Vietnam.vn - Nền tảng quảng bá Việt Nam

Jumătate dintre instrumentele de exploatare vândute pe dark web vizează vulnerabilități zero-day nepachetate.

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng11/10/2024


Din ianuarie 2023 până în septembrie 2024, experții Kaspersky Digital Footprint Intelligence au detectat 547 de reclame pentru vânzarea de instrumente de exploatare. Aceste reclame au fost postate pe diverse forumuri dark web și canale anonime din aplicația Telegram...

Un exploit este un instrument pe care infractorii cibernetici îl folosesc pentru a exploata vulnerabilitățile software.
Un exploit este un instrument pe care infractorii cibernetici îl folosesc pentru a exploata vulnerabilitățile software.

Aproximativ jumătate din aceste listări vizează vulnerabilități zero-day și one-day. Cu toate acestea, piața subterană este plină de escrocherii, așa că rămâne dificil de verificat dacă aceste instrumente oferite sunt într-adevăr utilizabile.

În plus, Kaspersky a înregistrat și un preț mediu de până la 100.000 de dolari pentru exploit-urile utilizate în atacuri la distanță.

Un exploit este un instrument folosit de infractorii cibernetici pentru a exploata vulnerabilitățile software, cum ar fi cele din software-ul Microsoft, pentru a desfășura activități ilegale, cum ar fi accesul neautorizat sau furtul de date.

Mai mult de jumătate din postările de pe dark web (51%) fac reclamă sau încearcă să cumpere exploit-uri care vizează vulnerabilități zero-day sau one-day.

Exploatările zero-day vizează vulnerabilități care nu au fost încă descoperite și corectate de furnizorul de software, în timp ce exploatările one-day vizează vulnerabilități care au fost descoperite și corectate, dar sistemul nu a instalat încă actualizările necesare.

Ảnh màn hình 2024-10-11 lúc 15.44.38.png
Statistici privind numărul de listări de cumpărare/vânzare de exploit-uri pentru perioada 2023-2024. Sursa: Kaspersky Digital Footprint Intelligence.

Anna Pavlovskaya, analist senior la Kaspersky Digital Footprint Intelligence, a declarat: „Infractorii cibernetici pot folosi exploit-uri pentru a fura informații comerciale sau pentru a monitoriza o organizație nedetectată pentru a-și atinge obiectivele. Cu toate acestea, unele exploit-uri vândute pe dark web pot fi «false» sau incomplete și pot să nu funcționeze la fel de eficient pe cât sunt promovate. În plus, majoritatea tranzacțiilor au loc clandestin. Acești doi factori fac extrem de dificilă evaluarea dimensiunii reale a acestei piețe.”

Piața dark web oferă o gamă largă de exploatări, cele mai comune două fiind instrumentele care vizează vulnerabilitățile de execuție a codului la distanță (RCE) și vulnerabilitățile de escaladare locală a privilegiilor (LPE).

Conform unei analize a peste 20 de reclame, prețul mediu al unui exploit care vizează RCE este de aproximativ 100.000 de dolari, în timp ce exploit-urile LPE costă de obicei în jur de 60.000 de dolari.

Exploatarea care vizează vulnerabilitatea RCE este considerată mai periculoasă, deoarece un atacator ar putea obține control parțial sau complet asupra sistemului sau ar putea accesa date securizate.

KIM THANH



Sursă: https://www.sggp.org.vn/mot-nua-cong-cu-exploit-rao-ban-tren-web-den-nham-vao-lo-hong-zero-day-chua-duoc-khac-phuc-post763208.html

Comentariu (0)

Lăsați un comentariu pentru a vă împărtăși sentimentele!

Pe aceeași temă

În aceeași categorie

Admirați bisericile orbitoare, un loc de check-in „super popular” în acest sezon de Crăciun.
„Catedrala Roz”, veche de 150 de ani, strălucește puternic în acest sezon de Crăciun.
La acest restaurant pho din Hanoi, își prepară proprii tăiței pho pentru 200.000 VND, iar clienții trebuie să comande în avans.
Atmosfera de Crăciun este vibrantă pe străzile din Hanoi.

De același autor

Patrimoniu

Figura

Afaceri

Steaua de Crăciun, înaltă de 8 metri, care luminează Catedrala Notre Dame din orașul Ho Chi Minh este deosebit de izbitoare.

Actualități

Sistem politic

Local

Produs