Vietnam.vn - Nền tảng quảng bá Việt Nam

A dark weben értékesített exploit eszközök fele a javítatlan nulladik napi sebezhetőségeket célozza meg.

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng11/10/2024

[hirdetés_1]

2023 januárja és 2024 szeptembere között a Kaspersky Digital Footprint Intelligence szakértői 547 hirdetést észleltek, amelyek sebezhetőségi eszközöket árultak. Ezeket a hirdetéseket különféle sötét webes fórumokon és a Telegram alkalmazás anonim csatornáin tették közzé...

Az exploit egy olyan eszköz, amelyet a kiberbűnözők szoftveres sebezhetőségek kihasználására használnak.
Az exploit egy olyan eszköz, amelyet a kiberbűnözők szoftveres sebezhetőségek kihasználására használnak.

Ezen listák körülbelül fele a nulladik és egynapos sebezhetőségeket célozza meg. Az illegális piac azonban hemzseg a csalásoktól, így továbbra is nehéz ellenőrizni, hogy ezek az eszközök valóban használhatók-e.

Ezenkívül a Kaspersky átlagosan akár 100 000 dolláros árat is feljegyezett a távoli támadásokban használt biztonsági résekért.

A sérülékenység kihasználása egy olyan eszköz, amelyet a kiberbűnözők szoftveres sebezhetőségek – például a Microsoft szoftvereiben találhatók – kihasználására használnak ki illegális tevékenységek, például jogosulatlan hozzáférés vagy adatlopás végrehajtása céljából.

A dark weben található bejegyzések több mint fele (51%) a nulladik vagy egynapos sebezhetőségeket célzó exploitokat hirdeti vagy keresi.

A nulladik napi támadások olyan sebezhetőségeket céloznak meg, amelyeket a szoftvergyártó még nem fedezett fel és nem javított ki, míg az egynapos támadások olyan sebezhetőségeket céloznak meg, amelyeket már felfedeztek és kijavítottak, de a rendszer még nem telepítette a szükséges frissítéseket.

Ảnh màn hình 2024-10-11 lúc 15.44.38.png
Statisztikák a 2023-2024-es időszakra vonatkozó exploit vételi/eladási listák számáról. Forrás: Kaspersky Digital Footprint Intelligence.

Anna Pavlovskaya, a Kaspersky Digital Footprint Intelligence vezető elemzője kijelentette: „A kiberbűnözők kihasználhatják a biztonsági rést üzleti információk ellopására vagy egy szervezet észrevétlen megfigyelésére céljaik elérése érdekében. Azonban egyes, a sötét weben értékesített kihasználások „hamisak” vagy hiányosak lehetnek, és nem biztos, hogy olyan hatékonyan működnek, mint ahogyan azt hirdetik. Továbbá a tranzakciók többsége titokban zajlik. Ez a két tényező rendkívül megnehezíti a piac valódi méretének felmérését.”

A dark web piac számos sérülékenységet kínál, amelyek közül a két leggyakoribb a távoli kódfuttatási (RCE) és a helyi jogosultság-eszkalációs (LPE) sebezhetőségeket célzó eszközök.

Több mint 20 hirdetés elemzése szerint az RCE-t célzó exploitok átlagos ára körülbelül 100 000 dollár, míg az LPE exploitok jellemzően 60 000 dollárba kerülnek.

Az RCE sebezhetőséget célzó kihasználás veszélyesebbnek tekinthető, mivel a támadó részleges vagy teljes irányítást szerezhet a rendszer felett, vagy hozzáférhet a biztonságos adatokhoz.

KIM THANH


[hirdetés_2]
Forrás: https://www.sggp.org.vn/mot-nua-cong-cu-exploit-rao-ban-tren-web-den-nham-vao-lo-hong-zero-day-chua-duoc-khac-phuc-post763208.html

Hozzászólás (0)

Kérjük, hagyj egy hozzászólást, és oszd meg az érzéseidet!

Ugyanebben a témában

Ugyanebben a kategóriában

Közeli kép a Notre Dame székesegyház LED-csillagát készítő műhelyről.
Különösen feltűnő a Ho Si Minh-városban található Notre Dame székesegyházat megvilágító 8 méter magas karácsonycsillag.
Huynh Nhu történelmet írt a SEA Games-en: Egy rekordot, amelyet nagyon nehéz lesz megdönteni.
Az 51-es főúton található lenyűgöző templom karácsonykor kivilágítva jelent meg, minden arra járó figyelmét magára vonva.

Ugyanattól a szerzőtől

Örökség

Ábra

Üzleti

A Sa Dec virágfalu gazdái szorgalmasan gondozzák virágaikat, készülve a 2026-os Tet (holdújév) fesztiválra.

Aktuális események

Politikai rendszer

Helyi

Termék