Vietnam.vn - Nền tảng quảng bá Việt Nam

La moitié des exploits en vente sur le dark web ciblent des vulnérabilités zero-day non corrigées

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng11/10/2024


Entre janvier 2023 et septembre 2024, les experts de Kaspersky Digital Footprint Intelligence ont découvert 547 publicités pour l'achat et la vente d'outils d'exploitation. Ces publicités ont été publiées sur divers forums du dark web et des canaux anonymes de l'application Telegram.

Exploit est un outil utilisé par les cybercriminels pour exploiter les vulnérabilités des logiciels.
Exploit est un outil utilisé par les cybercriminels pour exploiter les vulnérabilités des logiciels.

Environ la moitié de ces annonces ciblent des exploits zero-day et one-day. Cependant, le marché clandestin regorge d'arnaques, ce qui rend difficile de vérifier si les outils vendus sont réellement utilisables.

En outre, Kaspersky a également enregistré un prix moyen d'achat et de vente d'exploits pour des attaques à distance pouvant atteindre 100 000 $.

Un exploit est un outil utilisé par les cybercriminels pour exploiter les vulnérabilités des logiciels, tels que les logiciels Microsoft, afin d'effectuer des actes illégaux tels que l'accès non autorisé ou le vol de données.

Plus de la moitié des publications sur le dark web (51 %) proposent de vendre ou d'acheter des exploits ciblant les vulnérabilités zero-day ou one-day.

Les exploits zero-day ciblent les vulnérabilités qui n'ont pas encore été découvertes et corrigées par le fournisseur du logiciel, tandis que les exploits one-day ciblent les vulnérabilités qui ont été découvertes et corrigées, mais le système n'a pas installé la mise à jour du correctif.

Ảnh màn hình 2024-10-11 lúc 15.44.38.png
Statistiques sur le nombre d'exploits en vente sur la période 2023-2024. Source : Kaspersky Digital Footprint Intelligence.

« Les cybercriminels peuvent utiliser des exploits pour voler des informations d'entreprise ou espionner une organisation sans être détectés afin d'atteindre leurs objectifs », a déclaré Anna Pavlovskaya, analyste senior chez Kaspersky Digital Footprint Intelligence. « Cependant, certains exploits vendus sur le dark web peuvent être faux ou incomplets, et ne pas fonctionner comme annoncé. De plus, la plupart des transactions se déroulent dans la clandestinité. Ces deux facteurs rendent extrêmement difficile l'évaluation de la taille réelle de ce marché. »

Le marché du dark web propose une grande variété d'exploits, dont les deux plus courants sont les outils d'exécution de code à distance (RCE) et d'escalade de privilèges locaux (LPE).

Selon une analyse de plus de 20 publicités, le prix moyen d'un exploit ciblant RCE est d'environ 100 000 $, tandis que les exploits LPE coûtent généralement environ 60 000 $.

Les exploits ciblant les vulnérabilités RCE sont considérés comme plus dangereux car les attaquants peuvent prendre le contrôle d'une partie ou de la totalité du système ou accéder à des données sécurisées.

KIM THANH



Source : https://www.sggp.org.vn/mot-nua-cong-cu-exploit-rao-ban-tren-web-den-nham-vao-lo-hong-zero-day-chua-duoc-khac-phuc-post763208.html

Comment (0)

No data
No data
Les îles du Nord sont comme des « joyaux bruts », des fruits de mer bon marché, à 10 minutes en bateau du continent
La puissante formation de 5 chasseurs SU-30MK2 se prépare pour la cérémonie A80
Des missiles S-300PMU1 en mission de combat pour protéger le ciel de Hanoï
La saison de floraison des lotus attire les touristes vers les majestueuses montagnes et rivières de Ninh Binh
Cu Lao Mai Nha : Là où la sauvagerie, la majesté et la paix se mêlent
Hanoï est étrange avant que la tempête Wipha ne touche terre
Perdu dans le monde sauvage au jardin des oiseaux de Ninh Binh
Les champs en terrasses de Pu Luong pendant la saison des pluies sont d'une beauté à couper le souffle
Des tapis d'asphalte « sprintent » sur l'autoroute Nord-Sud à travers Gia Lai
Morceaux de teinte - Morceaux de teinte

Patrimoine

Chiffre

Entreprise

No videos available

Nouvelles

Système politique

Locale

Produit