Vietnam.vn - Nền tảng quảng bá Việt Nam

Τα μισά από τα εργαλεία εκμετάλλευσης που πωλούνται στο dark web στοχεύουν σε μη ενημερωμένες εκδόσεις zero-day ευπάθειες.

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng11/10/2024

[διαφήμιση_1]

Από τον Ιανουάριο του 2023 έως τον Σεπτέμβριο του 2024, οι ειδικοί της Kaspersky Digital Footprint Intelligence εντόπισαν 547 διαφημίσεις για την πώληση εργαλείων εκμετάλλευσης. Αυτές οι διαφημίσεις δημοσιεύτηκαν σε διάφορα φόρουμ του dark web και ανώνυμα κανάλια στην εφαρμογή Telegram...

Ένα exploit είναι ένα εργαλείο που χρησιμοποιούν οι κυβερνοεγκληματίες για να εκμεταλλευτούν τρωτά σημεία λογισμικού.
Ένα exploit είναι ένα εργαλείο που χρησιμοποιούν οι κυβερνοεγκληματίες για να εκμεταλλευτούν τρωτά σημεία λογισμικού.

Περίπου οι μισές από αυτές τις καταχωρίσεις στοχεύουν σε ευπάθειες zero-day και one-day. Ωστόσο, η underground αγορά είναι γεμάτη απάτες, επομένως παραμένει δύσκολο να επαληθευτεί εάν αυτά τα εργαλεία που προσφέρονται είναι πράγματι χρησιμοποιήσιμα.

Επιπλέον, η Kaspersky κατέγραψε επίσης μια μέση τιμή έως και 100.000 $ για exploits που χρησιμοποιήθηκαν σε απομακρυσμένες επιθέσεις.

Ένα exploit είναι ένα εργαλείο που χρησιμοποιείται από κυβερνοεγκληματίες για την εκμετάλλευση ευπαθειών λογισμικού, όπως αυτές στο λογισμικό της Microsoft, με σκοπό την εκτέλεση παράνομων δραστηριοτήτων όπως μη εξουσιοδοτημένη πρόσβαση ή κλοπή δεδομένων.

Περισσότερες από τις μισές αναρτήσεις στο dark web (51%) διαφημίζουν ή επιδιώκουν να αγοράσουν exploits που στοχεύουν σε zero-day ή one-day ευπάθειες.

Τα exploits μηδενικής ημέρας στοχεύουν σε ευπάθειες που δεν έχουν ακόμη ανακαλυφθεί και διορθωθεί από τον προμηθευτή του λογισμικού, ενώ τα exploits μιας ημέρας στοχεύουν σε ευπάθειες που έχουν ανακαλυφθεί και διορθωθεί, αλλά το σύστημα δεν έχει ακόμη εγκαταστήσει τις απαραίτητες ενημερώσεις.

Ảnh màn hình 2024-10-11 lúc 15.44.38.png
Στατιστικά στοιχεία σχετικά με τον αριθμό των καταχωρίσεων αγοράς/πώλησης exploit για την περίοδο 2023-2024. Πηγή: Kaspersky Digital Footprint Intelligence.

Η Άννα Παβλόφσκαγια, ανώτερη αναλύτρια στην Kaspersky Digital Footprint Intelligence, δήλωσε: «Οι κυβερνοεγκληματίες μπορούν να χρησιμοποιήσουν exploits για να κλέψουν επιχειρηματικές πληροφορίες ή να παρακολουθήσουν έναν οργανισμό χωρίς να εντοπιστούν, ώστε να επιτύχουν τους στόχους τους. Ωστόσο, ορισμένα exploits που πωλούνται στο dark web ενδέχεται να είναι «ψεύτικα» ή ελλιπή και ενδέχεται να μην λειτουργούν τόσο αποτελεσματικά όσο διαφημίζονται. Επιπλέον, η πλειονότητα των συναλλαγών πραγματοποιείται κρυφά. Αυτοί οι δύο παράγοντες καθιστούν εξαιρετικά δύσκολη την αξιολόγηση του πραγματικού μεγέθους αυτής της αγοράς».

Η αγορά του σκοτεινού ιστού προσφέρει μια μεγάλη ποικιλία από exploits, με τα δύο πιο συνηθισμένα να είναι εργαλεία που στοχεύουν σε ευπάθειες απομακρυσμένης εκτέλεσης κώδικα (RCE) και ευπάθειες τοπικής κλιμάκωσης δικαιωμάτων (LPE).

Σύμφωνα με μια ανάλυση άνω των 20 διαφημίσεων, η μέση τιμή ενός exploit που στοχεύει το RCE είναι περίπου 100.000 δολάρια, ενώ τα exploits LPE κοστίζουν συνήθως περίπου 60.000 δολάρια.

Η εκμετάλλευση που στοχεύει την ευπάθεια RCE θεωρείται πιο επικίνδυνη επειδή ένας εισβολέας θα μπορούσε να αποκτήσει μερικό ή πλήρη έλεγχο του συστήματος ή να έχει πρόσβαση σε ασφαλή δεδομένα.

ΚΙΜ ΘΑΝ


[διαφήμιση_2]
Πηγή: https://www.sggp.org.vn/mot-nua-cong-cu-exploit-rao-ban-tren-web-den-nham-vao-lo-hong-zero-day-chua-duoc-khac-phuc-post763208.html

Σχόλιο (0)

Αφήστε ένα σχόλιο για να μοιραστείτε τα συναισθήματά σας!

Στο ίδιο θέμα

Στην ίδια κατηγορία

Θαυμάστε τις εκθαμβωτικές εκκλησίες, ένα «πολύ δημοφιλές» σημείο για check-in αυτή την περίοδο των Χριστουγέννων.
Η χριστουγεννιάτικη ατμόσφαιρα είναι ζωντανή στους δρόμους του Ανόι.
Απολαύστε τις συναρπαστικές νυχτερινές περιηγήσεις στην πόλη Χο Τσι Μινχ.
Μια κοντινή άποψη του εργαστηρίου κατασκευής του αστεριού LED για τον καθεδρικό ναό της Παναγίας των Παρισίων.

Από τον ίδιο συγγραφέα

Κληρονομία

Εικόνα

Επιχειρήσεις

Η εκπληκτική εκκλησία στην εθνική οδό 51 φωτίστηκε για τα Χριστούγεννα, προσελκύοντας την προσοχή όλων των περαστικών.

Τρέχοντα γεγονότα

Πολιτικό Σύστημα

Τοπικός

Προϊόν