Vietnam.vn - Nền tảng quảng bá Việt Nam

La mitad de las herramientas de explotación que se venden en la web oscura apuntan a vulnerabilidades de día cero sin parchear.

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng11/10/2024

[anuncio_1]

Entre enero de 2023 y septiembre de 2024, los expertos de Kaspersky Digital Footprint Intelligence detectaron 547 anuncios de venta de herramientas de exploits. Estos anuncios se publicaron en varios foros de la dark web y canales anónimos de la aplicación Telegram.

Un exploit es una herramienta que los ciberdelincuentes utilizan para explotar las vulnerabilidades del software.
Un exploit es una herramienta que los ciberdelincuentes utilizan para explotar las vulnerabilidades del software.

Aproximadamente la mitad de estos listados se centran en vulnerabilidades de día cero y de un día. Sin embargo, el mercado negro está plagado de estafas, por lo que resulta difícil verificar si las herramientas que se ofrecen son realmente utilizables.

Además, Kaspersky también registró un precio promedio de hasta 100.000 dólares por exploits utilizados en ataques remotos.

Un exploit es una herramienta utilizada por los ciberdelincuentes para explotar vulnerabilidades de software, como las del software de Microsoft, con el fin de llevar a cabo actividades ilegales como acceso no autorizado o robo de datos.

Más de la mitad de las publicaciones en la dark web (51%) publicitan o buscan comprar exploits dirigidos a vulnerabilidades de día cero o de un día.

Los exploits de día cero apuntan a vulnerabilidades que aún no han sido descubiertas ni parcheadas por el proveedor de software, mientras que los exploits de un día apuntan a vulnerabilidades que han sido descubiertas y parcheadas, pero el sistema aún no ha instalado las actualizaciones necesarias.

Ảnh màn hình 2024-10-11 lúc 15.44.38.png
Estadísticas sobre el número de anuncios de compraventa de exploits durante el período 2023-2024. Fuente: Kaspersky Digital Footprint Intelligence.

Anna Pavlovskaya, analista sénior de Kaspersky Digital Footprint Intelligence, declaró: «Los ciberdelincuentes pueden usar exploits para robar información empresarial o monitorear una organización sin ser detectados para lograr sus objetivos. Sin embargo, algunos exploits que se venden en la dark web pueden ser falsos o incompletos, y podrían no funcionar tan eficazmente como se anuncia. Además, la mayoría de las transacciones se realizan de forma clandestina. Estos dos factores dificultan enormemente la evaluación del tamaño real de este mercado».

El mercado de la dark web ofrece una amplia variedad de exploits, siendo los dos más comunes las herramientas que apuntan a vulnerabilidades de ejecución remota de código (RCE) y vulnerabilidades de escalada de privilegios locales (LPE).

Según un análisis de más de 20 anuncios, el precio promedio de un exploit dirigido a RCE es de alrededor de $100,000, mientras que los exploits LPE suelen costar alrededor de $60,000.

El exploit que apunta a la vulnerabilidad RCE se considera más peligroso porque un atacante podría obtener control parcial o total del sistema o acceder a datos seguros.

Kim Thanh


[anuncio_2]
Fuente: https://www.sggp.org.vn/mot-nua-cong-cu-exploit-rao-ban-tren-web-den-nham-vao-lo-hong-zero-day-chua-duoc-khac-phuc-post763208.html

Kommentar (0)

¡Deja un comentario para compartir tus sentimientos!

Mismo tema

Misma categoría

Una vista de cerca del taller que fabrica la estrella LED para la Catedral de Notre Dame.
Particularmente llamativa es la estrella navideña de ocho metros de altura que ilumina la Catedral de Notre Dame en Ciudad Ho Chi Minh.
Huynh Nhu hace historia en los SEA Games: un récord que será muy difícil de romper.
La impresionante iglesia en la autopista 51 se iluminó para Navidad, atrayendo la atención de todos los que pasaban.

Mismo autor

Herencia

Cifra

Negocio

Los agricultores de la aldea de flores de Sa Dec están ocupados cuidando sus flores en preparación para el Festival y el Tet (Año Nuevo Lunar) 2026.

Actualidad

Sistema político

Local

Producto