Vietnam.vn - Nền tảng quảng bá Việt Nam

De helft van de exploitatietools die op het dark web worden verkocht, is gericht op ongepatchte zero-day-kwetsbaarheden.

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng11/10/2024


Van januari 2023 tot september 2024 hebben experts van Kaspersky Digital Footprint Intelligence 547 advertenties voor de verkoop van exploitatietools gedetecteerd. Deze advertenties werden geplaatst op diverse darkwebforums en anonieme kanalen op de Telegram-app...

Een exploit is een hulpmiddel dat cybercriminelen gebruiken om softwarekwetsbaarheden te misbruiken.
Een exploit is een hulpmiddel dat cybercriminelen gebruiken om softwarekwetsbaarheden te misbruiken.

Ongeveer de helft van deze aanbiedingen richt zich op zero-day- en one-day-kwetsbaarheden. De illegale markt wemelt echter van oplichters, waardoor het lastig te controleren is of de aangeboden tools daadwerkelijk bruikbaar zijn.

Daarnaast registreerde Kaspersky ook een gemiddelde prijs van maximaal $100.000 voor exploits die werden gebruikt bij aanvallen op afstand.

Een exploit is een hulpmiddel dat cybercriminelen gebruiken om softwarekwetsbaarheden, zoals die in Microsoft-software, te misbruiken om illegale activiteiten uit te voeren, zoals ongeautoriseerde toegang of datadiefstal.

Meer dan de helft van de berichten op het dark web (51%) bestaat uit advertenties voor of pogingen tot aankoop van exploits die gericht zijn op zero-day- of one-day-kwetsbaarheden.

Zero-day exploits richten zich op kwetsbaarheden die nog niet door de softwareleverancier zijn ontdekt en verholpen, terwijl one-day exploits zich richten op kwetsbaarheden die wel zijn ontdekt en verholpen, maar waarvoor het systeem de benodigde updates nog niet heeft geïnstalleerd.

Ảnh màn hình 2024-10-11 lúc 15.44.38.png
Statistieken over het aantal advertenties voor de koop/verkoop van exploits in de periode 2023-2024. Bron: Kaspersky Digital Footprint Intelligence.

Anna Pavlovskaya, senior analist bij Kaspersky Digital Footprint Intelligence, verklaarde: "Cybercriminelen kunnen exploits gebruiken om bedrijfsgegevens te stelen of een organisatie ongemerkt te monitoren om hun doelen te bereiken. Sommige exploits die op het dark web worden verkocht, zijn echter mogelijk 'nep' of onvolledig en werken mogelijk niet zo effectief als geadverteerd. Bovendien vinden de meeste transacties clandestien plaats. Deze twee factoren maken het extreem moeilijk om de werkelijke omvang van deze markt in te schatten."

De darkwebmarkt biedt een breed scala aan exploits, waarvan de twee meest voorkomende tools zijn die zich richten op kwetsbaarheden voor het uitvoeren van code op afstand (RCE) en kwetsbaarheden voor lokale privilege-escalatie (LPE).

Volgens een analyse van meer dan 20 advertenties bedraagt ​​de gemiddelde prijs van een exploit gericht op RCE ongeveer $100.000, terwijl LPE-exploits doorgaans rond de $60.000 kosten.

De exploit die zich richt op de RCE-kwetsbaarheid wordt als gevaarlijker beschouwd, omdat een aanvaller gedeeltelijke of volledige controle over het systeem kan verkrijgen of toegang kan krijgen tot beveiligde gegevens.

KIM THANH



Bron: https://www.sggp.org.vn/mot-nua-cong-cu-exploit-rao-ban-tren-web-den-nham-vao-lo-hong-zero-day-chua-duoc-khac-phuc-post763208.html

Reactie (0)

Laat een reactie achter om je gevoelens te delen!

In hetzelfde onderwerp

In dezelfde categorie

Een close-up van de werkplaats waar de led-ster voor de Notre Dame-kathedraal wordt gemaakt.
De 8 meter hoge kerstster die de Notre Dame-kathedraal in Ho Chi Minh-stad verlicht, is bijzonder opvallend.
Huynh Nhu schrijft geschiedenis op de SEA Games: een record dat zeer moeilijk te breken zal zijn.
De prachtige kerk aan Highway 51 was verlicht voor Kerstmis en trok de aandacht van iedereen die voorbijreed.

Van dezelfde auteur

Erfenis

Figuur

Bedrijf

De boeren in het bloemendorp Sa Dec zijn druk bezig met het verzorgen van hun bloemen ter voorbereiding op het festival en Tet (Vietnamees Nieuwjaar) in 2026.

Actuele gebeurtenissen

Politiek systeem

Lokaal

Product