RSS Schneier sur la sécurité
Suivre
La plupart des vulnérabilités les plus exploitées de 2023 étaient des zero-days
Les vulnérabilités zero-day sont plus couramment utilisées, selon les Five Eyes :Résultats clésEn 2023, les acteurs malveillants de la cybersécurité ont exploité davantage de vulnérabilités zero-day pour compromettre les réseaux d'entreprise par rapport à 2022, leur permettant de mener des opérations de cybersécurité contre des cibles de haute priorité. En 2023, la majorité des vulnérabilités les plus fréquemment exploitées ont été initialement exploitées en tant que vulnérabilité zero-day, ce qui constitue une augmentation par rapport à 2022, lorsque moins de la moitié des vulnérabilités les plus exploitées ont été exploitées en tant que vulnérabilité zero-day.Les acteurs malveillants de la cybersécurité continuent d'avoir le plus de succès en exploitant les vulnérabilités dans les deux ans suivant la divulgation publique de la vulnérabilité. L'utilité de ces vulnérabilités diminue avec le temps à mesure que davantage de systèmes sont corrigés ou remplacés. Les acteurs malveillants trouvent moins d'utilité dans les exploits zero-day lorsque les efforts internationaux de cybersécurité réduisent la durée de vie des vulnérabilités zero-day...