Tehdit analistleri, sıfır gün güvenlik açığı sömürüsünün artmakta olduğunu ve Çinli bilgisayar korsanlarının çoğunu geçen yıl saldırılarda kullandığını bildiriyor.
Sıfır gün güvenlik açıkları, bilinmeyen veya keşif anında sabit olmayan yazılım ürünlerindeki güvenlik zayıflıklarıdır.
Sıfır günlük açıklamalar, bilgisayar korsanları için özel olarak ilgi çekicidir çünkü satıcılar kusurları ve istemcileri güncellemeleri uygulamaya başladığına kadar daha geniş bir sömürü penceresi vardır.
Tipik olarak, bu fırsat penceresi en az birkaç gün sürer ve tüm yöneticiler hemen güvenlik güncellemelerini uygulamadığından, savunmasız hedeflerin sayısı bir süre yüksek kalır.
Siber güvenlik firması Mandiant'ın bir analizine göre, geçen yıl vahşi doğada 80 sıfır gün istismar edildi, 1820 ve 2019'dan 18'den fazla bir araya geldi.
Çoğu devlet destekli aktörlerden siber sorumluluk işlemlerine atfedildi.
Bununla birlikte, şirket sıfır gün güvenlik açıklarından yararlanan üç kötü amaçlı aktörden birinin finansal olarak motive edildiğini tespit etti, bu da önceki yıllara göre büyüyen bir eğilimi sürdüren bir istatistik.
Tehdit aktörleri açısından Çin, 2021'de siber saldırılarda kullanılan sekiz sıfır gün ile listenin başında, ardından iki kullanan Rusya ve bir tane ile Kuzey Kore ile başlıyor.
En dikkat çekici durum, Batı kuruluşlarının e-posta iletişimlerine erişmek için Microsoft Exchange sunucularında dört sıfır günlük güvenlik açığı kullanan Çin devlet destekli bir hack grubu olan Hafnium'du.
Mantiant ayrıca fidye yazılımı operatörlerinde ağları ihlal etmek ve dosya şifreleme yüklerini dağıtmak için sıfır gün kusurlarından yararlanan bir artış kaydetti.
Bu aktivitenin belirgin bir örneği, SONICWALL SMA 100 VPN cihazlarında sıfır günlük bir böcekten yararlanan Hellokitty Ransomware operatörlerinin olmasıydı.
2021 sıfır günlük saldırılarında en çok hedeflenen satıcılar, tüm saldırıların% 75'inden fazlasını oluşturan Microsoft, Apple ve Google'dı.
BleepingComputer'ın son zamanlarda bildirdiği gibi, Android ve iOS'u hedefleyen mobil işletim sistemi sıfır günlerinin sayısı da 2019'da beş ve 2020'nin 2021'de 17'den 17'ye kadar artan bir trendde.
Geçen yıl sıfır gün sömürüsünde bir rekor kırılma gördü ve mevcut kanıtlar bu yıl daha kötü olacağını gösteriyor.
“Sıfır günlük sömürüye dayanan önemli kampanyaların, istismar satan satıcıların ve sofistike fidye yazılımı operasyonlarının potansiyel olarak özel istismarlar geliştirmesi de dahil olmak üzere daha geniş bir devlet destekli ve finansal olarak motive olmuş aktörler için giderek daha fazla erişilebilir olduğunu öneriyoruz”-maniant
Google’ın Project Zero ekibi Salı günü aynı konu hakkında bir rapor yayınladı ve sıfır gün sömürüsündeki artışın kısmen daha fazla görünürlük ve tespitin bir sonucu olduğunu ve faaliyet veya saldırıların karmaşıklığında bir artış değil.
Rapor Ayrıntıları olarak, 2021'de açıklanan 58 yeni sıfır günlük projeden sadece ikisi, yazılım güvenlik olgunluğuna işaret edebilecek teknik mükemmellik ve benzersizlik sergiler.
Google Chrome acil güncelleme, saldırılarda kullanılan sıfır günü düzeltti
Microsoft Nisan 2022 Patch Salı 119 kusur, 2 sıfır gün düzeltiyor
Yeni Bahar Java Çerçevesi Zero-Day uzaktan kod yürütülmesine izin verir
Bahar Yamaları Saldı Spring4shell Sıfır Gün RCE Güvenlik Açığı
Acil Google Chrome Güncellemesi, saldırılarda kullanılan sıfır gün düzeltti
Kaynak: Bleeping Computer