Vietnam.vn - Nền tảng quảng bá Việt Nam

Setengah dari eksploitasi yang dijual di web gelap menargetkan kerentanan zero-day yang belum ditambal

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng11/10/2024

[iklan_1]

Dari Januari 2023 hingga September 2024, para ahli Kaspersky Digital Footprint Intelligence menemukan 547 iklan penjualan alat eksploitasi. Iklan-iklan tersebut diposting di berbagai forum web gelap dan kanal anonim di aplikasi Telegram...

Eksploitasi adalah alat yang digunakan penjahat dunia maya untuk mengeksploitasi kerentanan perangkat lunak.
Eksploitasi adalah alat yang digunakan penjahat dunia maya untuk mengeksploitasi kerentanan perangkat lunak.

Sekitar setengah dari daftar ini menargetkan eksploitasi zero-day dan one-day. Namun, pasar gelap penuh dengan penipuan, sehingga sulit untuk memverifikasi apakah alat yang dijual benar-benar dapat digunakan.

Selain itu, Kaspersky juga mencatat harga rata-rata pembelian dan penjualan eksploitasi untuk serangan jarak jauh mencapai $100.000.

Eksploitasi adalah alat yang digunakan penjahat dunia maya untuk mengeksploitasi kerentanan perangkat lunak, seperti perangkat lunak Microsoft, untuk melakukan tindakan ilegal seperti akses tidak sah atau pencurian data.

Lebih dari separuh postingan web gelap (51%) menawarkan untuk menjual atau membeli eksploitasi yang menargetkan kerentanan zero-day atau one-day.

Eksploitasi zero-day menargetkan kerentanan yang belum ditemukan dan diperbaiki oleh vendor perangkat lunak, sementara eksploitasi one-day menargetkan kerentanan yang telah ditemukan dan diperbaiki, tetapi sistem tidak memasang pembaruan patch.

Ảnh màn hình 2024-10-11 lúc 15.44.38.png
Statistik jumlah penjualan dan pembelian eksploitasi pada periode 2023-2024. Sumber: Kaspersky Digital Footprint Intelligence.

"Penjahat siber dapat menggunakan eksploitasi untuk mencuri informasi perusahaan atau memata-matai suatu organisasi tanpa terdeteksi untuk mencapai tujuan mereka," ujar Anna Pavlovskaya, analis senior di Kaspersky Digital Footprint Intelligence. "Namun, beberapa eksploitasi yang dijual di web gelap mungkin palsu atau tidak lengkap, dan tidak berfungsi seperti yang diiklankan. Lebih lanjut, sebagian besar transaksi terjadi secara ilegal. Kedua faktor ini membuat sangat sulit untuk menilai ukuran sebenarnya dari pasar ini."

Pasar web gelap menawarkan berbagai macam eksploitasi, dua yang paling umum adalah alat Eksekusi Kode Jarak Jauh (RCE) dan Eskalasi Hak Istimewa Lokal (LPE).

Menurut analisis terhadap lebih dari 20 iklan, harga rata-rata eksploitasi yang menargetkan RCE adalah sekitar $100.000, sementara eksploitasi LPE biasanya berharga sekitar $60.000.

Eksploitasi yang menargetkan kerentanan RCE dianggap lebih berbahaya karena penyerang dapat mengendalikan sebagian atau seluruh sistem atau mengakses data aman.

KIM THANH


[iklan_2]
Sumber: https://www.sggp.org.vn/mot-nua-cong-cu-exploit-rao-ban-tren-web-den-nham-vao-lo-hong-zero-day-chua-duoc-khac-phuc-post763208.html

Komentar (0)

Silakan tinggalkan komentar untuk berbagi perasaan Anda!

Dalam topik yang sama

Dalam kategori yang sama

Katedral Notre Dame di Kota Ho Chi Minh diterangi dengan terang benderang untuk menyambut Natal 2025
Gadis-gadis Hanoi "berdandan" cantik untuk menyambut Natal
Cerah setelah badai dan banjir, desa krisan Tet di Gia Lai berharap tidak akan ada pemadaman listrik untuk menyelamatkan tanaman.
Ibu kota aprikot kuning di wilayah Tengah mengalami kerugian besar setelah bencana alam ganda

Dari penulis yang sama

Warisan

Angka

Bisnis

Kedai kopi Dalat mengalami peningkatan pelanggan sebesar 300% karena pemiliknya berperan dalam film 'silat'

Peristiwa terkini

Sistem Politik

Lokal

Produk