谷歌威胁情报小组警告:企业系统正日益成为0Day漏洞利用的主要目标
嗯,用户让我帮忙总结一下这篇文章的内容,控制在100字以内,而且不需要用“文章内容总结”或者“这篇文章”这样的开头。直接写描述就行。首先,我需要通读全文,抓住主要信息。 文章主要讲的是谷歌威胁情报小组的报告,关于2025年0Day漏洞的情况。0Day漏洞是指尚未被修复的未知漏洞,攻击者可以在补丁发布前利用这些漏洞。报告指出,2025年共追踪到90个0Day漏洞,虽然比2023年的100个少,但比2024年的78个多。 接下来,文章提到攻击目标转向企业基础设施和安全设备,而不是传统的消费级软件。企业系统成为重灾区,有43个漏洞针对企业软件和基础设施。操作系统是最大的攻击目标,占44%。移动设备的漏洞利用也在增加。 然后是关于攻击主体的变化:商业监控公司的活动首次超过国家资助的间谍组织。这些公司向政府客户销售高级漏洞利用能力。不过国家支持的黑客仍然活跃,尤其是与中国相关的间谍组织。 最后,报告提到AI可能加剧0Day威胁,防御者需要优先考虑防护措施,并做好系统可能被攻破的准备。 现在我需要把这些信息浓缩到100字以内。重点包括:谷歌报告、2025年90个漏洞、企业系统为目标、商业监控公司崛起、AI威胁增加、防御建议。 可能的结构:谷歌报告指出2025年90个零日漏洞...攻击转向企业...商业监控公司首次超过国家黑客...AI加剧威胁...防御需优先防护... 检查字数是否在100字以内,并确保没有使用禁止的开头。 </think> 谷歌报告指出,2025年共发现90个零日漏洞,攻击目标转向企业基础设施和安全设备。商业监控公司零日利用活动首次超过国家资助的间谍组织。操作系统仍是最大攻击目标,移动设备漏洞利用上升。AI或加剧零日威胁,防御需优先防护并做好系统沦陷准备。 2026-3-5 07:0:10 Author: www.freebuf.com(查看原文) 阅读量:0 收藏

freeBuf

主站

分类

云安全 AI安全 开发安全 终端安全 数据安全 Web安全 基础安全 企业安全 关基安全 移动安全 系统安全 其他安全

特色

热点 工具 漏洞 人物志 活动 安全招聘 攻防演练 政策法规

image

谷歌公司威胁情报小组(Threat Intelligence Group)今日发布的最新报告显示,2025年0Day漏洞利用活动仍保持高位态势,攻击者越来越多地将目标转向企业基础设施和安全设备,而非传统的消费级软件。

0Day漏洞是指软件厂商尚未来得及修复(即"零日"响应时间)的未知漏洞,攻击者往往能抢在补丁发布前加以利用。

这份名为《看看你们逼我们修补了什么:2025年0Day漏洞回顾》的年度报告披露,谷歌研究人员2025年共追踪到90个0Day漏洞,虽低于2023年创纪录的100个,但较2024年的78个有所回升。

企业系统成重灾区

按类别划分,2025年有43个被利用的0Day漏洞针对企业软件和基础设施,包括网络设备、安全设备和虚拟化平台。其中安全与网络设备约占企业相关漏洞的半数。

操作系统仍是最大攻击目标,占2025年所有0Day漏洞的44%。移动设备漏洞利用也呈上升趋势,全年发现15个移动相关0Day漏洞,较2024年的9个显著增加。

商业监控公司首超国家黑客

报告揭示了0Day漏洞利用主体的重大转变:商业监控供应商的0Day漏洞利用活动首次超过传统国家资助的间谍组织,这是谷歌威胁情报小组开展相关追踪以来的首次逆转。

这些商业监控公司专门向政府客户开发和销售高级漏洞利用能力,旨在将高级黑客工具的获取渠道从少数传统大型国家情报机构向外扩展。

尽管商业监控势力崛起,2025年国家支持的黑客行动仍不容忽视。研究人员指出,据信与中国政府有关的间谍组织持续主导着国家背景的漏洞利用活动,频繁针对边缘设备与安全基础设施,以维持对战略网络的长期访问权限。

AI或将加剧0Day威胁

展望未来,报告警告人工智能可能进一步加速0Day漏洞威胁态势。预计攻击者将越来越多地使用AI工具来自动化侦察、漏洞发现和漏洞利用开发。

报告最后强调,防御者必须优先考虑防护措施以缓解0Day威胁。"防御者应当做好系统终将沦陷的准备,而非心存侥幸。"报告作者写道,"系统架构设计必须内嵌安全意识,实现固有分段和最小权限访问。全面的防御措施与响应工作需要对所有资产进行实时清点与维护。虽然无法做到完全预防,但在系统和网络中实施持续监控与异常检测,配合精准可操作的警报能力,能够实时发现并应对威胁。"

参考来源:

Google Threat Intelligence Group warns enterprise systems increasingly targeted by zero-day exploits

本文为 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)


文章来源: https://www.freebuf.com/articles/es/472514.html
如有侵权请联系:admin#unsafe.sh