政府のために働くハッカーは、昨年、現実世界のサイバー攻撃で使用されたゼロデイのエクスプロイトの大部分を担当しました。 Googleからの新しい研究。
Googleの報告によると、ハッカーが虐待した時点でソフトウェアメーカーに知られていないセキュリティ欠陥に言及していたゼロデイエクスプロイトの数は、2023年の98エクスパロイトから2024年の75エクスパロイトに減少しました。政府が支援するハッカー。
これら23のエクスプロイトのうち、10ゼロデイは、中国に関連する5つのエクスプロイトと北朝鮮に別の5つのエクスプロイトを含む、政府のために直接働いているハッカーに起因していました。
別の8つのエクスプロイトは、スパイウェアメーカーと、通常、政府にのみ販売すると主張するNSOグループなどの監視イネーブラーによって開発されたと特定されました。 Spyware Companiesが作成した8つのエクスプロイトの中で、Googleはセルビア当局によって最近悪用されたバグもカウントしています。
2024年に起因したゼロデイのエクスプロイトを示すチャート(画像:Google)
Spywareメーカーが開発したゼロデイの8つの記録されたケースがあるという事実にもかかわらず、GoogleのThreat Intelligence Group(GTIG)のセキュリティエンジニアであるClémentLecigneは、TechCrunchに、これらの企業は「能力が公開され、ニュースに終わっていないように運用セキュリティにより多くのリソースを投資している」と語った。
Googleは、監視ベンダーが引き続き増殖し続けていると付け加えました。
「法執行措置または公開開示により、ベンダーが廃業を遂行した場合、同様のサービスを提供するために新しいベンダーが発生するのを見てきました」とGTIGのプリンシパルアナリスト、ジェームス・サドウキーはTechCrunchに語った。 「政府の顧客がこれらのサービスを要求して支払い続けている限り、業界は成長を続けます。」
お問い合わせ
政府のハッキンググループ、ゼロデイ開発者、またはスパイウェアメーカーに関する詳細情報はありますか?非加工デバイスとネットワークから、Lorenzo Franceschi-Bicchieraiに+1 917 257 1382の信号で安全に連絡するか、TelegramとKeybase @lorenzofbを介して連絡するか、電子メールで連絡できます。
残りの11のゼロデイは、VPNやルーターを含むエンタープライズデバイスを標的とするランサムウェアオペレーターなど、サイバー犯罪者によって悪用された可能性があります。
報告書はまた、2024年に搾取された合計75のゼロ日の大部分が、携帯電話やブラウザなどの消費者プラットフォームと製品をターゲットにしていることを発見しました。残りは企業ネットワークで見られるデバイスを利用しましたが。
Googleのレポートによると、朗報は、ゼロデイ攻撃から擁護するソフトウェアメーカーがますますバグを見つけるのがより困難になっているということです。
「私たちは、ブラウザやモバイルオペレーティングシステムなどの歴史的に人気のあるいくつかのターゲットのゼロデイの活用が顕著に減少しています」とレポートは述べています。
Sadowskiは、政府のハッカーを停止する実績がある携帯電話とコンピューターを硬化させることを目的として、特定の機能を無効にするiOSおよびMacOの特別な機能であるロックダウンモードを特に指摘しました。同様に メモリタグ付け拡張機能 (MTE)、特定の種類のバグを検出し、デバイスセキュリティを改善するのに役立つ最新のGoogle Pixelチップセットのセキュリティ機能。
Googleのようなレポートは、業界に、政府のハッカーがどのように動作するかについての理解に貢献するデータポイントを提供するため、Googleのようなレポートは価値があります。
#政府のハッカーはゼロデイの起因の使用を主導しているとGoogleは言います