Vietnam.vn - Nền tảng quảng bá Việt Nam

La moitié des outils d'exploitation vendus sur le dark web ciblent des vulnérabilités zero-day non corrigées.

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng11/10/2024


De janvier 2023 à septembre 2024, les experts de Kaspersky Digital Footprint Intelligence ont détecté 547 annonces de vente d'outils d'exploitation. Ces annonces étaient publiées sur divers forums du dark web et sur des chaînes anonymes de l'application Telegram.

Un exploit est un outil utilisé par les cybercriminels pour exploiter les vulnérabilités des logiciels.
Un exploit est un outil utilisé par les cybercriminels pour exploiter les vulnérabilités des logiciels.

Environ la moitié de ces annonces ciblent des vulnérabilités zero-day et one-day. Cependant, le marché noir regorge d'escroqueries, et il est donc difficile de vérifier si ces outils proposés sont réellement utilisables.

Par ailleurs, Kaspersky a également enregistré un prix moyen pouvant atteindre 100 000 $ pour les exploits utilisés dans les attaques à distance.

Une faille de sécurité est un outil utilisé par les cybercriminels pour exploiter les vulnérabilités des logiciels, comme celles des logiciels Microsoft, afin de mener des activités illégales telles que l'accès non autorisé ou le vol de données.

Plus de la moitié des publications sur le dark web (51%) font la publicité ou cherchent à acheter des exploits ciblant des vulnérabilités zero-day ou one-day.

Les exploits zero-day ciblent des vulnérabilités qui n'ont pas encore été découvertes et corrigées par l'éditeur du logiciel, tandis que les exploits one-day ciblent des vulnérabilités qui ont été découvertes et corrigées, mais pour lesquelles le système n'a pas encore installé les mises à jour nécessaires.

Ảnh màn hình 2024-10-11 lúc 15.44.38.png
Statistiques sur le nombre d'annonces d'achat/vente d'exploits pour la période 2023-2024. Source : Kaspersky Digital Footprint Intelligence.

Anna Pavlovskaya, analyste senior chez Kaspersky Digital Footprint Intelligence, a déclaré : « Les cybercriminels peuvent exploiter des failles de sécurité pour voler des informations commerciales ou surveiller une organisation sans être détectés afin d’atteindre leurs objectifs. Cependant, certains exploits vendus sur le dark web peuvent être contrefaits ou incomplets, et leur efficacité peut être moindre que celle annoncée. De plus, la majorité des transactions se déroulent clandestinement. Ces deux facteurs rendent l’évaluation de la taille réelle de ce marché extrêmement difficile. »

Le marché du dark web propose une grande variété d'exploits, les deux plus courants étant des outils ciblant les vulnérabilités d'exécution de code à distance (RCE) et les vulnérabilités d'élévation de privilèges locale (LPE).

Selon une analyse de plus de 20 annonces, le prix moyen d'une exploitation ciblant l'exécution de code à distance (RCE) est d'environ 100 000 $, tandis que les exploitations LPE coûtent généralement environ 60 000 $.

L'exploitation de la vulnérabilité RCE est considérée comme plus dangereuse car un attaquant pourrait obtenir un contrôle partiel ou total du système ou accéder à des données sensibles.

KIM THANH



Source : https://www.sggp.org.vn/mot-nua-cong-cu-exploit-rao-ban-tren-web-den-nham-vao-lo-hong-zero-day-chua-duoc-khac-phuc-post763208.html

Comment (0)

Laissez un commentaire pour partager vos ressentis !

Même sujet

Même catégorie

Gros plan sur l'atelier de fabrication de l'étoile LED pour la cathédrale Notre-Dame.
L'étoile de Noël de 8 mètres de haut qui illumine la cathédrale Notre-Dame de Hô Chi Minh-Ville est particulièrement impressionnante.
Huynh Nhu entre dans l'histoire aux Jeux d'Asie du Sud-Est : un record qui sera très difficile à battre.
La magnifique église située sur la route 51 était illuminée pour Noël, attirant l'attention de tous les passants.

Même auteur

Patrimoine

Chiffre

Entreprise

Les agriculteurs du village floral de Sa Dec s'affairent à soigner leurs fleurs en prévision du festival et du Têt (Nouvel An lunaire) 2026.

Actualités

Système politique

Locale

Produit