Vietnam.vn - Nền tảng quảng bá Việt Nam

Separuh daripada eksploitasi untuk dijual di web gelap menyasarkan kelemahan sifar hari yang belum ditambal

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng11/10/2024


Dari Januari 2023 hingga September 2024, pakar Perisikan Jejak Digital Kaspersky menemui 547 iklan untuk penjualan alat eksploitasi. Iklan tersebut telah disiarkan di pelbagai forum web gelap dan saluran tanpa nama pada aplikasi Telegram...

Eksploitasi ialah alat yang digunakan penjenayah siber untuk mengeksploitasi kelemahan perisian.
Eksploitasi ialah alat yang digunakan penjenayah siber untuk mengeksploitasi kelemahan perisian.

Kira-kira separuh daripada penyenaraian ini menyasarkan eksploitasi sifar hari dan satu hari. Walau bagaimanapun, pasaran bawah tanah penuh dengan penipuan, jadi sukar untuk mengesahkan sama ada alat yang dijual sebenarnya boleh digunakan.

Selain itu, Kaspersky juga merekodkan harga purata pembelian dan penjualan eksploitasi untuk serangan jauh setinggi $100,000.

Eksploitasi ialah alat yang digunakan penjenayah siber untuk mengeksploitasi kelemahan perisian, seperti perisian Microsoft, untuk melakukan tindakan yang menyalahi undang-undang seperti akses tanpa kebenaran atau kecurian data.

Lebih separuh daripada siaran web gelap (51%) menawarkan untuk menjual atau membeli eksploitasi yang menyasarkan kerentanan sifar atau sehari.

Sifar hari mengeksploitasi kelemahan sasaran yang belum ditemui dan diperbaiki oleh vendor perisian, manakala satu hari mengeksploitasi kelemahan sasaran yang telah ditemui dan diperbaiki, tetapi sistem tidak memasang kemas kini patch.

Ảnh màn hình 2024-10-11 lúc 15.44.38.png
Statistik bilangan jualan dan pembelian eksploitasi dalam tempoh 2023-2024. Sumber: Kaspersky Digital Footprint Intelligence.

"Penjenayah siber boleh menggunakan eksploitasi untuk mencuri maklumat korporat atau mengintip organisasi tanpa dikesan untuk mencapai matlamat mereka," kata Anna Pavlovskaya, penganalisis kanan di Kaspersky Digital Footprint Intelligence. "Bagaimanapun, sesetengah eksploitasi yang dijual di web gelap mungkin palsu atau tidak lengkap, dan tidak berfungsi seperti yang diiklankan. Tambahan pula, majoriti urus niaga berlaku di bawah tanah. Kedua-dua faktor ini menjadikannya amat sukar untuk menilai saiz sebenar pasaran ini."

Pasaran web gelap menawarkan pelbagai jenis eksploitasi, dua yang paling biasa ialah Perlaksanaan Kod Jauh (RCE) dan Alat Peningkatan Keistimewaan Tempatan (LPE).

Menurut analisis lebih daripada 20 iklan, harga purata eksploitasi yang menyasarkan RCE ialah sekitar $100,000, manakala eksploitasi LPE biasanya berharga sekitar $60,000.

Eksploitasi yang menyasarkan kerentanan RCE dianggap lebih berbahaya kerana penyerang boleh mengawal sebahagian atau semua sistem atau mengakses data selamat.

KIM THANH



Sumber: https://www.sggp.org.vn/mot-nua-cong-cu-exploit-rao-ban-tren-web-den-nham-vao-lo-hong-zero-day-chua-duoc-khac-phuc-post763208.html

Komen (0)

No data
No data

Dalam topik yang sama

Dalam kategori yang sama

Setiap sungai - perjalanan
Bandar Raya Ho Chi Minh menarik pelaburan daripada perusahaan FDI dalam peluang baharu
Banjir bersejarah di Hoi An, dilihat dari pesawat tentera Kementerian Pertahanan Negara
'Banjir besar' di Sungai Thu Bon melebihi banjir bersejarah pada tahun 1964 sebanyak 0.14 m.

Daripada pengarang yang sama

Warisan

Rajah

Perniagaan

Saksikan bandar pantai Vietnam yang berjaya masuk ke destinasi utama dunia pada tahun 2026

Peristiwa semasa

Sistem Politik

Tempatan

produk