В 2024 году российские исследователи нашли в софте 100 уязвимостей нулевого дня
Исследование коснулось как отечественного, так и зарубежного софта
Команда российских исследователей Positive Technologies (ПАО «Группа Позитив») за 11 месяцев 2024 года обнаружила 100 уязвимостей нулевого дня (таких, о которых неизвестно самим разработчикам) в проектах отечественных и зарубежных разработчиков, сообщают «Ведомости» со ссылкой на руководительницу группы координированного раскрытия уязвимостей Диану Абдурахманову.
Исследователи компании, в частности, обнаружили уязвимость в операционной системе Windows, с помощью которой злоумышленники могли получить полный контроль над системой и использовать данные для углубления атаки. Positive Technologies также выявили пробелы в системе безопасности антивируса ESET Internet Security, с использованием которой хакеры могли удалять любые файлы или управлять отдельными процессами.
При этом в российском софте в 2024 году исследователи обнаружили на 39% больше уязвимостей нулевого дня, чем в 2023-м, сообщили в компании без указания конкретных цифр. 42% из них носят критический и высокий уровень опасности, который подразумевает возможность получения полного доступа к IT-системе компании, уточнили в Positive Technologies.
За 2024 год по всему миру обнаружили около 1,8 тыс. уязвимостей нулевого дня, тогда как в прошлом году этот показатель был в три раза меньше, рассказал газете специалист по информационной безопасности группы компаний ST IT Ярослав Истомин, ссылаясь на статистику открытой базы уязвимостей CVE (Common Vulnerabilities and Exposures). Устранили из них около 45%, а оставшиеся уязвимости все еще находятся в процессе исправления или нуждаются в дополнительных мерах для их устранения, подчеркнул эксперт.
Увеличение числа выявленных уязвимостей нулевого дня в российском софте Абдурахманова связала с ростом внимания компаний к кибербезопасности и с увеличением числа исследователей, которые занимаются выявлением уязвимостей.
«В связи с тем что скорость патч-менеджмента увеличивается, злоумышленники будут еще активнее искать и использовать уязвимости нулевого дня, внимательно отслеживать сведения о свежих багах и создавать для них эксплойты», — подчеркнула она.
Ранее в RED Security SOC сообщили RB.RU, что количество кибератак на российские банки за первые 10 месяцев 2024 года превысило прошлогодние показатели вдвое. Только за октябрь 2024 года киберпреступники совершили более 3 тыс. кибератак на банки, тогда как за первые три квартала этого года среднемесячное число атак составляло около 1,5 тыс. Основными инструментами хакеров по-прежнему остаются DDoS-атаки и перебор паролей.
Фото на обложке: MTStock Studio /
-
Искусственный интеллект Экономика суверенитета: как финансовый сектор, промышленность и ретейл монетизируют новые технологии 28 апреля 2026, 17:00
-
Технологии Александр Пьянов, «Яндекс Драйв»: «Мы готовы стать агрегатором для всего рынка каршеринга» 08 апреля 2026, 12:26
-
IT Мессенджер imo в России в 2026 году: где скачать, как установить и начать пользоваться 09 апреля 2026, 19:38
-
Деньги Налоговый вычет через личный кабинет в 2026 году: пошаговая инструкция 24 апреля 2026, 21:57
-
Искусственный интеллект ИИ-сленг в 2026 году: датасет, лосс, RAG и ещё 50 терминов — это уже базовый минимум индустрии 08 февраля 2026, 08:00
-
Банки Как усилить рост бизнеса и получать пассивный доход: обзор партнёрской программы Альфа-Банка 16 апреля 2026, 14:00
-
Личное «Успешным я стану, продав бизнес и уехав в Африку реабилитировать горилл». Интервью с ресторатором Денисом Бобковым 10 апреля 2026, 17:00
-
Личное Чек-лист: Евгений Касперский, «Лаборатория Касперского» 27 января 2026, 15:00
-
IT Почти 80% ИТ-специалистов в России развивают свои проекты — но только 3% полностью ушли из найма 30 апреля 2026, 19:30
-
Деньги В России начнут регулировать рынок криптовалют — эксперты предупреждают, что законопроект не избавит от серых схем 01 мая 2026, 19:00
-
Искусственный интеллект Преподаватели научились готовить ИИ-контент для уроков за 4 минуты — спрос на обучение с нейросетями вырос на 63% 01 мая 2026, 16:00
-
Бизнес Выручка онлайн-кинотеатров в 2025 году выросла почти на 40% — подписки остаются главным источником дохода 01 мая 2026, 10:00
-
Карьера 89% россиян не против переработок за дополнительную плату: каждый третий готов работать сверхурочно ради идеи 30 апреля 2026, 20:00
-
Искусственный интеллект Ozon запустил ИИ-ассистента для продавцов — подобные инструменты уже развивают Яндекс Маркет и Wildberries 30 апреля 2026, 18:30
-
Банки Состояние неопределённости и флоатеры вместо фикса: участники Альфа-Саммита — о рынке капитала в 2026 году 30 апреля 2026, 14:40
-
Банки В Москве проходит Альфа-Саммит — топ-менеджеры обсуждают ключевые вызовы бизнеса и экономики 28 апреля 2026, 10:00