Notícias

Hackers a serviço de governos lideram ataques com falhas zero-day, aponta Google

Hackers ligados a governos foram os principais responsáveis pela exploração de falhas zero-day atribuídas em ataques cibernéticos em 2024, revela um novo relatório do Google.

Segundo a pesquisa, revelada pelo Tech Crunch, embora o número total de falhas zero-day exploradas tenha caído de 98 em 2023 para 75 em 2024, os ataques atribuídos mostram um padrão claro. Pelo menos 23 dessas vulnerabilidades foram exploradas por agentes patrocinados por Estados. Entre eles, dez foram diretamente relacionados a operações governamentais, metade associada à China e metade à Coreia do Norte.

Leia mais: IBM anuncia investimento de US$ 150 bilhões para impulsionar tecnologia e fabricação nos EUA

Outros oito exploits foram atribuídos a desenvolvedores de spyware e facilitadores de vigilância, como o NSO Group, que vendem suas ferramentas majoritariamente para governos. Entre os casos citados, estão vulnerabilidades usadas por autoridades da Sérvia através de dispositivos de desbloqueio da Cellebrite.

Mesmo sob pressão pública e ações de autoridades, o mercado de fornecedores de vigilância continua crescendo. “Sempre que um fornecedor é fechado, outros surgem para ocupar seu lugar”, explicou James Sadowski, analista do Google Threat Intelligence Group (GTIG), ao Tech Crunch.

O que explicam os cibercriminosos

O relatório ainda aponta que 11 exploits foram explorados por cibercriminosos, como operadores de ransomware que miram dispositivos corporativos — especialmente VPNs e roteadores. A maioria dos ataques, no entanto, teve como alvo plataformas e produtos de consumo, como smartphones e navegadores.

Apesar do cenário preocupante, há avanços. A Google destacou a redução nos ataques a alvos populares tradicionais, resultado de proteções como o Lockdown Mode da Apple e o Memory Tagging Extension (MTE) dos chips Google Pixel, que dificultam a exploração de certas falhas.

*informações do TechCrunch

Siga o IT Forum no LinkedIn e fique por dentro de todas as notícias!

Recent Posts

Propagandistas chineses usaram ChatGPT para gerar conteúdo contra tarifas de Trump e expansão de data centers nos EUA

A OpenAI divulgou na última quarta-feira um relatório revelando que propagandistas ligados à China utilizaram…

10 horas ago

Anthropic pede ao Congresso americano que preserve leis estaduais de IA na ausência de regulação federal robusta

A Anthropic enviou ao Congresso dos Estados Unidos, na última quarta-feira, uma série de recomendações…

11 horas ago

Leo conclui migração para SAP S/4HANA e acelera estratégia de digitalização

A Leo, maior revendedora de insumos para marcenaria do Brasil, finalizou a migração de seu…

12 horas ago

NTT Data cria AI Office no Brasil para acelerar a transformação empresarial com IA

A NTT Data criou um AI Office no Brasil, uma iniciativa estratégica para inovar no…

12 horas ago

IA reduz em 90% o tempo de transcrição de acervo histórico da Santa Casa de Porto Alegre

O Centro Histórico-Cultural da Santa Casa de Porto Alegre encontrou na inteligência artificial uma forma…

13 horas ago

LinkedIn chega a 100 milhões de usuários no Brasil e mira a era dos agentes de IA

O LinkedIn anunciou hoje (10), em evento para imprensa em São Paulo, a marca de…

14 horas ago