Vietnam.vn - Nền tảng quảng bá Việt Nam

Połowa narzędzi do wykorzystywania luk w zabezpieczeniach sprzedawanych w dark webie wykorzystuje niezałatane luki typu zero-day.

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng11/10/2024

[reklama_1]

Od stycznia 2023 do września 2024 roku eksperci Kaspersky Digital Footprint Intelligence wykryli 547 reklam sprzedaży narzędzi do exploitów. Reklamy te były publikowane na różnych forach dark webowych i anonimowych kanałach w aplikacji Telegram...

Exploit to narzędzie, którego cyberprzestępcy używają do wykorzystywania luk w zabezpieczeniach oprogramowania.
Exploit to narzędzie, którego cyberprzestępcy używają do wykorzystywania luk w zabezpieczeniach oprogramowania.

Około połowa z tych ofert dotyczy luk zero-day i jednodniowych. Jednak podziemny rynek jest pełen oszustw, więc trudno zweryfikować, czy oferowane narzędzia są rzeczywiście użyteczne.

Dodatkowo firma Kaspersky odnotowała średnią cenę exploitów wykorzystywanych w atakach zdalnych wynoszącą nawet 100 000 USD.

Exploit to narzędzie używane przez cyberprzestępców do wykorzystywania luk w zabezpieczeniach oprogramowania, np. oprogramowania firmy Microsoft, w celu przeprowadzania nielegalnych działań, np. uzyskiwania nieautoryzowanego dostępu lub kradzieży danych.

Ponad połowa postów w dark webie (51%) to reklamy lub próby kupienia exploitów wykorzystujących luki typu zero-day lub jednodniowe.

Ataki typu zero-day wykorzystują luki w zabezpieczeniach, które nie zostały jeszcze odkryte i załatane przez dostawcę oprogramowania, natomiast ataki typu jednodniowego wykorzystują luki, które zostały już odkryte i załatane, ale w systemie nie zainstalowano jeszcze niezbędnych aktualizacji.

Ảnh màn hình 2024-10-11 lúc 15.44.38.png
Statystyki dotyczące liczby ofert kupna/sprzedaży exploitów w okresie 2023–2024. Źródło: Kaspersky Digital Footprint Intelligence.

Anna Pawłowska, starsza analityczka w Kaspersky Digital Footprint Intelligence, stwierdziła: „Cyberprzestępcy mogą wykorzystywać exploity do kradzieży informacji biznesowych lub monitorowania organizacji w sposób niezauważony, aby osiągnąć swoje cele. Jednak niektóre exploity sprzedawane w dark webie mogą być „fałszywe” lub niekompletne i mogą nie działać tak skutecznie, jak się reklamuje. Co więcej, większość transakcji odbywa się potajemnie. Te dwa czynniki sprawiają, że ocena rzeczywistej wielkości tego rynku jest niezwykle trudna”.

Rynek darknetu oferuje szeroką gamę luk w zabezpieczeniach, z których dwa najczęściej spotykane to narzędzia ukierunkowane na luki umożliwiające zdalne wykonanie kodu (RCE) i luki umożliwiające lokalną eskalację uprawnień (LPE).

Według analizy ponad 20 reklam średnia cena wykorzystania exploita ukierunkowanego na RCE wynosi około 100 000 USD, podczas gdy koszt wykorzystania exploitów LPE wynosi zazwyczaj około 60 000 USD.

Wykorzystanie luki w zabezpieczeniach RCE jest uważane za bardziej niebezpieczne, ponieważ atakujący może uzyskać częściową lub całkowitą kontrolę nad systemem lub uzyskać dostęp do zabezpieczonych danych.

Kim Thanh



Źródło: https://www.sggp.org.vn/mot-nua-cong-cu-exploit-rao-ban-tren-web-den-nham-vao-lo-hong-zero-day-chua-duoc-khac-phuc-post763208.html

Komentarz (0)

Zostaw komentarz, aby podzielić się swoimi odczuciami!

W tym samym temacie

W tej samej kategorii

Zbliżenie na warsztat produkujący gwiazdę LED dla katedry Notre Dame.
Szczególnie imponująca jest 8-metrowa gwiazda betlejemska oświetlająca katedrę Notre Dame w Ho Chi Minh.
Huynh Nhu zapisuje się w historii Igrzysk Azji Południowo-Wschodniej. To rekord, który będzie bardzo trudno pobić.
Oszałamiający kościół przy Highway 51 rozświetlił się na Boże Narodzenie, przyciągając uwagę wszystkich przechodniów.

Od tego samego autora

Dziedzictwo

Postać

Biznes

Rolnicy w wiosce kwiatowej Sa Dec zajmują się pielęgnacją kwiatów, przygotowując się na Święto Tet (Księżycowy Nowy Rok) 2026.

Aktualne wydarzenia

System polityczny

Lokalny

Produkt