Vietnam.vn - Nền tảng quảng bá Việt Nam

Độc lập - Tự do - Hạnh phúc

Połowa exploitów dostępnych w dark webie wykorzystuje niezałatane luki typu zero-day

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng11/10/2024

[reklama_1]

Od stycznia 2023 do września 2024 roku eksperci Kaspersky Digital Footprint Intelligence odkryli 547 reklam oferujących kupno i sprzedaż narzędzi do wykorzystywania luk w zabezpieczeniach. Reklamy były publikowane na różnych forach dark webu i anonimowych kanałach w aplikacji Telegram...

Exploit to narzędzie, którego cyberprzestępcy używają do wykorzystywania luk w zabezpieczeniach oprogramowania.
Exploit to narzędzie, którego cyberprzestępcy używają do wykorzystywania luk w zabezpieczeniach oprogramowania.

Około połowa z tych ofert dotyczy luk typu zero-day i one-day. Jednak podziemny rynek jest pełen oszustw, więc trudno zweryfikować, czy sprzedawane narzędzia rzeczywiście nadają się do użytku.

Ponadto firma Kaspersky odnotowała, że ​​średnia cena zakupu i sprzedaży exploitów służących do ataków zdalnych sięgała 100 000 USD.

Exploit to narzędzie, którego cyberprzestępcy używają do wykorzystywania luk w zabezpieczeniach oprogramowania, np. oprogramowania firmy Microsoft, w celu wykonywania nielegalnych działań, np. uzyskiwania nieautoryzowanego dostępu lub kradzieży danych.

Ponad połowa wpisów w dark webie (51%) dotyczyła sprzedaży lub kupna exploitów wykorzystujących luki typu zero-day lub jednodniowe.

Ataki typu zero-day wykorzystują luki w zabezpieczeniach, które nie zostały jeszcze odkryte i naprawione przez dostawcę oprogramowania, natomiast ataki typu jednodniowego wykorzystują luki, które zostały już odkryte i naprawione, ale w systemie nie zainstalowano aktualizacji poprawki.

Ảnh màn hình 2024-10-11 lúc 15.44.38.png
Statystyki dotyczące liczby ofert sprzedaży exploitów w okresie 2023–2024. Źródło: Kaspersky Digital Footprint Intelligence.

„Cyberprzestępcy mogą wykorzystywać exploity do kradzieży informacji korporacyjnych lub szpiegowania organizacji bez wykrycia, aby osiągnąć swoje cele” – powiedziała Anna Pawłowskaja, starszy analityk w Kaspersky Digital Footprint Intelligence. „Jednak niektóre exploity sprzedawane w dark webie mogą być fałszywe lub niekompletne i mogą nie działać zgodnie z reklamą. Co więcej, większość transakcji odbywa się w podziemiu. Te dwa czynniki niezwykle utrudniają ocenę rzeczywistej wielkości tego rynku”.

Rynek w ciemnej sieci oferuje szeroką gamę luk w zabezpieczeniach, z których dwa najpopularniejsze to narzędzia do zdalnego wykonywania kodu (RCE) i lokalnej eskalacji uprawnień (LPE).

Według analizy ponad 20 reklam średnia cena wykorzystania exploita ukierunkowanego na RCE wynosi około 100 000 USD, podczas gdy koszt wykorzystania exploitów LPE wynosi zazwyczaj około 60 000 USD.

Ataki wykorzystujące luki w zabezpieczeniach RCE uważa się za bardziej niebezpieczne, ponieważ atakujący mogą przejąć kontrolę nad częścią lub całością systemu lub uzyskać dostęp do poufnych danych.

Kim Thanh



Źródło: https://www.sggp.org.vn/mot-nua-cong-cu-exploit-rao-ban-tren-web-den-nham-vao-lo-hong-zero-day-chua-duoc-khac-phuc-post763208.html

Komentarz (0)

No data
No data

W tym samym temacie

W tej samej kategorii

Stare Miasto w Hanoi przywdziewa nową „suknię”, wspaniale witając Święto Środka Jesieni
Turyści ciągną sieci, depczą po błocie, aby złowić owoce morza i grillują je w słonawej lagunie w środkowym Wietnamie
Y Ty zachwyca złotym kolorem dojrzałego ryżu
Ulica Hang Ma „zmienia szaty”, by powitać Święto Środka Jesieni

Od tego samego autora

Dziedzictwo

Postać

Biznes

No videos available

Aktualności

System polityczny

Lokalny

Produkt