Amprenta Digitală: Amenințarea Zero-Day

Amenințarea „zero-day” este un concept care se referă la vulnerabilitățile de securitate descoperite de atacatorii cibernetici înainte ca producătorii sau dezvoltatorii de tehnologie să le identifice. Explicația denumirii „zero-day”, regăsite în rapoartele de specialitate și sub forma „0-day”, este aceea că furnizorul tehnologiei are la dispoziție „zero zile” pentru a remedia vulnerabilitatea astfel încât să oprească breșa de securitate.

Un atac de tip zero-day are loc atunci când vulnerabilitatea zero-day este exploatată prin metode și instrumente special concepute (zero-day exploit), înainte ca dezvoltatorii să aibă șansa de a remedia problema și de a lansa actualizările de securitate. Pentru ca posibilitatea de atac să fie mai redusă, este necesar ca utilizatorii și administratorii tehnologiilor vulnerabile/ sensibile să își implementeze corecțiile de securitate.

Odată ce au reușit să se infiltreze într-o rețea informatică, atacatorii pot fie să atace imediat, fie să aștepte momentul oportun pentru a face acest lucru. În spatele unor atacuri de tip zero-day pot fi infractori cibernetici motivați financiar, hacktiviști care doresc ca atacurile să fie vizibile pentru a atrage atenția asupra cauzei lor, entități implicate în spionaj cibernetic corporativ sau statal. Motivațiile entităților statale implicate în spionaj cibernetic sunt, preponderent, afectarea infrastructurii critice, distrugerea reputației părților vizate de atac și răspândirea panicii.

Surse:

https://www.enisa.europa.eu/topics/csirts-in-europe/glossary/zero-day

https://www.bitdefender.ro/business/usecases/exploits-zero-days.html

https://www.crowdstrike.com/cybersecurity-101/zero-day-exploit/

https://www.csoonline.com/article/3284084/zero-days-explained-how-unknown-vulnerabilities-become-gateways-for-attackers.html

https://www.zerodayinitiative.com/

https://www.checkpoint.com/cyber-hub/threat-prevention/what-is-zero-day-attack/

https://www.trendmicro.com/vinfo/us/security/definition/zero-day-vulnerability

Lasă un răspuns

Adresa ta de email nu va fi publicată.

Acest site folosește și stochează cookie-uri pt. a oferi servicii și pt. a analiza traficul. Dacă folosiți acest site, sunteți de acord cu utilizarea cookie-urilor.