谷歌:去年,网络犯罪分子几乎利用了90个零日漏洞进行主动攻击。

谷歌:去年,网络犯罪分子几乎利用了90个零日漏洞进行主动攻击。

30 hardware

2025 年 GTIG 报告摘要

指标数值
全年零日漏洞数量90(比 2024 年增长 15%)
企业软件与设备中的漏洞几乎一半的案例
攻击最常见目标Microsoft – 25,Google – 11,Apple – 8,Cisco & Fortinet 各 4,Ivanti & VMware 各 3

零日是什么
零日是指攻击者在产品供应商发现并发布补丁之前就利用的漏洞。黑客高度重视这些缺陷,因为它们能让攻击者完全控制系统:绕过身份验证、远程执行代码或提升权限。

按目标类型划分
* 终端用户平台 – 47 起(≈52%)
* 企业产品 – 43 起(≈48%)

在企业领域,最常被攻击的对象包括:

1. 安全设备
2. 网络设备与基础设施
3. VPN 服务
4. 虚拟化平台

关键漏洞类别
| 类别 | 占零日总数比例 |
|---|---|
| 内存问题 | 35% |
| 桌面操作系统错误 | 24% |
| 移动操作系统错误 | 15% |

浏览器中的利用次数为 8 次,远低于往年,这可能表明浏览器安全性提升或攻击手段更隐蔽。

新玩家
* 商业间谍软件供应商已成为未文档化漏洞的最大利用者,超过了政府组织。
* 2025 年,中国间谍团体是最活跃的政府主体,使用了 10 个零日,主要针对外围和网络设备。

财务动机
今年观察到更多由金钱驱动的攻击(勒索软件、数据盗窃),这类攻击占 9 个零日。

2026 年预测与 Google 建议
1. 人工智能作为工具——漏洞搜索自动化和利用程序加速将使零日利用率升高。
2. 为降低风险:
* 最小化攻击面(删除不必要的服务,减少用户权限)。
* 持续监控系统行为异常。
* 确保快速更新循环与事件响应。

综上所述,2025 年零日利用率提升,尤其在企业产品和商业间谍供应商中显著,同时对内存和操作系统漏洞的关注度仍高。预计 2026 年风险依旧,但公司提供了具体防护措施。

评论 (0)

分享你的想法——请保持礼貌并围绕主题。

暂无评论。留下评论,分享你的观点!

要发表评论,请先登录。

登录后发表评论