网络第5域

Google:主流间谍软件厂商与疑似中国黑客主导去年零日漏洞攻击

字号+作者:cnBeta.COM 来源:cnBeta 2026-03-07 16:35 评论(创建话题) 收藏成功收藏本文

Google威胁情报小组最新年度报告显示,2025年针对企业技术产品的零日漏洞利用达到了有记录以来的最高水平,其中商业间谍软件厂商以及与中国有关联的网络间'...

Google威胁情报小组最新年度报告显示,2025年针对企业技术产品的零日漏洞利用达到了有记录以来的最高水平,其中商业间谍软件厂商以及与中国有关联的网络间谍组织是最活跃的攻击方。据该小组统计,2025年共发现90个在野利用的零日漏洞,其中有43个直接命中企业软件和设备,占全部零日攻击的48%,高于2024年的36个(占比46%)。PTW品论天涯网

PTW品论天涯网

虽然这一总数超过了2024年的78个,但仍低于2023年创下的100个零日记录。PTW品论天涯网

报告指出,虽然面向终端消费者产品的零日攻击数量仍略高于企业技术目标,但自2023年以来,攻击重心持续向大型组织和企业基础设施倾斜。PTW品论天涯网

在企业相关零日中,安全与网络设备首当其冲,几乎占到一半:21个零日与此类设备有关。PTW品论天涯网

此外,2025年共有14个零日影响到路由器、交换机、网关等企业“边缘设备”,但Google强调,由于这些设备检测能力有限,这一数字很可能明显低估了真实威胁规模。PTW品论天涯网

许多边缘设备并不运行终端安全工具,使其成为攻击者眼中的“理想入口”,一旦被攻破,便可作为进入企业内网和后续渗透的跳板。PTW品论天涯网

从动机来看,大部分企业级攻击与网络间谍活动相关,其中与中国有关联的国家级组织是最主要的国家背景攻击者。PTW品论天涯网

Google网络威胁情报分析师JamesSadowski表示,在能够明确归因的攻击中,传统的国家支持型间谍组织所占比例高于商业监控厂商(CSV)和纯粹以经济利益为目的的网络犯罪团伙。PTW品论天涯网

这一点颇为引人注目,因为自Google开始系统跟踪零日利用以来,2025年是首次出现“商业监控厂商利用的零日数量超过传统政府支持间谍组织”的情况。PTW品论天涯网

所谓CSV,即商业监控厂商,是指诸如NSOGroup、Intellexa和Candiru等公司,它们开发并出售间谍软件和漏洞利用工具,名义上面向政府机构和执法部门,用于合法情报收集和打击犯罪。PTW品论天涯网

然而现实中,这些工具并不总是用于“正当用途”,安全研究人员多次在记者、抗议者和政治反对派人士的设备中发现相关间谍软件的踪迹。PTW品论天涯网

在2025年被记录的90个零日中,Google威胁情报小组成功将42个归因到不同类型的攻击方:其中15个由CSV利用,另有3个被研判为“可能由CSV利用”;12个归属于国家支持的间谍组织(其中7个与中国相关),另有3个“疑似”政府支持团伙利用的零日同样指向中国。PTW品论天涯网

剩下的漏洞中,9个为以经济利益为导向的网络犯罪团伙所用,还有1个同时被间谍组织和网络犯罪分子利用。PTW品论天涯网

Google威胁情报小组安全工程师ClementLecigne拒绝点名2025年最活跃的具体商业监控厂商。PTW品论天涯网

他表示,团队仍在观察多家此类厂商在其间谍软件中持续利用零日漏洞,但目前无法对外分享更具体细节,只是指出此前多份报告已经详细披露了一些最活跃的参与者。PTW品论天涯网

不过,在专门针对企业技术的零日利用上,政府背景的间谍组织而非CSV才是主力。PTW品论天涯网

Sadowski称,与中国有关联的情报组织在企业技术零日利用数量上位居前列,部分原因是这些组织长期聚焦于边缘设备以及更广泛的安全与网络设备攻击。PTW品论天涯网

他指出,无论是通过商业监控厂商,还是通过传统的国家支持型间谍组织,“网络间谍活动和情报收集”都在已成功归因的零日利用中占据很大比例。PTW品论天涯网

在此前被称为“Brickstorm”的攻击行动中,攻击者针对科技公司实施入侵,显示出通过窃取高价值知识产权来反向推动零日漏洞开发的可能性。PTW品论天涯网

这意味着,零日利用并不仅仅是用来获取情报或金钱,还可能反过来被用作发展更多高端攻击能力的助推器。PTW品论天涯网

在厂商层面,微软去年遭到利用的零日数量最多,这一点对熟悉补丁星期二节奏的安全从业者来说恐怕并不意外。PTW品论天涯网

Google自身有11个零日遭到利用,苹果则有8个,三家共同构成了2025年被攻击零日数量排行的前三位。PTW品论天涯网

本网除标明“PLTYW原创”的文章外,其它文章均为转载或者爬虫(PBot)抓取; 本文只代表作者个人观点,不代表本站观点,仅供大家学习参考。本网站属非谋利性质,旨在传播马克思主义和共产主义历史文献和参考资料。凡刊登的著作文献侵犯了作者、译者或版权持有人权益的,可来信联系本站删除。 本站邮箱[email protected]