Vietnam.vn - Nền tảng quảng bá Việt Nam

Halvparten av verktøyene for angrep som selges på det mørke nettet, retter seg mot uoppdaterte nulldagssårbarheter.

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng11/10/2024

[annonse_1]

Fra januar 2023 til september 2024 oppdaget eksperter fra Kaspersky Digital Footprint Intelligence 547 annonser for salg av angrepsverktøy. Disse annonsene ble lagt ut på ulike fora på det mørke nettet og anonyme kanaler i Telegram-applikasjonen...

En utnyttelse er et verktøy som nettkriminelle bruker for å utnytte programvaresårbarheter.
En utnyttelse er et verktøy som nettkriminelle bruker for å utnytte programvaresårbarheter.

Omtrent halvparten av disse oppføringene retter seg mot nulldags- og endagssårbarheter. Det underjordiske markedet er imidlertid fullt av svindelforsøk, så det er fortsatt vanskelig å bekrefte om disse verktøyene som tilbys faktisk er brukbare.

I tillegg registrerte Kaspersky en gjennomsnittspris på opptil 100 000 dollar for angrep brukt i eksterne angrep.

En utnyttelse er et verktøy som brukes av nettkriminelle til å utnytte programvaresårbarheter, for eksempel de i Microsoft-programvare, for å utføre ulovlige aktiviteter som uautorisert tilgang eller datatyveri.

Mer enn halvparten av innleggene på det mørke nettet (51 %) reklamerer for eller søker å kjøpe angrep som retter seg mot nulldags- eller endagssårbarheter.

Nulldagsangrep retter seg mot sårbarheter som ennå ikke er oppdaget og rettet av programvareleverandøren, mens endagsangrep retter seg mot sårbarheter som er oppdaget og rettet, men som systemet ennå ikke har installert de nødvendige oppdateringene.

Ảnh màn hình 2024-10-11 lúc 15.44.38.png
Statistikk over antall oppføringer av kjøp/salg av utnyttelsesdata for perioden 2023–2024. Kilde: Kaspersky Digital Footprint Intelligence.

Anna Pavlovskaya, senioranalytiker hos Kaspersky Digital Footprint Intelligence, uttalte: «Nettkriminelle kan bruke angrep til å stjele forretningsinformasjon eller overvåke en organisasjon uoppdaget for å nå sine mål. Noen angrep som selges på det mørke nettet kan imidlertid være 'falske' eller ufullstendige, og fungerer kanskje ikke så effektivt som annonsert. Videre foregår de fleste transaksjoner i hemmelighet. Disse to faktorene gjør det ekstremt vanskelig å vurdere den virkelige størrelsen på dette markedet.»

Det mørke nettmarkedet tilbyr et bredt utvalg av utnyttelser, de to vanligste er verktøy som retter seg mot sårbarheter for ekstern kodekjøring (RCE) og sårbarheter for lokal privilegieeskalering (LPE).

Ifølge en analyse av over 20 annonser er gjennomsnittsprisen for en angrepsutnyttelse rettet mot RCE rundt 100 000 dollar, mens LPE-angrep vanligvis koster rundt 60 000 dollar.

Utnyttelsen som retter seg mot RCE-sårbarheten anses som farligere fordi en angriper kan få delvis eller fullstendig kontroll over systemet eller få tilgang til sikre data.

KIM THANH


[annonse_2]
Kilde: https://www.sggp.org.vn/mot-nua-cong-cu-exploit-rao-ban-tren-web-den-nham-vao-lo-hong-zero-day-chua-duoc-khac-phuc-post763208.html

Kommentar (0)

Legg igjen en kommentar for å dele følelsene dine!

I samme emne

I samme kategori

Et nærbilde av verkstedet som lager LED-stjernen til Notre Dame-katedralen.
Den åtte meter høye julestjernen som lyser opp Notre Dame-katedralen i Ho Chi Minh-byen er spesielt slående.
Huynh Nhu skriver historie i SEA Games: En rekord som blir svært vanskelig å slå.
Den fantastiske kirken på Highway 51 lyste opp til jul og tiltrakk seg oppmerksomheten til alle som gikk forbi.

Av samme forfatter

Arv

Figur

Forretninger

Bønder i blomsterlandsbyen Sa Dec er travelt opptatt med å stelle blomstene sine som forberedelse til festivalen og Tet (månens nyttår) 2026.

Aktuelle saker

Det politiske systemet

Lokalt

Produkt