Notícias

Hackers a serviço de governos lideram ataques com falhas zero-day, aponta Google

Hackers ligados a governos foram os principais responsáveis pela exploração de falhas zero-day atribuídas em ataques cibernéticos em 2024, revela um novo relatório do Google.

Segundo a pesquisa, revelada pelo Tech Crunch, embora o número total de falhas zero-day exploradas tenha caído de 98 em 2023 para 75 em 2024, os ataques atribuídos mostram um padrão claro. Pelo menos 23 dessas vulnerabilidades foram exploradas por agentes patrocinados por Estados. Entre eles, dez foram diretamente relacionados a operações governamentais, metade associada à China e metade à Coreia do Norte.

Leia mais: IBM anuncia investimento de US$ 150 bilhões para impulsionar tecnologia e fabricação nos EUA

Outros oito exploits foram atribuídos a desenvolvedores de spyware e facilitadores de vigilância, como o NSO Group, que vendem suas ferramentas majoritariamente para governos. Entre os casos citados, estão vulnerabilidades usadas por autoridades da Sérvia através de dispositivos de desbloqueio da Cellebrite.

Mesmo sob pressão pública e ações de autoridades, o mercado de fornecedores de vigilância continua crescendo. “Sempre que um fornecedor é fechado, outros surgem para ocupar seu lugar”, explicou James Sadowski, analista do Google Threat Intelligence Group (GTIG), ao Tech Crunch.

O que explicam os cibercriminosos

O relatório ainda aponta que 11 exploits foram explorados por cibercriminosos, como operadores de ransomware que miram dispositivos corporativos — especialmente VPNs e roteadores. A maioria dos ataques, no entanto, teve como alvo plataformas e produtos de consumo, como smartphones e navegadores.

Apesar do cenário preocupante, há avanços. A Google destacou a redução nos ataques a alvos populares tradicionais, resultado de proteções como o Lockdown Mode da Apple e o Memory Tagging Extension (MTE) dos chips Google Pixel, que dificultam a exploração de certas falhas.

*informações do TechCrunch

Siga o IT Forum no LinkedIn e fique por dentro de todas as notícias!

Recent Posts

Pure Storage aposta em mudança de paradigma para gestão de dados corporativos

A Pure Storage está redefinindo sua estratégia de mercado com uma abordagem que abandona o…

1 semana ago

A inteligência artificial é mesmo uma catalisadora de novos unicórnios?

A inteligência artificial (IA) consolidou-se como a principal catalisadora de novos unicórnios no cenário global…

1 semana ago

Finlândia ativa a maior bateria de areia do mundo

À primeira vista, não parece grande coisa. Mas foi na pequena cidade de Pornainen, na…

1 semana ago

Reforma tributária deve elevar custos com mão de obra no setor de tecnologia

O processo de transição previsto na reforma tributária terá ao menos um impacto negativo sobre…

1 semana ago

Relação entre OpenAI e Microsoft entra em clima de tensão, aponta WSJ

O que antes parecia uma aliança estratégica sólida começa a mostrar rachaduras. Segundo reportagem do…

1 semana ago

OpenAI fecha contrato de US$ 200 milhões com Departamento de Defesa dos EUA

O Departamento de Defesa dos Estados Unidos firmou um contrato de US$ 200 milhões com…

1 semana ago