Vietnam.vn - Nền tảng quảng bá Việt Nam

Polovina nástrojů pro exploity prodávaných na dark webu cílí na neopravené zranitelnosti typu zero-day.

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng11/10/2024


Od ledna 2023 do září 2024 experti společnosti Kaspersky Digital Footprint Intelligence detekovali 547 reklam na prodej nástrojů pro exploity. Tyto reklamy byly zveřejněny na různých fórech dark webu a anonymních kanálech v aplikaci Telegram...

Zneužití je nástroj, který kyberzločinci používají ke zneužití softwarových zranitelností.
Zneužití je nástroj, který kyberzločinci používají ke zneužití softwarových zranitelností.

Přibližně polovina těchto nabídek se zaměřuje na zranitelnosti typu zero-day a one-day. Podzemní trh je však plný podvodů, takže je stále obtížné ověřit, zda jsou tyto nabízené nástroje skutečně použitelné.

Kaspersky navíc zaznamenal průměrnou cenu až 100 000 dolarů za exploity používané při vzdálených útocích.

Zneužití je nástroj, který kyberzločinci používají ke zneužití softwarových zranitelností, jako jsou ty v softwaru společnosti Microsoft, za účelem provádění nelegálních aktivit, jako je neoprávněný přístup nebo krádež dat.

Více než polovina příspěvků na dark webu (51 %) inzeruje nebo se snaží koupit exploity zaměřené na zero-day nebo one-day zranitelnosti.

Zero-day exploity cílí na zranitelnosti, které dodavatel softwaru dosud neobjevil a neopravil, zatímco one-day exploity cílí na zranitelnosti, které byly objeveny a opraveny, ale systém dosud nenainstaloval potřebné aktualizace.

Ảnh màn hình 2024-10-11 lúc 15.44.38.png
Statistiky o počtu nabídek nákupu/prodeje zneužití za období 2023–2024. Zdroj: Kaspersky Digital Footprint Intelligence.

Anna Pavlovská, hlavní analytička společnosti Kaspersky Digital Footprint Intelligence, uvedla: „Kyberzločinci mohou pomocí exploitů odcizit obchodní informace nebo nepozorovaně sledovat organizaci, aby dosáhli svých cílů. Některé exploity prodávané na dark webu však mohou být „falešné“ nebo neúplné a nemusí fungovat tak efektivně, jak se inzeruje. Většina transakcí navíc probíhá tajně. Tyto dva faktory extrémně ztěžují posouzení skutečné velikosti tohoto trhu.“

Trh s dark webem nabízí širokou škálu exploitů, přičemž dva nejběžnější jsou nástroje zaměřené na zranitelnosti umožňující vzdálené spuštění kódu (RCE) a zranitelnosti umožňující lokální eskalaci oprávnění (LPE).

Podle analýzy více než 20 reklam se průměrná cena zneužití zaměřeného na RCE pohybuje kolem 100 000 dolarů, zatímco zneužití LPE obvykle stojí kolem 60 000 dolarů.

Zneužití zaměřené na zranitelnost RCE je považováno za nebezpečnější, protože útočník by mohl získat částečnou nebo úplnou kontrolu nad systémem nebo přístup k zabezpečeným datům.

KIM THANH



Zdroj: https://www.sggp.org.vn/mot-nua-cong-cu-exploit-rao-ban-tren-web-den-nham-vao-lo-hong-zero-day-chua-duoc-khac-phuc-post763208.html

Komentář (0)

Zanechte komentář a podělte se o své pocity!

Ve stejném tématu

Ve stejné kategorii

Detailní pohled na dílnu, kde se vyrábí LED hvězda pro katedrálu Notre Dame.
Obzvláště nápadná je osmimetrová vánoční hvězda osvětlující katedrálu Notre Dame v Ho Či Minově Městě.
Huynh Nhu se na hrách SEA zapsal do historie: Rekord, který bude velmi těžké překonat.
Úchvatný kostel na dálnici 51 se na Vánoce rozsvítil a přitahoval pozornost všech procházejících.

Od stejného autora

Dědictví

Postava

Obchod

Farmáři v květinové vesnici Sa Dec se pilně starají o své květiny a připravují se na festival a Tet (lunární Nový rok) 2026.

Aktuální události

Politický systém

Místní

Produkt