Schneier on Security на русском
Подписаться
Большинство из самых эксплуатируемых уязвимостей 2023 года были нулевыми днём
Уязвимости нулевого дня используются чаще, согласно пяти глазам:Основные выводыВ 2023 году злоумышленники в киберпространстве чаще эксплуатировали уязвимости нулевого дня для компрометации корпоративных сетей по сравнению с 2022 годом, что позволяло им проводить кибероперации против более приоритетных целей. В 2023 году большинство самых часто эксплуатируемых уязвимостей впервые были эксплуатированы как уязвимости нулевого дня, что является увеличением по сравнению с 2022 годом, когда менее половины топ-эксплуатируемых уязвимостей эксплуатировались как уязвимости нулевого дня.Злоумышленники в киберпространстве по-прежнему находят наибольшую пользу в эксплуатации уязвимостей в течение двух лет после публичного раскрытия уязвимости. Полезность этих уязвимостей уменьшается с течением времени, поскольку все больше систем обновляются или заменяются. Злоумышленники находят меньше пользы от эксплуатации уязвимостей нулевого дня, когда международные усилия в области кибербезопасности сокращают срок жизни уязвимостей нулевого дня...