Cer senin Cluj 12°C Ploaie ușoară Timișoara 13°C Cer acoperit de nori Iași 14°C Nori împrăștiați Constanța 16°C
ULTIMA ORA
Atacurile cibernetice vizează tot mai mult infrastructura critică a companiilor Un nou raport Google dezvăluie o schimbare majoră în peisajul amenințărilor cibernetice
Tehnologie

Atacurile cibernetice vizează tot mai mult infrastructura critică a companiilor Un nou raport Google dezvăluie o schimbare majoră în peisajul amenințărilor cibernetice

6 martie 2026, 10:13 Mihai Constantinescu

Atacurile cibernetice vizează tot mai mult infrastructura critică a companiilor

Un nou raport Google dezvăluie o schimbare majoră în peisajul amenințărilor cibernetice. În 2025, infractorii informatici și actorii statali au țintit tot mai mult infrastructura critică a companiilor. Analiza companiei arată că, din cele 90 de vulnerabilități de tip „zero-day” urmărite, 47 au vizat platforme folosite direct de utilizatori, iar 43 au lovit produse de tip „enterprise”. Această tendință subliniază o schimbare importantă de paradigmă în modul în care sunt exploatate vulnerabilitățile.

Echipamentele de securitate, ținta principală a hackerilor

Raportul GTIG arată că cele mai vizate produse enterprise au fost echipamentele de securitate, infrastructura de rețea, VPN-urile și platformele de virtualizare. Sistemele de operare au fost, de asemenea, o țintă majoră, cu 24 de vulnerabilități zero-day exploatate în sisteme desktop și alte 15 în platforme mobile. Explicația este simplă: aceste sisteme oferă adesea acces privilegiat la segmente importante din rețea. „Dacă un atacator reușește să compromită un astfel de produs, poate obține un punct de intrare valoros și relativ discret”, se arată în raport.

Microsoft a fost furnizorul cel mai atacat, cu 25 de zero-day-uri urmărite de Google în 2025. Au urmat Google, cu 11, Apple, cu opt, apoi Cisco și Fortinet. Raportul menționează, de asemenea, tipurile de probleme exploatate în 2025. Printre acestea se numără vulnerabilități care permit execuție de cod de la distanță, escaladare de privilegii și erori de corupere a memoriei. „Problemele de memory safety au reprezentat 35% din totalul zero-day-urilor exploatate”, se menționează în document.

Creșterea rolului companiilor de spionaj în ecosistemul amenințărilor

O altă concluzie importantă a raportului este legată de tipul actorilor care exploatează zero-day-uri. Pentru prima dată, furnizorii comerciali de spyware au fost identificați drept cei mai mari utilizatori ai acestor vulnerabilități, depășind grupurile de spionaj sponsorizate de state. Asta înseamnă că exploatările de tip „zero-day” nu mai sunt doar arme rezervate operațiunilor guvernamentale.

„Ele pot ajunge și în mâinile unor clienți care cumpără tehnologii de supraveghere”, se arată în raport. În același timp, grupările de spionaj asociate Chinei au rămas cele mai active. În plus, actorii asociați cu ransomware și extorcare de date au fost responsabili pentru nouă dintre vulnerabilitățile zero-day exploatate în 2025, ceea ce arată o evoluție a atacurilor, care vizează acum obținerea de profituri rapide.

Pentru a reduce riscul, raportul Google recomandă companiilor să reducă suprafața de atac, să limiteze privilegiile și să monitorizeze continuu comportamentul anormal. De asemenea, patching-ul rapid și procedurile bune de răspuns la incidente rămân esențiale.

În lumina acestor constatări, Google avertizează că 2026 s-ar putea menține la un nivel ridicat de risc, în special din cauza utilizării tot mai extinse a instrumentelor de inteligență artificială, care ar putea accelera ritmul de descoperire a vulnerabilităților.

Sursa: Playtech.ro