate, rețea, VPN-uri și platforme de virtualizare, oferind acces privilegiat atacatorilor.
- Furnizorii comerciali de spyware au depășit grupările sponsorizate de state în utilizarea zero-day-urilor, extinzând piața supravegherii digitale.
- Raportul recomandă patching rapid, monitorizare continuă și limitarea privilegiilor pentru protejarea sistemelor critice în 2026.
Raportul Google evidențiază exploatarea a 90 de vulnerabilități zero-day în 2025
Raportul Google privind securitatea cibernetică arată că în 2025 au fost exploatate 90 de vulnerabilități zero-day, dintre care 43 au vizat infrastructura enterprise. Această tendință indică o creștere a atacurilor asupra sistemelor critice ale companiilor, unde o singură breșă poate compromite rețele întregi.
Vulnerabilități zero-day și riscurile pentru infrastructura enterprise
Produsele enterprise cele mai vizate au fost echipamentele de securitate, infrastructura de rețea, VPN-urile și platformele de virtualizare. Aceste sisteme oferă acces privilegiat la rețele și sunt adesea mai puțin monitorizate decât dispozitivele obișnuite. Exploatarea lor permite atacatorilor un punct de intrare discret și valoros.
Tipurile de vulnerabilități exploatate includ execuția de cod de la distanță, escaladarea privilegiilor, injecții, bypass de autorizare și erori de corupere a memoriei. Problemele de memory safety au reprezentat 35% din totalul zero-day-urilor, evidențiind riscurile generate de erorile fundamentale din cod.
Sistemele de operare au fost cele mai atacate, cu 24 de zero-day-uri în desktop și 15 în platforme mobile. Vulnerabilitățile exploatate în browsere au scăzut la opt, posibil datorită îmbunătățirilor de securitate sau a metodelor mai sofisticate de ascundere a atacurilor.
Actorii care exploatează vulnerabilități zero-day și impactul asupra securității cibernetice
Raportul indică o schimbare în profilul actorilor care folosesc aceste vulnerabilități. Pentru prima dată, furnizorii comerciali de spyware au depășit grupările de spionaj sponsorizate de state în utilizarea zero-day-urilor. Aceasta arată extinderea pieței comerciale a supravegherii digitale ca factor major în amenințările informatice.
Exploit-urile zero-day nu mai sunt rezervate exclusiv operațiunilor guvernamentale, ci ajung și la clienți care achiziționează tehnologii de supraveghere sau atac. Grupările de spionaj asociate Chinei au exploatat 10 zero-day-uri, vizând echipamente de margine, securitate și infrastructură de rețea pentru acces persistent.
Criminalitatea cibernetică motivată financiar a folosit nouă vulnerabilități zero-day în atacuri cu ransomware și extorcare de date, indicând o utilizare directă a acestor breșe pentru câștiguri rapide și blocarea operațiunilor companiilor.
Măsuri esențiale pentru protejarea infrastructurii enterprise
Raportul recomandă reducerea suprafeței de atac prin limitarea serviciilor expuse și a privilegiilor excesive. Monitorizarea continuă a comportamentului anormal este crucială, deoarece semnăturile clasice nu detectează întotdeauna zero-day-urile.
Patching-ul rapid și procedurile eficiente de răspuns la incidente reduc impactul atacurilor. Izolarea sistemelor compromise și aplicarea promptă a actualizărilor sunt vitale într-un mediu în care zero-day-urile sunt exploatate de grupări statale, companii de spyware și infractori financiari.
2025 a fost un an cu un nivel ridicat de exploatare a vulnerabilităților zero-day, în special în infrastructura enterprise. Pentru 2026, viteza reacției, vizibilitatea și protejarea sistemelor critice rămân priorități esențiale în securitatea cibernetică.
Noa Insight
Raportul Google privind securitatea cibernetică din 2025 evidențiază exploatarea a 90 de vulnerabilități zero-day, cu un impact major asupra infrastructurii enterprise. Aceste breșe au fost folosite de actori diverși, inclusiv furnizori comerciali de spyware și grupări de spionaj sponsorizate de state, afectând sisteme critice și rețele corporative.
Implicații
Exploatarea vulnerabilităților zero-day a crescut riscurile pentru infrastructura enterprise, afectând echipamente de securitate și rețea. Raportul subliniază necesitatea unor măsuri stricte de monitorizare, patching rapid și limitarea privilegiilor pentru protejarea sistemelor critice.
Elemente-cheie
- Vulnerabilitățile zero-day sunt breșe de securitate necunoscute anterior, exploatate înainte de aplicarea unui patch.
- În 2025, 43 din cele 90 de zero-day-uri au vizat infrastructura enterprise, inclusiv echipamente de securitate și rețea.
- Raportul recomandă patching rapid și monitorizarea comportamentului anormal pentru a reduce impactul atacurilor zero-day.
Sursa originală a acestui articol este https://playtech.ro/2026/raport-google-90-de-brese-grave-de-securitate-au-fost-folosite-in-atacuri-informatice-anul-trecut/ (link)







