All Rights ReservedView Non-AMP Version
Preprod IT Forum
  • Homepage
  • Estudos
Notícias

Hackers a serviço de governos lideram ataques com falhas zero-day, aponta Google

Imagem: Shutterstock

Hackers ligados a governos foram os principais responsáveis pela exploração de falhas zero-day atribuídas em ataques cibernéticos em 2024, revela um novo relatório do Google.

Segundo a pesquisa, revelada pelo Tech Crunch, embora o número total de falhas zero-day exploradas tenha caído de 98 em 2023 para 75 em 2024, os ataques atribuídos mostram um padrão claro. Pelo menos 23 dessas vulnerabilidades foram exploradas por agentes patrocinados por Estados. Entre eles, dez foram diretamente relacionados a operações governamentais, metade associada à China e metade à Coreia do Norte.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

Leia mais: IBM anuncia investimento de US$ 150 bilhões para impulsionar tecnologia e fabricação nos EUA

Outros oito exploits foram atribuídos a desenvolvedores de spyware e facilitadores de vigilância, como o NSO Group, que vendem suas ferramentas majoritariamente para governos. Entre os casos citados, estão vulnerabilidades usadas por autoridades da Sérvia através de dispositivos de desbloqueio da Cellebrite.

Mesmo sob pressão pública e ações de autoridades, o mercado de fornecedores de vigilância continua crescendo. “Sempre que um fornecedor é fechado, outros surgem para ocupar seu lugar”, explicou James Sadowski, analista do Google Threat Intelligence Group (GTIG), ao Tech Crunch.

O que explicam os cibercriminosos

O relatório ainda aponta que 11 exploits foram explorados por cibercriminosos, como operadores de ransomware que miram dispositivos corporativos — especialmente VPNs e roteadores. A maioria dos ataques, no entanto, teve como alvo plataformas e produtos de consumo, como smartphones e navegadores.

Apesar do cenário preocupante, há avanços. A Google destacou a redução nos ataques a alvos populares tradicionais, resultado de proteções como o Lockdown Mode da Apple e o Memory Tagging Extension (MTE) dos chips Google Pixel, que dificultam a exploração de certas falhas.

*informações do TechCrunch

Siga o IT Forum no LinkedIn e fique por dentro de todas as notícias!

Next De bailarina a líder em TI: a trajetória inspiradora de Flávia Picolo »
Previous « Ataques na web aumentam 33% em 2024. APIs são principais alvos
Share
Published by
Isabella Winckler
Tags: CiberataquescibersegurançaGoogleGoogle Threat Intelligence Groupransomware
1 ano ago

    Related Post

  • Novos executivos da semana: Uncover, Tech for Humans, Diebold Nixdorf, Unico e mais
  • Se o Brasil não organizar seus dados culturais, outro fará isso por nós, alerta Jorge Brivilati
  • CBYK nomeia Maurício Matsuda como novo CEO

Recent Posts

  • Notícias

83% dos CIOs já adiaram projetos estratégicos por restrições de orçamento

A pressão por controle de custos vem alterando a dinâmica das áreas de tecnologia nas…

5 dias ago
  • Estudos

Fintechs brasileiras captam US$ 2,77 bi em 2025 e entram em nova fase de maturidade

O mercado brasileiro de fintechs passou por uma transformação no perfil dos investimentos em 2025.…

5 dias ago
  • Notícias

Sioux aposta em IA e dados para nova fase de experiências digitais e expande atuação para a Europa

O avanço da inteligência artificial e o uso estratégico de dados vêm transformando a forma…

5 dias ago
  • Artigos

Qual é o risco do desenvolvimento de software com IA?

Por Ramon Ribeiro Quase metade do código produzido por assistentes de inteligência artificial contém vulnerabilidades…

5 dias ago
  • Notícias

Se o Brasil não organizar seus dados culturais, outro fará isso por nós, alerta Jorge Brivilati

Peça a um modelo de inteligência artificial que gere a imagem de uma cidade, sem…

5 dias ago
  • Notícias

Novos executivos da semana: Uncover, Tech for Humans, Diebold Nixdorf, Unico e mais

O IT Forum apresenta, semanalmente, os novos executivos e os principais anúncios de contratações, promoções e mudanças…

5 dias ago
All Rights ReservedView Non-AMP Version
  • L