SIGN IN YOUR ACCOUNT TO HAVE ACCESS TO DIFFERENT FEATURES

FORGOT YOUR PASSWORD?

FORGOT YOUR DETAILS?

AAH, WAIT, I REMEMBER NOW!
GET SOCIAL
  • BLOG
  • SECURITY ALERTS
  • CONTATO
  • PRIVACIDADE
  • SOBRE
  • LOGIN

Brainwork

  • Certificação
  • Cisco
  • Informação
  • Linux
  • Microsoft
  • Network
  • Security
  • UC
  • Virtualização
  • Wireless
  • Home
  • Informação
  • Relatório Google Cloud – Exploração de Vulnerabilidades Zero-Day em 2024
16/06/2025

Relatório Google Cloud – Exploração de Vulnerabilidades Zero-Day em 2024

Relatório Google Cloud – Exploração de Vulnerabilidades Zero-Day em 2024

by André Ortega / quarta-feira, 30 abril 2025 / Published in Informação, Security

O relatório recente do Google Cloud, intitulado “Hello 0-Days, My Old Friend: A 2024 Zero-Day Exploitation Analysis”, oferece uma visão abrangente sobre o cenário das vulnerabilidades zero-day exploradas em 2024. Apesar de uma leve diminuição em relação a 2023, o número de explorações ainda supera os níveis de 2022, indicando a persistência e evolução dessas ameaças.​

Google Cloud - Zero-day-2024

Principais Destaques do Relatório

  • Número de Vulnerabilidades: Em 2024, foram identificadas 75 vulnerabilidades zero-day exploradas ativamente, uma redução em comparação às 98 registradas em 2023, mas ainda acima das 63 de 2022.​
  • Alvos das Explorações: As vulnerabilidades exploradas se dividiram entre plataformas de uso final (como dispositivos móveis, sistemas operacionais e navegadores) e tecnologias voltadas para empresas, incluindo softwares de segurança e appliances.​
  • Mudança de Foco: Observou-se um aumento nas explorações direcionadas a tecnologias específicas de empresas, embora as plataformas de uso final continuem sendo os principais alvos.​
  • Atores de Ameaças: Vendedores de vigilância comercial (CSVs) mantêm-se ativos, aprimorando suas práticas operacionais, o que pode dificultar a atribuição e detecção de suas atividades.​

Implicações para a Segurança Cibernética

A persistência das explorações zero-day destaca a necessidade contínua de vigilância e aprimoramento das medidas de segurança. A diversificação dos alvos, especialmente com o aumento das ameaças a tecnologias empresariais, exige que as organizações adotem abordagens proativas para identificar e mitigar vulnerabilidades.​

Recomendações para as Organizações

  • Atualizações Regulares: Manter todos os sistemas e softwares atualizados com os patches mais recentes.​
  • Monitoramento Contínuo: Implementar soluções de monitoramento para detectar atividades suspeitas e responder rapidamente a incidentes.​
  • Treinamento de Equipes: Capacitar as equipes de TI e segurança para reconhecer e responder a ameaças emergentes.​
  • Colaboração com Fornecedores: Trabalhar em conjunto com fornecedores de tecnologia para garantir a segurança das soluções implementadas.​

Para uma análise detalhada e exemplos específicos de explorações zero-day em 2024, recomenda-se a leitura completa do relatório no blog oficial do Google Cloud.

Até a próxima.

Livro CCNA

Relacionado

Tagged under: GoogleGloud, Relatório, ZeroDays

About André Ortega

Formando em Processamento de Dados e Ciência da Computação. Especialista Cisco (CCNP Enterprise e CCNP Security). Dezenove anos de experiência com redes e segurança.

What you can read next

Cisco Security Report 2010
Lista de conexões VPN no Cisco Anyconnect
Configurando Netflow no Cisco ASA

You must be logged in to post a comment.

POSTS RECENTES

  • INTERPOL Desmonta Rede Global Infostealers em Megaoperação
    INTERPOL Desmonta Rede Global Infostealers em Megaoperação
    14/06/2025
  • Google Cloud: Impactos de Instabilidade no Brasil
    Google Cloud: Impactos de Instabilidade no Brasil
    13/06/2025
  • Microsoft Patch Tuesday Junho 2025: Correções Críticas
    Microsoft Patch Tuesday Junho 2025: Correções Críticas
    11/06/2025
  • Redução de Assinaturas IPS no Fortigate: O Que Isso Significa para a Segurança?
    Redução de Assinaturas IPS no Fortigate: O Que Isso Significa para a Segurança?
    09/06/2025
  • Vulnerabilidade no Cisco ISE: Credenciais Estáticas no AWS, Azure e OCI
    Vulnerabilidade no Cisco ISE: Credenciais Estáticas no AWS, Azure e OCI
    06/06/2025

Tags

#Microsoft #CobaltStrike #Ransomware #AtaquesCibernéticos #SegurançaDigital #Hackers #Fortra #HealthISAC #ProteçãoDeDados #TI #CyberThreats #SegurançaNaNuvem #Tecnologia #MicrosoftSecurity #Broadcom 2324 2010 2015 2017 2022 2023 2024 2350 200-125 25 anos 2560C 2960C 2960X 2975 350-050 3560-X 200-301 2009 200-120 100-101 #VMwareTransformation 1 ano 1.1.1.100 10 anos 10 Gbps 100 empresas 200-101 100 Gigabit 1905 1921 1925 1941 2.0 1900 2800 2900 2013 2011 #Multicloud 1800 2960 3750 2960S

Arquivo

Login

  • Acessar
  • Feed de posts
  • Feed de comentários
  • WordPress.org

Acesse Também

  • Blog LabCisco
  • Café com Redes
  • Cisco IOS hints and tricks
  • Cisco Redes
  • Cisco Support Community
  • Coruja de TI
  • Homelaber Brasil
  • Internetwork Expert´s
  • Netfinders Brasil
  • Rota Default
  • TechRebels
  • The Cisco Learning Network

X

Blog: Verificando MD5 (hash) de um arquivo no Windows e Linux brainwork.com.br/2023/05/11/v… #Checksum #CiscoChampion #Hash

Hahahahah Muito bom twitter.com/TracketPacer/s…

Blog: Trocar ícone (favicon) da página guest no Cisco ISE brainwork.com.br/2023/04/24/t… #Cisco_Champion #Customização #Favicon

Blog: Cisco Champion 2023 brainwork.com.br/2023/04/10/c… #CiscoChampion

Blog: RFC 2324 (HTCPCP), conhece? brainwork.com.br/2023/04/01/r… #2324 #CiscoChampion #HTCPCP

Seguir @brainworkblog
  1. ./fernando em Aprenda Python e ganhe pontos para renovar as certificações CCNA, CCNP e CCIE
  2. André Ortega em Reset Cisco FTD (zerar FTD sem reinstalar)
  3. ALEX LIRA CAMACHO em Reset Cisco FTD (zerar FTD sem reinstalar)
  4. André Ortega em Atualizando Cisco 9300 (Install Mode)
  5. Dominique em Atualizando Cisco 9300 (Install Mode)

Entre em contato:

  • Web: www.brainwork.com.br
  • Facebook: fb.com/brainworkblog
  • Twitter: twitter.com/brainworkblog
  • Youtube: youtube.com/brainworkblog
  • Instagram: instagram.com/brainwork.blog
  • GET SOCIAL
Brainwork

© 2008 - 2022 Brainwork. Todos os direitos reservados.
Customização da página por Brainwork.

TOP
Gerenciar o consentimento
Para fornecer as melhores experiências, usamos tecnologias como cookies para armazenar e/ou acessar informações do dispositivo. O consentimento para essas tecnologias nos permitirá processar dados como comportamento de navegação ou IDs exclusivos neste site. Não consentir ou retirar o consentimento pode afetar negativamente certos recursos e funções.
Funcional Sempre ativo
O armazenamento ou acesso técnico é estritamente necessário para a finalidade legítima de permitir a utilização de um serviço específico explicitamente solicitado pelo assinante ou utilizador, ou com a finalidade exclusiva de efetuar a transmissão de uma comunicação através de uma rede de comunicações eletrónicas.
Preferências
O armazenamento ou acesso técnico é necessário para o propósito legítimo de armazenar preferências que não são solicitadas pelo assinante ou usuário.
Estatísticas
O armazenamento ou acesso técnico que é usado exclusivamente para fins estatísticos. O armazenamento técnico ou acesso que é usado exclusivamente para fins estatísticos anônimos. Sem uma intimação, conformidade voluntária por parte de seu provedor de serviços de Internet ou registros adicionais de terceiros, as informações armazenadas ou recuperadas apenas para esse fim geralmente não podem ser usadas para identificá-lo.
Marketing
O armazenamento ou acesso técnico é necessário para criar perfis de usuário para enviar publicidade ou para rastrear o usuário em um site ou em vários sites para fins de marketing semelhantes.
Gerenciar opções Gerenciar serviços Manage {vendor_count} vendors Leia mais sobre esses propósitos
Ver preferências
{title} {title} {title}