Vietnam.vn - Nền tảng quảng bá Việt Nam

Halvparten av utnyttelsene som selges på det mørke nettet retter seg mot uoppdaterte nulldagssårbarheter

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng11/10/2024

[annonse_1]

Fra januar 2023 til september 2024 oppdaget eksperter fra Kaspersky Digital Footprint Intelligence 547 annonser for salg av angrepsverktøy. Annonsene ble lagt ut på ulike fora på det mørke nettet og anonyme kanaler i Telegram-appen...

Exploit er et verktøy som nettkriminelle bruker for å utnytte programvaresårbarheter.
Exploit er et verktøy som nettkriminelle bruker for å utnytte programvaresårbarheter.

Omtrent halvparten av disse oppføringene retter seg mot nulldags- og endagsangrep. Imidlertid er det et stort antall svindelforsøk i det underjordiske markedet, så det er vanskelig å bekrefte om verktøyene som selges faktisk er brukbare.

I tillegg registrerte Kaspersky en gjennomsnittspris på kjøp og salg av utnyttelser for eksterne angrep på så høyt som 100 000 dollar.

Exploit er et verktøy som nettkriminelle bruker til å utnytte programvaresårbarheter, som for eksempel Microsoft-programvare, for å utføre ulovlige handlinger som uautorisert tilgang eller datatyveri.

Mer enn halvparten av innlegg på det mørke nettet (51 %) tilbyr å selge eller kjøpe sårbarheter som retter seg mot nulldags- eller endagssårbarheter.

Nulldagsangrep retter seg mot sårbarheter som ikke har blitt oppdaget og rettet av programvareleverandøren, mens endagsangrep retter seg mot sårbarheter som har blitt oppdaget og rettet, men som ikke har installert oppdateringen på systemet.

Ảnh màn hình 2024-10-11 lúc 15.44.38.png
Statistikk over antall salg og kjøp av angrep i perioden 2023–2024. Kilde: Kaspersky Digital Footprint Intelligence.

«Nettkriminelle kan bruke angrep til å stjele bedriftsinformasjon eller spionere på en organisasjon uten å bli oppdaget for å nå sine mål», sa Anna Pavlovskaya, senioranalytiker hos Kaspersky Digital Footprint Intelligence. «Imidlertid kan noen angrep som selges på det mørke nettet være falske eller ufullstendige, og fungerer ikke som annonsert. Videre foregår de fleste transaksjoner under jorden. Disse to faktorene gjør det ekstremt vanskelig å vurdere den sanne størrelsen på dette markedet.»

Markedsplassen for det mørke nettet tilbyr et bredt utvalg av angrep, hvorav de to vanligste er verktøy for ekstern kodekjøring (RCE) og lokal privilegieseskalering (LPE).

Ifølge en analyse av mer enn 20 annonser er gjennomsnittsprisen for en angrepsutnyttelse rettet mot RCE rundt 100 000 dollar, mens LPE-angrep vanligvis koster rundt 60 000 dollar.

Utnyttelser som retter seg mot RCE-sårbarheter anses som farligere fordi angripere kan ta kontroll over deler av eller hele systemet eller få tilgang til sikre data.

KIM THANH


[annonse_2]
Kilde: https://www.sggp.org.vn/mot-nua-cong-cu-exploit-rao-ban-tren-web-den-nham-vao-lo-hong-zero-day-chua-duoc-khac-phuc-post763208.html

Kommentar (0)

No data
No data

I samme emne

I samme kategori

Ho Chi Minh-byen tiltrekker seg investeringer fra utenlandske direkteinvesteringer i nye muligheter
Historiske flommer i Hoi An, sett fra et militærfly fra Forsvarsdepartementet
Den «store flommen» av Thu Bon-elven oversteg den historiske flommen i 1964 med 0,14 m.
Dong Van steinplatå – et sjeldent «levende geologisk museum» i verden

Av samme forfatter

Arv

Figur

Forretninger

Beundre «Ha Long Bay on land» som nettopp er en av verdens mest populære reisemål

Aktuelle hendelser

Det politiske systemet

Lokalt

Produkt