Что такое уязвимость нулевого дня

Время чтения - 37 сек.
08 сен 2021
Дата
О чем статья
О чем статья
0-day или zero day, это обозначение для уязвимостей и вредоносных программ, для которых еще не разработали защиту. Буквально, обозначает что у разработчиков было 0 дней на решение проблемы безопасности.

Уязвимость нулевого дня
Уязвимость нулевого дня

0-day или zero day, это обозначение для уязвимостей и вредоносных программ, для которых еще не разработали защиту. Буквально, обозначает что у разработчиков было 0 дней на решение проблемы безопасности.

В среде работы цифровых злоумышленников такие эксплойты считаются наиболее эффективными. На их основе разрабатываются новые вирусы и системы внедрения.

Для поиска подобных уязвимостей хакеры выбирают самое распространенное программное обеспечение. Это позволяет задеть как можно больше устройств для атаки.

Компании производители, во время массового заражения устройств будут не готовы моментально выпустить обновление безопасности. Это временное окно и позволяет преступникам получить максимальную выгоду. Потому компаниям выгодно платить огромные суммы этичным хакерам за найденные уязвимости. В перспективе это гораздо дешевле, чем реабилитация после массовой атаки.

Такая уязвимость нулевого дня была найдена в старых версиях браузера Google Crome.

1032
ИИ против ИИ. Новая эра кибербезопасности
Технологии, компьютер и интернет
ИИ позволяет хакерам значительно увеличивать масштабы, скорость и сложность атак. Например, атаки на основе ИИ могут обходить традиционные системы защиты в 15% случаев, тогда как обычные фишинговые атаки успешны лишь в 0,3% случаев. В статье рассматриваются ключевые риски, связанные с использованием ИИ в кибератаках
Март
218
Command and Control system. Оружие кибербандитов
Технологии, компьютер и интернет
Статья рассказывает о ключевом элементе кибератак — инфраструктуре управления и контроля (C2 или C&C), которую злоумышленники используют для управления зараженными устройствами и кражи конфиденциальных данных. Автор объясняет, что успешная кибератака требует не только первоначального взлома, но и постоянного взаимодействия с зараженными системами через скрытые каналы связи. Эти каналы позволяют злоумышленникам передавать инструкции, загружать дополнительные вредоносные программы и извлекать украденные данные.
Март
225
Приложение под прикрытием
Технологии, компьютер и интернет
ФБР и австралийская полиция завершили масштабную операцию под кодовым названием «Троянский щит», в ходе которой создали и внедрили защищённый мессенджер An0m в преступные круги. Приложение, продвигаемое через доверенных посредников, позволило властям в течение трёх лет отслеживать и расшифровывать более 20 миллионов сообщений, отправленных с 11,8 тысяч устройств. В результате операции было задержано более 800 человек в 18 странах, включая членов 300 преступных группировок, занимавшихся наркоторговлей, коррупцией и другими организованными преступлениями. Операция стала примером того, как спецслужбы не только взламывают, но и создают защищённые сети для полного контроля над преступной деятельностью.
Март
113
Нейросети, которые сделают всю работу за вас
Технологии, компьютер и интернет
Нейросети уже сегодня способны выполнять задачи, которые раньше требовали часов, а то и дней работы. От обработки текстов и анализа данных до создания дизайнов и написания кода — искусственный интеллект становится вашим надежным помощником. Давайте разберем, как они могут изменить ваш подход к задачам и освободить время для действительно важных вещей.
Январь
406
Как установить расширение из архива в браузер Google Chrome
Технологии, компьютер и интернет
Установка расширений Chrome из архива: пошаговая инструкция. Научитесь легко устанавливать расширения Google Chrome из архива. Повысьте функциональность вашего браузера с помощью новых инструментов и улучшений.
Ноябрь 2024
486