Vietnam.vn - Nền tảng quảng bá Việt Nam

Die Hälfte der im Darknet zum Verkauf stehenden Exploits zielt auf ungepatchte Zero-Day-Schwachstellen ab

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng11/10/2024

[Anzeige_1]

Von Januar 2023 bis September 2024 entdeckten die Experten von Kaspersky Digital Footprint Intelligence 547 Anzeigen für den Kauf und Verkauf von Exploit-Tools. Die Anzeigen wurden in verschiedenen Darknet-Foren und anonymen Kanälen der Telegram-App veröffentlicht.

Exploit ist ein Tool, das Cyberkriminelle verwenden, um Software-Schwachstellen auszunutzen.
Exploit ist ein Tool, das Cyberkriminelle verwenden, um Software-Schwachstellen auszunutzen.

Etwa die Hälfte dieser Angebote zielt auf Zero-Day- und One-Day-Exploits ab. Der Schwarzmarkt ist jedoch voller Betrügereien, sodass es schwierig ist, zu überprüfen, ob die verkauften Tools tatsächlich nutzbar sind.

Darüber hinaus verzeichnete Kaspersky beim Kauf und Verkauf von Exploits für Remote-Angriffe einen Durchschnittspreis von bis zu 100.000 US-Dollar.

Ein Exploit ist ein Tool, das Cyberkriminelle verwenden, um Schwachstellen in Software, beispielsweise in Microsoft-Software, auszunutzen und damit illegale Handlungen wie unbefugten Zugriff oder Datendiebstahl durchzuführen.

Mehr als die Hälfte der Darknet-Beiträge (51 %) betrafen den Verkauf oder Kauf von Exploits, die auf Zero-Day- oder One-Day-Schwachstellen abzielten.

Zero-Day-Exploits zielen auf Schwachstellen ab, die vom Softwareanbieter noch nicht entdeckt und behoben wurden, während One-Day-Exploits auf Schwachstellen abzielen, die entdeckt und behoben wurden, für die auf dem System jedoch kein Patch-Update installiert ist.

Ảnh màn hình 2024-10-11 lúc 15.44.38.png
Statistiken zur Anzahl der zum Verkauf stehenden Exploit-Angebote im Zeitraum 2023–2024. Quelle: Kaspersky Digital Footprint Intelligence.

„Cyberkriminelle können Exploits nutzen, um Unternehmensinformationen zu stehlen oder ein Unternehmen auszuspionieren, ohne entdeckt zu werden, um ihre Ziele zu erreichen“, sagte Anna Pavlovskaya, Senior Analystin bei Kaspersky Digital Footprint Intelligence. „Einige im Darknet verkaufte Exploits können jedoch gefälscht oder unvollständig sein und funktionieren möglicherweise nicht wie beworben. Darüber hinaus finden die meisten Transaktionen im Untergrund statt. Diese beiden Faktoren machen es extrem schwierig, die wahre Größe dieses Marktes einzuschätzen.“

Der Darknet-Marktplatz bietet eine große Vielfalt an Exploits. Die beiden gängigsten sind Remote Code Execution (RCE)- und Local Privilege Escalation (LPE)-Tools.

Einer Analyse von mehr als 20 Anzeigen zufolge liegt der Durchschnittspreis eines Exploits, der auf RCE abzielt, bei etwa 100.000 US-Dollar, während LPE-Exploits typischerweise rund 60.000 US-Dollar kosten.

Exploits, die auf RCE-Schwachstellen abzielen, gelten als gefährlicher, da Angreifer die Kontrolle über Teile oder das gesamte System übernehmen oder auf sichere Daten zugreifen können.

KIM THANH


[Anzeige_2]
Quelle: https://www.sggp.org.vn/mot-nua-cong-cu-exploit-rao-ban-tren-web-den-nham-vao-lo-hong-zero-day-chua-duoc-khac-phuc-post763208.html

Kommentar (0)

No data
No data

Gleiches Thema

Gleiche Kategorie

Dorf versteckt im Tal in Thanh Hoa zieht Touristen an, um zu erleben
Die Küche von Ho-Chi-Minh-Stadt erzählt Geschichten von den Straßen
Vietnam – Polen malt „Symphonie des Lichts“ in den Himmel über Da Nang
Die Küstenholzbrücke von Thanh Hoa sorgt dank ihres wunderschönen Sonnenuntergangsblicks wie in Phu Quoc für Aufsehen

Gleicher Autor

Erbe

Figur

Geschäft

No videos available

Nachricht

Politisches System

Lokal

Produkt