Vietnam.vn - Nền tảng quảng bá Việt Nam

Độc lập - Tự do - Hạnh phúc

Separuh daripada eksploitasi untuk dijual di web gelap menyasarkan kelemahan sifar hari yang belum ditambal

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng11/10/2024


Dari Januari 2023 hingga September 2024, pakar Perisikan Jejak Digital Kaspersky menemui 547 iklan untuk membeli dan menjual alatan eksploit. Iklan tersebut telah disiarkan di pelbagai forum web gelap dan saluran tanpa nama pada aplikasi Telegram...

Eksploitasi ialah alat yang digunakan penjenayah siber untuk mengeksploitasi kelemahan perisian.
Eksploitasi ialah alat yang digunakan penjenayah siber untuk mengeksploitasi kelemahan perisian.

Kira-kira separuh daripada penyenaraian ini menyasarkan eksploitasi sifar hari dan satu hari. Walau bagaimanapun, pasaran bawah tanah penuh dengan penipuan, jadi sukar untuk mengesahkan sama ada alat yang dijual sebenarnya boleh digunakan.

Selain itu, Kaspersky juga merekodkan harga purata pembelian dan penjualan eksploitasi untuk serangan jauh setinggi $100,000.

Eksploitasi ialah alat yang digunakan penjenayah siber untuk mengeksploitasi kelemahan perisian, seperti perisian Microsoft, untuk melakukan tindakan yang menyalahi undang-undang seperti akses tanpa kebenaran atau kecurian data.

Lebih separuh daripada siaran web gelap (51%) adalah untuk penjualan atau pembelian eksploitasi yang menyasarkan kerentanan sifar atau sehari.

Sifar hari mengeksploitasi kelemahan sasaran yang masih belum ditemui dan diperbaiki oleh vendor perisian, manakala satu hari mengeksploitasi kelemahan sasaran yang telah ditemui dan diperbaiki, tetapi sistem tidak memasang kemas kini patch.

Ảnh màn hình 2024-10-11 lúc 15.44.38.png
Statistik bilangan penyenaraian eksploitasi untuk dijual dalam tempoh 2023-2024. Sumber: Kaspersky Digital Footprint Intelligence.

"Penjenayah siber boleh menggunakan eksploitasi untuk mencuri maklumat korporat atau mengintip organisasi tanpa dikesan untuk mencapai matlamat mereka," kata Anna Pavlovskaya, penganalisis kanan di Kaspersky Digital Footprint Intelligence. "Walau bagaimanapun, sesetengah eksploitasi yang dijual di web gelap mungkin palsu atau tidak lengkap, dan mungkin tidak berfungsi seperti yang diiklankan. Tambahan pula, kebanyakan urus niaga berlaku di bawah tanah. Kedua-dua faktor ini menjadikannya amat sukar untuk menilai saiz sebenar pasaran ini."

Pasaran web gelap menawarkan pelbagai jenis eksploitasi, dua yang paling biasa ialah Perlaksanaan Kod Jauh (RCE) dan Alat Peningkatan Keistimewaan Tempatan (LPE).

Menurut analisis lebih daripada 20 iklan, harga purata eksploitasi yang menyasarkan RCE adalah sekitar $100,000, manakala eksploitasi LPE biasanya menelan kos sekitar $60,000.

Eksploitasi yang menyasarkan kerentanan RCE dianggap lebih berbahaya kerana penyerang boleh mengawal sebahagian atau semua sistem atau mengakses data selamat.

KIM THANH



Sumber: https://www.sggp.org.vn/mot-nua-cong-cu-exploit-rao-ban-tren-web-den-nham-vao-lo-hong-zero-day-chua-duoc-khac-phuc-post763208.html

Komen (0)

No data
No data

Dalam topik yang sama

Dalam kategori yang sama

Jalan Lama Hang Ma "menukar pakaian" untuk menyambut Festival Pertengahan Musim Luruh
Bukit sim ungu Suoi Bon mekar di antara lautan awan yang terapung di Son La
Pelancong berduyun-duyun ke Y Ty, tenggelam dalam padang teres yang paling indah di Barat Laut
Gambar dekat merpati Nicobar yang jarang ditemui di Taman Negara Con Dao

Daripada pengarang yang sama

Warisan

Rajah

Perniagaan

No videos available

Berita

Sistem Politik

Tempatan

produk