Google: в 2024 году хакеры эксплуатировали 75 уязвимостей нулевого дня

Согласно данным Google Threat Intelligence Group (GTIG), в 2024 году злоумышленники активно использовали 75 уязвимостей нулевого дня в реальных атаках. Это на 23% меньше, чем в 2023 году, когда было зафиксировано 97 таких инцидентов, но на 19% больше показателя 2022 года (63 уязвимости).

Основные тенденции и распределение угроз

Более половины атак (56%) в 2024 году пришлось на уязвимости в браузерах и мобильных устройствах , что подчеркивает растущий интерес хакеров к этим платформам. При этом аналитики Google отмечают, что 70% всех эксплуатируемых уязвимостей относились к категории нулевого дня, что делает их особенно опасными из-за отсутствия готовых патчей на момент атаки.

Эволюция методов атак

В 2024 году наблюдается сдвиг в стратегии киберпреступников: если ранее основной мишенью были конечные пользователи, то теперь злоумышленники чаще нацелены на продвинутые системы и инфраструктуру. Это подтверждается снижением общей численности атак, но ростом их сложности и избирательности.

Меры противодействия

Google активно боролась с угрозами: только в 2024 году компания устранила 10 уязвимостей нулевого дня , включая критическую CVE-2025-2783 в Chrome, исправленную в марте 2025 года. По данным Mandiant, в 2023 году 70% из 138 эксплуатируемых уязвимостей также были связаны с нулевыми днями, что подчеркивает системность проблемы.

Заключение

Несмотря на снижение числа атак по сравнению с 2023 годом, уязвимости нулевого дня остаются ключевым инструментом киберпреступников. Эксперты прогнозируют дальнейший рост сложности атак, что требует от компаний повышения прозрачности в раскрытии инцидентов и ускорения выпуска патчей.

17 views·4 shares