Google Mandiant เตือนแนวโน้มการโจมตีผ่านช่องโหว่ Zero-day เพิ่มสูงขึ้น ผู้ดูแลระบบควรเร่งอัปเดตระบบและเสริมความปลอดภัย
Google Mandiant รายงานว่า 70.3% ของช่องโหว่ที่ถูกนำมาโจมตีในปี 2023 เป็นช่องโหว่ประเภท Zero-day โดยมีจำนวน 97 รายการจากทั้งหมด 138 รายการ ซึ่งเพิ่มขึ้นจากปีก่อนหน้าที่มีสัดส่วนอยู่ที่ 60% นอกจากนี้ยังพบว่าระยะเวลาเฉลี่ยในการนำช่องโหว่มาใช้โจมตี (Time Taken to Exploit) ลดลงเหลือเพียง 5 วัน จากเดิมที่เคยอยู่ที่ 32 วันในปี 2021-2022
ข้อมูลดังกล่าวสะท้อนให้เห็นถึงความสามารถที่เพิ่มขึ้นของผู้โจมตีในการค้นพบและใช้ประโยชน์จากช่องโหว่ Zero-day รวมถึงความหลากหลายของผลิตภัณฑ์ที่ตกเป็นเป้าหมาย โดยในปี 2023 มีผู้ผลิตซอฟต์แวร์ที่ได้รับผลกระทบสูงถึง 56 ราย เพิ่มขึ้นจาก 44 รายในปีก่อนหน้า
Google แนะนำให้ผู้ดูแลระบบเพิ่มความระมัดระวังและใช้กลยุทธ์การรักษาความปลอดภัยเชิงรุก เช่น การทำ Network Segmentation, การตรวจจับภัยคุกคามแบบ Real-time, และการจัดลำดับความสำคัญในการติดตั้งแพตช์ เพื่อรับมือกับภัยคุกคามที่เพิ่มขึ้นและลดความเสี่ยงจากการถูกโจมตีผ่านช่องโหว่ Zero-day