Vietnam.vn - Nền tảng quảng bá Việt Nam

Metade dos exploits à venda na dark web visam vulnerabilidades zero-day não corrigidas.

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng11/10/2024


De janeiro de 2023 a setembro de 2024, especialistas da Kaspersky Digital Footprint Intelligence descobriram 547 anúncios de venda de ferramentas de exploração. Os anúncios foram publicados em diversos fóruns da dark web e canais anônimos no aplicativo Telegram.

Exploit é uma ferramenta que os cibercriminosos usam para explorar vulnerabilidades de software.
Exploit é uma ferramenta que os cibercriminosos usam para explorar vulnerabilidades de software.

Aproximadamente metade desses anúncios visa exploits de dia zero e de dia único. No entanto, o mercado clandestino está repleto de golpes, então é difícil verificar se as ferramentas vendidas são realmente utilizáveis.

Além disso, a Kaspersky também registrou que o preço médio de compra e venda de exploits para ataques remotos chegou a US$ 100.000.

Exploit é uma ferramenta que cibercriminosos usam para explorar vulnerabilidades de software, como o da Microsoft, para realizar atos ilegais como acesso não autorizado ou roubo de dados.

Mais da metade das postagens na dark web (51%) ofereciam a venda ou compra de exploits que visavam vulnerabilidades de dia zero ou de um dia.

As vulnerabilidades de dia zero exploram falhas que ainda não foram descobertas e corrigidas pelo fornecedor do software, enquanto as vulnerabilidades de dia único exploram falhas que já foram descobertas e corrigidas, mas o sistema não possui a atualização de correção instalada.

Ảnh màn hình 2024-10-11 lúc 15.44.38.png
Estatísticas sobre o número de vendas e compras de exploits no período de 2023 a 2024. Fonte: Kaspersky Digital Footprint Intelligence.

“Os cibercriminosos podem usar exploits para roubar informações corporativas ou espionar uma organização sem serem detectados, alcançando assim seus objetivos”, disse Anna Pavlovskaya, analista sênior da Kaspersky Digital Footprint Intelligence. “No entanto, alguns exploits vendidos na dark web podem ser falsos ou incompletos e não funcionam como anunciado. Além disso, a maioria das transações ocorre na clandestinidade. Esses dois fatores tornam extremamente difícil avaliar o tamanho real desse mercado.”

O mercado da dark web oferece uma grande variedade de exploits, sendo os dois mais comuns as ferramentas de Execução Remota de Código (RCE) e de Elevação de Privilégios Local (LPE).

De acordo com uma análise de mais de 20 anúncios, o preço médio de um exploit direcionado a uma execução remota de código (RCE) é de cerca de US$ 100.000, enquanto os exploits de execução local de hardware (LPE) normalmente custam em torno de US$ 60.000.

Explorações que visam vulnerabilidades de execução remota de código (RCE) são consideradas mais perigosas porque os atacantes podem assumir o controle de parte ou de todo o sistema, ou acessar dados protegidos.

KIM THANH



Fonte: https://www.sggp.org.vn/mot-nua-cong-cu-exploit-rao-ban-tren-web-den-nham-vao-lo-hong-zero-day-chua-duoc-khac-phuc-post763208.html

Comentário (0)

Deixe um comentário para compartilhar seus sentimentos!

No mesmo tópico

Na mesma categoria

A Catedral de Notre Dame, na cidade de Ho Chi Minh, está brilhantemente iluminada para dar as boas-vindas ao Natal de 2025.
As jovens de Hanói se vestem lindamente para a época natalina.
Após a tempestade e a inundação, a vila de crisântemos de Tet, em Gia Lai, se recuperou e espera que não haja mais cortes de energia para salvar as plantas.
A capital do damasco amarelo, na região central, sofreu grandes perdas após dois desastres naturais.

Do mesmo autor

Herança

Figura

Negócios

Cafeteria em Dalat registra aumento de 300% na clientela após dono interpretar papel em filme de artes marciais

Acontecimentos atuais

Sistema político

Local

Produto