Ga naar inhoud
Terug naar WikiDefinities

Zero-Day Kwetsbaarheden

Een zero-day kwetsbaarheid is een beveiligingsfout in software die onbekend is bij de leverancier en waarvoor geen patch bestaat. 'Zero-day' verwijst naar het feit dat ontwikkelaars nul dagen hebben gehad om het probleem op te lossen. Deze kwetsbaarheden zijn uiterst waardevol voor aanvallers omdat er geen verdediging tegen is totdat ze worden ontdekt en gepatcht.

Waarom zero-days gevaarlijk zijn

Omdat er geen patch bestaat, kunnen traditionele beveiligingsmaatregelen exploits die zero-day kwetsbaarheden targeten niet blokkeren. Ze kunnen maanden of jaren onopgemerkt blijven (bekend als 'zero-day in the wild'). Statelijke actoren en advanced persistent threat (APT) groepen vergaren en verhandelen actief zero-day exploits. Het venster tussen ontdekking en patching laat alle getroffen systemen kwetsbaar. Waardevolle zero-day exploits voor populaire software kunnen voor miljoenen worden verkocht op de zwarte markt.

Bekende zero-day aanvallen

Log4Shell (2021): een kritieke kwetsbaarheid in de veelgebruikte Log4j-logbibliotheek die miljoenen applicaties trof. Exchange ProxyLogon (2021): vier zero-days in Microsoft Exchange Server misbruikt door staatsgesteunde groepen. Kaseya VSA (2021): een supply chain-aanval die zero-days in IT-beheersoftware misbruikte om ransomware te verspreiden. MOVEit (2023): een zero-day in de bestandsoverdrachtsoftware die werd misbruikt om gegevens van honderden organisaties te stelen.

Verdedigingsstrategieën

Pas defense-in-depth toe: meerdere beveiligingslagen zodat een enkele zero-day niet totale compromittering betekent. Gebruik endpoint detection and response (EDR) dat afwijkend gedrag kan detecteren ongeacht de gebruikte exploit. Segmenteer uw netwerk om de impact van elke individuele compromittering te beperken. Houd alle software bijgewerkt om het venster van blootstelling te minimaliseren zodra patches beschikbaar zijn. Zet application whitelisting en least-privilege toegang in. Monitor threat intelligence feeds voor opkomende zero-day onthullingen.

Bespreek dit met een senior responder.

Bespreek dit met een senior responder
Incident response

Incident response nodig?

088 SECDESK (7323375)

Bel ons. Een senior responder neemt op.

  • Reactie binnen twee uur
  • Nederlands senior team

Noodformulier

Reactie binnen twee uur.

Is dit urgent? Bel ons, dan staan wij direct naast u.

088 SECDESK (7323375)

Kan het niet wachten? Bel 088 SECDESK (7323375) nu

Noodlijn088 SECDESK
Bel direct