Vietnam.vn - Nền tảng quảng bá Việt Nam

Độc lập - Tự do - Hạnh phúc

Jumătate dintre exploit-urile de vânzare pe dark web vizează vulnerabilități zero-day nepachetate

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng11/10/2024


Din ianuarie 2023 până în septembrie 2024, experții Kaspersky Digital Footprint Intelligence au descoperit 547 de reclame pentru cumpărarea și vânzarea de instrumente de exploatare. Reclamele au fost postate pe diverse forumuri dark web și canale anonime din aplicația Telegram...

Exploit este un instrument pe care infractorii cibernetici îl folosesc pentru a exploata vulnerabilitățile software.
Exploit este un instrument pe care infractorii cibernetici îl folosesc pentru a exploata vulnerabilitățile software.

Aproximativ jumătate din aceste listări vizează exploatările zero-day și one-day. Cu toate acestea, piața subterană este plină de escrocherii, așa că este dificil de verificat dacă instrumentele vândute sunt de fapt utilizabile.

În plus, Kaspersky a înregistrat și un preț mediu de cumpărare și vânzare a exploit-urilor pentru atacuri la distanță de până la 100.000 de dolari.

Exploit este un instrument pe care infractorii cibernetici îl folosesc pentru a exploata vulnerabilitățile software, cum ar fi software-ul Microsoft, pentru a efectua acte ilegale, cum ar fi accesul neautorizat sau furtul de date.

Mai mult de jumătate din postările de pe dark web (51%) au fost pentru vânzarea sau cumpărarea de exploit-uri care vizează vulnerabilități zero-day sau one-day.

Exploatările zero-day vizează vulnerabilități care nu au fost încă descoperite și remediate de furnizorul de software, în timp ce exploatările one-day vizează vulnerabilități care au fost descoperite și remediate, dar sistemul nu are instalată actualizarea patch-ului.

Ảnh màn hình 2024-10-11 lúc 15.44.38.png
Statistici privind numărul de listări de exploit-uri de vânzare în perioada 2023-2024. Sursa: Kaspersky Digital Footprint Intelligence.

„Infractorii cibernetici pot folosi exploit-uri pentru a fura informații corporative sau pentru a spiona o organizație fără a fi detectați pentru a-și atinge obiectivele”, a declarat Anna Pavlovskaya, analist senior la Kaspersky Digital Footprint Intelligence. „Cu toate acestea, unele exploit-uri vândute pe dark web pot fi false sau incomplete și pot să nu funcționeze așa cum este promovat. În plus, majoritatea tranzacțiilor au loc în subteran. Acești doi factori fac extrem de dificilă evaluarea dimensiunii reale a acestei piețe.”

Piața dark web oferă o gamă largă de exploatări, dintre care cele mai comune două sunt instrumentele de execuție a codului la distanță (RCE) și de escaladare locală a privilegiilor (LPE).

Conform unei analize a peste 20 de reclame, prețul mediu al unui exploit care vizează RCE este de aproximativ 100.000 de dolari, în timp ce exploit-urile LPE costă de obicei în jur de 60.000 de dolari.

Exploatarea care vizează vulnerabilitățile RCE este considerată mai periculoasă, deoarece atacatorii pot prelua controlul unei părți sau al întregului sistem sau pot accesa date securizate.

KIM THANH



Sursă: https://www.sggp.org.vn/mot-nua-cong-cu-exploit-rao-ban-tren-web-den-nham-vao-lo-hong-zero-day-chua-duoc-khac-phuc-post763208.html

Comentariu (0)

No data
No data

Pe aceeași temă

În aceeași categorie

Cartierul vechi din Hanoi îmbracă o nouă „robă”, primind cu brio Festivalul de la Mijlocul Toamnei
Vizitatorii trag plase, calcă în picioare noroi pentru a prinde fructe de mare și le prepară la grătar în mod parfumat în laguna cu apă sărată din Vietnamul Central.
Y Ty este strălucitor cu culoarea aurie a sezonului de orez copt.
Strada veche Hang Ma „își schimbă hainele” pentru a întâmpina Festivalul de la Mijlocul Toamnei

De același autor

Patrimoniu

Figura

Afaceri

No videos available

Ştiri

Sistem politic

Local

Produs