Vietnam.vn - Nền tảng quảng bá Việt Nam

De helft van de exploits die op het dark web te koop worden aangeboden, richten zich op ongepatchte zero-day-kwetsbaarheden

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng11/10/2024


Van januari 2023 tot september 2024 ontdekten experts van Kaspersky Digital Footprint Intelligence 547 advertenties voor de verkoop van exploittools. De advertenties werden geplaatst op verschillende darkwebforums en anonieme kanalen in de Telegram-app...

Exploit is een hulpmiddel waarmee cybercriminelen misbruik kunnen maken van kwetsbaarheden in software.
Exploit is een hulpmiddel waarmee cybercriminelen misbruik kunnen maken van kwetsbaarheden in software.

Ongeveer de helft van deze aanbiedingen richt zich op zero-day- en one-day-exploits. De ondergrondse markt wemelt echter van oplichtingspraktijken, waardoor het moeilijk is te verifiëren of de verkochte tools daadwerkelijk bruikbaar zijn.

Daarnaast registreerde Kaspersky een gemiddelde prijs van maar liefst $ 100.000 voor de aankoop en verkoop van exploits voor aanvallen op afstand.

Exploit is een hulpmiddel waarmee cybercriminelen misbruik maken van kwetsbaarheden in software, zoals Microsoft-software, om illegale handelingen uit te voeren, zoals ongeautoriseerde toegang of gegevensdiefstal.

Meer dan de helft van de berichten op het dark web (51%) biedt de mogelijkheid om exploits te kopen of verkopen die gericht zijn op zero-day- of one-day-kwetsbaarheden.

Zero-day-exploits richten zich op kwetsbaarheden die nog niet door de softwareleverancier zijn ontdekt en opgelost, terwijl one-day-exploits zich richten op kwetsbaarheden die wel zijn ontdekt en opgelost, maar waarop de patchupdate nog niet op het systeem is geïnstalleerd.

Ảnh màn hình 2024-10-11 lúc 15.44.38.png
Statistieken over het aantal exploitverkopen en -aankopen in de periode 2023-2024. Bron: Kaspersky Digital Footprint Intelligence.

"Cybercriminelen kunnen exploits gebruiken om bedrijfsinformatie te stelen of een organisatie onopgemerkt te bespioneren om hun doelen te bereiken", aldus Anna Pavlovskaya, senior analist bij Kaspersky Digital Footprint Intelligence. "Sommige exploits die op het dark web worden verkocht, kunnen echter nep of onvolledig zijn en niet werken zoals beloofd. Bovendien vinden de meeste transacties ondergronds plaats. Deze twee factoren maken het extreem moeilijk om de werkelijke omvang van deze markt in te schatten."

De dark web-marktplaats biedt een breed scala aan exploits. De twee meest voorkomende zijn Remote Code Execution (RCE) en Local Privilege Escalation (LPE) tools.

Volgens een analyse van meer dan 20 advertenties ligt de gemiddelde prijs van een exploit die gericht is op RCE rond de $ 100.000, terwijl LPE-exploits doorgaans rond de $ 60.000 kosten.

Exploits die gericht zijn op RCE-kwetsbaarheden worden als gevaarlijker beschouwd, omdat aanvallers de controle kunnen overnemen over een deel of het gehele systeem of toegang kunnen krijgen tot beveiligde gegevens.

KIM THANH



Bron: https://www.sggp.org.vn/mot-nua-cong-cu-exploit-rao-ban-tren-web-den-nham-vao-lo-hong-zero-day-chua-duoc-khac-phuc-post763208.html

Reactie (0)

No data
No data

In hetzelfde onderwerp

In dezelfde categorie

Elke rivier - een reis
Ho Chi Minhstad trekt investeringen van FDI-bedrijven aan in nieuwe kansen
Historische overstromingen in Hoi An, gezien vanuit een militair vliegtuig van het Ministerie van Nationale Defensie
De 'grote overstroming' van de Thu Bon-rivier overtrof de historische overstroming van 1964 met 0,14 m.

Van dezelfde auteur

Erfenis

Figuur

Bedrijf

Bekijk hoe de kuststad van Vietnam in 2026 tot de topbestemmingen ter wereld behoort

Actuele gebeurtenissen

Politiek systeem

Lokaal

Product