Vietnam.vn - Nền tảng quảng bá Việt Nam

La moitié des exploits en vente sur le dark web ciblent des vulnérabilités zero-day non corrigées.

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng11/10/2024


Entre janvier 2023 et septembre 2024, les experts de Kaspersky Digital Footprint Intelligence ont découvert 547 annonces de vente d'outils d'exploitation. Ces annonces étaient publiées sur divers forums du dark web et sur des chaînes anonymes de l'application Telegram.

Un exploit est un outil utilisé par les cybercriminels pour exploiter les vulnérabilités des logiciels.
Un exploit est un outil utilisé par les cybercriminels pour exploiter les vulnérabilités des logiciels.

Environ la moitié de ces annonces concernent des failles zero-day et one-day. Cependant, le marché noir regorge d'arnaques, il est donc difficile de vérifier si les outils proposés sont réellement fonctionnels.

Par ailleurs, Kaspersky a également enregistré un prix moyen d'achat et de vente d'exploits pour les attaques à distance pouvant atteindre 100 000 $.

Un exploit est un outil utilisé par les cybercriminels pour exploiter les vulnérabilités des logiciels, tels que les logiciels Microsoft, afin de commettre des actes illégaux comme l'accès non autorisé ou le vol de données.

Plus de la moitié des publications du dark web (51%) proposent de vendre ou d'acheter des exploits ciblant des vulnérabilités zero-day ou one-day.

Les exploits zero-day ciblent des vulnérabilités qui n'ont pas été découvertes et corrigées par l'éditeur du logiciel, tandis que les exploits one-day ciblent des vulnérabilités qui ont été découvertes et corrigées, mais sur lesquelles le système ne dispose pas de la mise à jour corrective.

Ảnh màn hình 2024-10-11 lúc 15.44.38.png
Statistiques sur le nombre de ventes et d'achats d'exploits au cours de la période 2023-2024. Source : Kaspersky Digital Footprint Intelligence.

« Les cybercriminels peuvent exploiter des failles de sécurité pour voler des informations d'entreprise ou espionner une organisation sans être détectés afin d'atteindre leurs objectifs », explique Anna Pavlovskaya, analyste senior chez Kaspersky Digital Footprint Intelligence. « Cependant, certains exploits vendus sur le dark web peuvent être contrefaits ou incomplets, et ne fonctionnent pas comme annoncé. De plus, la majorité des transactions se déroulent clandestinement. Ces deux facteurs rendent extrêmement difficile l'évaluation de la taille réelle de ce marché. »

Le marché du dark web propose une grande variété d'exploits, dont les deux plus courants sont les outils d'exécution de code à distance (RCE) et d'élévation de privilèges locale (LPE).

Selon une analyse de plus de 20 annonces, le prix moyen d'une exploitation ciblant l'exécution de code à distance (RCE) est d'environ 100 000 $, tandis que les exploitations LPE coûtent généralement environ 60 000 $.

Les exploits ciblant les vulnérabilités RCE sont considérés comme plus dangereux car les attaquants peuvent prendre le contrôle d'une partie ou de la totalité du système ou accéder à des données sécurisées.

KIM THANH



Source : https://www.sggp.org.vn/mot-nua-cong-cu-exploit-rao-ban-tren-web-den-nham-vao-lo-hong-zero-day-chua-duoc-khac-phuc-post763208.html

Comment (0)

No data
No data

Même sujet

Même catégorie

La beauté captivante de Sa Pa en saison de « chasse aux nuages ​​»
Chaque rivière – un voyage
Hô Chi Minh-Ville attire les investissements d'entreprises à IDE grâce à de nouvelles opportunités
Inondations historiques à Hoi An, vues depuis un avion militaire du ministère de la Défense nationale

Même auteur

Patrimoine

Chiffre

Entreprise

Pagode au pilier unique de Hoa Lu

Événements actuels

Système politique

Locale

Produit