Vietnam.vn - Nền tảng quảng bá Việt Nam

다크 웹에서 판매되는 공격 도구의 절반은 패치가 적용되지 않은 제로데이 취약점을 노립니다.

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng11/10/2024

[광고_1]

2023년 1월부터 2024년 9월까지 Kaspersky Digital Footprint Intelligence 전문가들은 익스플로잇 도구 판매 광고 547건을 탐지했습니다. 이 광고들은 다양한 다크 웹 포럼과 텔레그램 애플리케이션의 익명 채널에 게시되었습니다.

익스플로잇은 사이버 범죄자들이 소프트웨어의 취약점을 악용하기 위해 사용하는 도구입니다.
익스플로잇은 사이버 범죄자들이 소프트웨어의 취약점을 악용하기 위해 사용하는 도구입니다.

이러한 목록의 약 절반은 제로데이 및 원데이 취약점을 대상으로 합니다. 그러나 암시장은 사기가 만연하기 때문에 제공되는 이러한 도구들이 실제로 사용 가능한지 여부를 확인하기는 어렵습니다.

또한 카스퍼스키는 원격 공격에 사용되는 익스플로잇의 평균 가격이 최대 10만 달러에 달한다고 기록했습니다.

익스플로잇은 사이버 범죄자들이 마이크로소프트 소프트웨어와 같은 소프트웨어의 취약점을 악용하여 무단 접근이나 데이터 절도와 같은 불법 행위를 저지르는 데 사용하는 도구입니다.

다크 웹 게시물의 절반 이상(51%)은 제로데이 또는 원데이 취약점을 노리는 익스플로잇을 광고하거나 구매하려는 내용입니다.

제로데이 공격은 소프트웨어 공급업체가 아직 발견하고 패치하지 않은 취약점을 대상으로 하는 반면, 원데이 공격은 이미 발견 및 패치되었지만 시스템에 필요한 업데이트가 아직 설치되지 않은 취약점을 대상으로 합니다.

Ảnh màn hình 2024-10-11 lúc 15.44.38.png
2023년부터 2024년까지의 익스플로잇 구매/판매 목록 건수에 대한 통계. 출처: Kaspersky Digital Footprint Intelligence.

카스퍼스키 디지털 풋프린트 인텔리전스의 선임 분석가인 안나 파블롭스카야는 "사이버 범죄자들은 ​​익스플로잇을 이용해 기업 정보를 훔치거나 조직을 은밀하게 감시하여 목표를 달성할 수 있습니다. 하지만 다크 웹에서 판매되는 일부 익스플로잇은 '가짜'이거나 불완전하여 광고만큼 효과적으로 작동하지 않을 수 있습니다. 게다가 대부분의 거래는 은밀하게 이루어집니다. 이러한 두 가지 요인 때문에 이 시장의 실제 규모를 파악하는 것은 매우 어렵습니다."라고 말했습니다.

다크 웹 마켓은 다양한 익스플로잇을 제공하는데, 그중 가장 흔한 두 가지는 원격 코드 실행(RCE) 취약점과 로컬 권한 상승(LPE) 취약점을 노리는 도구입니다.

20개 이상의 광고를 분석한 결과, RCE를 목표로 하는 익스플로잇의 평균 가격은 약 10만 달러이고, LPE 익스플로잇은 일반적으로 약 6만 달러인 것으로 나타났습니다.

원격 코드 실행(RCE) 취약점을 악용한 공격은 공격자가 시스템의 일부 또는 전체를 장악하거나 보안 데이터에 접근할 수 있기 때문에 더욱 위험한 것으로 간주됩니다.

김탄


[광고_2]
출처: https://www.sggp.org.vn/mot-nua-cong-cu-exploit-rao-ban-tren-web-den-nham-vao-lo-hong-zero-day-chua-duoc-khac-phuc-post763208.html

댓글 (0)

댓글을 남겨 여러분의 감정을 공유해주세요!

같은 태그

같은 카테고리

눈부시게 아름다운 교회들을 감상해 보세요. 이번 크리스마스 시즌에 '최고의 인기 명소'입니다.
하노이 거리에는 크리스마스 분위기가 활기차게 감돌고 있습니다.
호치민시의 흥미진진한 야간 투어를 즐겨보세요.
노트르담 대성당에 설치될 LED 별을 제작하는 작업장의 근접 사진입니다.

같은 저자

유산

수치

사업

51번 고속도로변에 있는 아름다운 교회가 크리스마스 조명으로 환하게 빛나 지나가는 모든 사람들의 시선을 사로잡았습니다.

현재 이벤트

정치 체제

현지의

제품