Vietnam.vn - Nền tảng quảng bá Việt Nam

Độc lập - Tự do - Hạnh phúc

מחצית מהניצולים למכירה ברשת האפלה מכוונים לפגיעויות אפס-יום שלא תוקנו

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng11/10/2024

[מודעה_1]

מינואר 2023 עד ספטמבר 2024, מומחי Kaspersky Digital Footprint Intelligence גילו 547 מודעות לקנייה ומכירה של כלי פרצות. המודעות פורסמו בפורומים שונים של רשת האפלה ובערוצים אנונימיים באפליקציית טלגרם...

פרצות (Exploit) הן כלי בו משתמשים פושעי סייבר כדי לנצל פגיעויות בתוכנה.
פרצות (Exploit) הן כלי בו משתמשים פושעי סייבר כדי לנצל פגיעויות בתוכנה.

כמחצית מהרשימות הללו מכוונות לניצול של יום אפס ויום אחד. עם זאת, השוק הסמוי רווי בהונאות, כך שקשה לוודא האם הכלים הנמכרים אכן שמישים.

בנוסף, קספרסקי תיעד גם מחיר ממוצע של קנייה ומכירה של פרצות עבור מתקפות מרחוק שהגיע ל-100,000 דולר.

ניצול לרעה (Exploit) הוא כלי בו משתמשים פושעי סייבר כדי לנצל פגיעויות תוכנה, כגון תוכנות של מיקרוסופט, כדי לבצע פעולות בלתי חוקיות כגון גישה בלתי מורשית או גניבת נתונים.

יותר ממחצית מהפוסטים ברשת האפלה (51%) היו למכירה או קנייה של פרצות אבטחה המכוונות לפגיעויות של יום אפס או יום אחד.

פרצות אפס-יום מתמקדות בפגיעויות שטרם התגלו ותוקנו על ידי ספק התוכנה, בעוד שפרצות של יום אחד מתמקדות בפגיעויות שהתגלו ותוקנו, אך למערכת לא מותקן עדכון טלאי.

Ảnh màn hình 2024-10-11 lúc 15.44.38.png
סטטיסטיקה על מספר הפרות הפועלות למכירה בתקופה 2023-2024. מקור: Kaspersky Digital Footprint Intelligence.

"פושעי סייבר יכולים להשתמש בניצול תקלות כדי לגנוב מידע תאגידי או לרגל אחר ארגון מבלי להתגלות כדי להשיג את מטרותיהם", אמרה אנה פבלובסקיה, אנליסטית בכירה ב-Kaspersky Digital Footprint Intelligence. "עם זאת, חלק מהניצולים הנמכרים ברשת האפלה עשויים להיות מזויפים או לא שלמים, וייתכן שלא יעבדו כפי שפורסם. יתר על כן, רוב העסקאות מתרחשות באופן מחתרתי. שני גורמים אלה מקשים ביותר על הערכת הגודל האמיתי של שוק זה."

שוק הרשת האפלה מציע מגוון רחב של פרצות, כאשר שתי הנפוצות שבהן הן כלי ביצוע קוד מרחוק (RCE) וכלי הסלמת הרשאות מקומיות (LPE).

על פי ניתוח של יותר מ-20 פרסומות, המחיר הממוצע של פרצת נשק המכוונה נגד RCE הוא כ-100,000 דולר, בעוד שפרצות נשק מסוג LPE עולות בדרך כלל כ-60,000 דולר.

ניצול לרעה של נקודות תורפה המכוונות ל-RCE נחשב למסוכנות יותר משום שתוקפים יכולים להשתלט על חלק מהמערכת או על כולה, או לגשת לנתונים מאובטחים.

קים טהאן


[מודעה_2]
מקור: https://www.sggp.org.vn/mot-nua-cong-cu-exploit-rao-ban-tren-web-den-nham-vao-lo-hong-zero-day-chua-duoc-khac-phuc-post763208.html

תגובה (0)

No data
No data

באותו נושא

באותה קטגוריה

הרובע העתיק של האנוי לובש "שמלה" חדשה, ומקבל בברכה את פסטיבל אמצע הסתיו
מבקרים שולפים רשתות, רומסים בבוץ כדי לתפוס פירות ים, וצולים אותם בניחוח ריחני בלגונה של מים מליחים במרכז וייטנאם.
Y Ty מבריק עם צבעו הזהוב של עונת האורז הבשלה
רחוב האנג מא הישן "משנה את בגדיו" לקראת פסטיבל אמצע הסתיו

מאת אותו מחבר

מוֹרֶשֶׁת

דְמוּת

עֵסֶק

No videos available

חֲדָשׁוֹת

מערכת פוליטית

מְקוֹמִי

מוּצָר