Vietnam.vn - Nền tảng quảng bá Việt Nam

Jumătate dintre exploit-urile de vânzare pe dark web vizează vulnerabilități zero-day nepachetate

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng11/10/2024


Din ianuarie 2023 până în septembrie 2024, experții Kaspersky Digital Footprint Intelligence au descoperit 547 de reclame pentru vânzarea de instrumente de exploatare. Reclamele au fost postate pe diverse forumuri dark web și canale anonime din aplicația Telegram...

Exploit este un instrument pe care infractorii cibernetici îl folosesc pentru a exploata vulnerabilitățile software.
Exploit este un instrument pe care infractorii cibernetici îl folosesc pentru a exploata vulnerabilitățile software.

Aproximativ jumătate din aceste listări vizează exploatările zero-day și one-day. Cu toate acestea, piața subterană este plină de escrocherii, așa că este dificil de verificat dacă instrumentele vândute sunt de fapt utilizabile.

În plus, Kaspersky a înregistrat și un preț mediu de cumpărare și vânzare a exploit-urilor pentru atacuri la distanță de până la 100.000 de dolari.

Exploit este un instrument pe care infractorii cibernetici îl folosesc pentru a exploata vulnerabilitățile software, cum ar fi software-ul Microsoft, pentru a efectua acte ilegale, cum ar fi accesul neautorizat sau furtul de date.

Mai mult de jumătate din postările de pe dark web (51%) oferă spre vânzare sau cumpărare exploit-uri care vizează vulnerabilități zero-day sau one-day.

Exploatările zero-day vizează vulnerabilități care nu au fost descoperite și remediate de furnizorul de software, în timp ce exploatările one-day vizează vulnerabilități care au fost descoperite și remediate, dar sistemul nu are instalată actualizarea patch-ului.

Ảnh màn hình 2024-10-11 lúc 15.44.38.png
Statistici privind numărul de vânzări și achiziții de exploit-uri în perioada 2023-2024. Sursa: Kaspersky Digital Footprint Intelligence.

„Infractorii cibernetici pot folosi exploit-uri pentru a fura informații corporative sau pentru a spiona o organizație fără a fi detectați pentru a-și atinge obiectivele”, a declarat Anna Pavlovskaya, analist senior la Kaspersky Digital Footprint Intelligence. „Cu toate acestea, unele exploit-uri vândute pe dark web pot fi false sau incomplete și nu funcționează așa cum sunt promovate. În plus, majoritatea tranzacțiilor au loc în subteran. Acești doi factori fac extrem de dificilă evaluarea dimensiunii reale a acestei piețe.”

Piața dark web oferă o gamă largă de exploatări, dintre care cele mai comune două sunt instrumentele de execuție a codului la distanță (RCE) și de escaladare locală a privilegiilor (LPE).

Conform unei analize a peste 20 de reclame, prețul mediu al unui exploit care vizează RCE este de aproximativ 100.000 de dolari, în timp ce exploit-urile LPE costă de obicei în jur de 60.000 de dolari.

Exploatarea care vizează vulnerabilitățile RCE este considerată mai periculoasă, deoarece atacatorii pot prelua controlul unei părți sau al întregului sistem sau pot accesa date securizate.

KIM THANH



Sursă: https://www.sggp.org.vn/mot-nua-cong-cu-exploit-rao-ban-tren-web-den-nham-vao-lo-hong-zero-day-chua-duoc-khac-phuc-post763208.html

Comentariu (0)

No data
No data

Pe aceeași temă

În aceeași categorie

Fiecare râu - o călătorie
Orașul Ho Chi Minh atrage investiții din partea întreprinderilor FDI în noi oportunități
Inundații istorice în Hoi An, văzute dintr-un avion militar al Ministerului Apărării Naționale
„Marea inundație” de pe râul Thu Bon a depășit cu 0,14 m inundația istorică din 1964.

De același autor

Patrimoniu

Figura

Afaceri

Urmăriți cum orașul de coastă al Vietnamului devine una dintre destinațiile de top ale lumii în 2026

Evenimente actuale

Sistem politic

Local

Produs