Vietnam.vn - Nền tảng quảng bá Việt Nam

Separuh daripada alat eksploit yang dijual di web gelap menyasarkan kerentanan hari sifar yang tidak ditambal.

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng11/10/2024

[iklan_1]

Dari Januari 2023 hingga September 2024, pakar Kaspersky Digital Footprint Intelligence mengesan 547 iklan untuk penjualan alat eksploitasi. Iklan-iklan ini telah disiarkan di pelbagai forum web gelap dan saluran tanpa nama pada aplikasi Telegram...

Eksploitasi ialah alat yang digunakan oleh penjenayah siber untuk mengeksploitasi kelemahan perisian.
Eksploitasi ialah alat yang digunakan oleh penjenayah siber untuk mengeksploitasi kelemahan perisian.

Kira-kira separuh daripada penyenaraian ini menyasarkan kelemahan sifar hari dan satu hari. Walau bagaimanapun, pasaran bawah tanah penuh dengan penipuan, jadi sama ada alat yang ditawarkan ini benar-benar boleh digunakan masih sukar untuk disahkan.

Di samping itu, Kaspersky juga mencatatkan harga purata sehingga $100,000 untuk eksploitasi yang digunakan dalam serangan jarak jauh.

Eksploitasi ialah alat yang digunakan oleh penjenayah siber untuk mengeksploitasi kelemahan perisian, seperti yang terdapat dalam perisian Microsoft, bagi menjalankan aktiviti haram seperti akses tanpa kebenaran atau kecurian data.

Lebih separuh daripada catatan di web gelap (51%) adalah pengiklanan atau usaha untuk membeli eksploit yang menyasarkan kerentanan sifar hari atau satu hari.

Eksploitasi Zero-day menyasarkan kelemahan yang belum ditemui dan ditambal oleh vendor perisian, manakala eksploitasi one-day menyasarkan kelemahan yang telah ditemui dan ditambal, tetapi sistem belum memasang kemas kini yang diperlukan.

Ảnh màn hình 2024-10-11 lúc 15.44.38.png
Statistik bilangan penyenaraian beli/jual eksploit untuk tempoh 2023-2024. Sumber: Kaspersky Digital Footprint Intelligence.

Anna Pavlovskaya, seorang penganalisis kanan di Kaspersky Digital Footprint Intelligence, menyatakan: "Penjenayah siber boleh menggunakan eksploitasi untuk mencuri maklumat perniagaan atau memantau organisasi tanpa dikesan untuk mencapai matlamat mereka. Walau bagaimanapun, sesetengah eksploitasi yang dijual di web gelap mungkin 'palsu' atau tidak lengkap, dan mungkin tidak berfungsi seefektif yang diiklankan. Tambahan pula, kebanyakan transaksi berlaku secara rahsia. Kedua-dua faktor ini menjadikan penilaian saiz sebenar pasaran ini sangat sukar."

Pasaran web gelap menawarkan pelbagai jenis eksploitasi, dua yang paling biasa ialah alat yang menyasarkan kerentanan pelaksanaan kod jauh (RCE) dan kerentanan peningkatan keistimewaan setempat (LPE).

Menurut analisis lebih 20 iklan, harga purata bagi eksploitasi yang menyasarkan RCE adalah sekitar $100,000, manakala eksploitasi LPE biasanya berharga sekitar $60,000.

Eksploitasi yang menyasarkan kerentanan RCE dianggap lebih berbahaya kerana penyerang boleh mendapat kawalan separa atau sepenuhnya ke atas sistem atau mengakses data yang selamat.

KIM THANH


[iklan_2]
Sumber: https://www.sggp.org.vn/mot-nua-cong-cu-exploit-rao-ban-tren-web-den-nham-vao-lo-hong-zero-day-chua-duoc-khac-phuc-post763208.html

Komen (0)

Sila tinggalkan komen untuk berkongsi perasaan anda!

Dalam topik yang sama

Dalam kategori yang sama

Pandangan dekat bengkel pembuatan bintang LED untuk Katedral Notre Dame.
Bintang Krismas setinggi 8 meter yang menerangi Katedral Notre Dame di Bandar Raya Ho Chi Minh amat menarik perhatian.
Huynh Nhu mencipta sejarah di Sukan SEA: Rekod yang akan sangat sukar untuk dipecahkan.
Gereja yang menakjubkan di Lebuhraya 51 menyala sempena Krismas, menarik perhatian semua orang yang lalu-lalang.

Daripada pengarang yang sama

Warisan

Rajah

Perniagaan

Para petani di kampung bunga Sa Dec sibuk menjaga bunga mereka sebagai persediaan untuk Festival dan Tet (Tahun Baru Cina) 2026.

Peristiwa semasa

Sistem Politik

Tempatan

produk