Vietnam.vn - Nền tảng quảng bá Việt Nam

Половина инструментов для эксплуатации уязвимостей, продаваемых в даркнете, нацелены на незащищенные уязвимости нулевого дня.

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng11/10/2024


С января 2023 года по сентябрь 2024 года эксперты Kaspersky Digital Footprint Intelligence обнаружили 547 объявлений о продаже инструментов для эксплуатации уязвимостей. Эти объявления были размещены на различных форумах в даркнете и анонимных каналах в приложении Telegram...

Эксплойт — это инструмент, который киберпреступники используют для эксплуатации уязвимостей программного обеспечения.
Эксплойт — это инструмент, который киберпреступники используют для эксплуатации уязвимостей программного обеспечения.

Примерно половина этих предложений нацелена на уязвимости нулевого и одного дня. Однако подпольный рынок кишит мошенничеством, поэтому проверить, действительно ли предлагаемые инструменты пригодны для использования, по-прежнему сложно.

Кроме того, компания Kaspersky зафиксировала среднюю стоимость эксплойтов, используемых для удалённых атак, в размере до 100 000 долларов.

Эксплойт — это инструмент, используемый киберпреступниками для эксплуатации уязвимостей программного обеспечения, например, в программах Microsoft, с целью совершения противоправных действий, таких как несанкционированный доступ или кража данных.

Более половины сообщений в даркнете (51%) рекламируют или предлагают приобрести эксплойты, нацеленные на уязвимости нулевого или одного дня.

Уязвимости нулевого дня нацелены на те уязвимости, которые еще не были обнаружены и исправлены разработчиком программного обеспечения, в то время как уязвимости одного дня нацелены на те уязвимости, которые были обнаружены и исправлены, но в системе еще не установлены необходимые обновления.

Ảnh màn hình 2024-10-11 lúc 15.44.38.png
Статистика по количеству объявлений о покупке/продаже эксплойтов за период 2023-2024 гг. Источник: Kaspersky Digital Footprint Intelligence.

Анна Павловская, старший аналитик Kaspersky Digital Footprint Intelligence, заявила: «Киберпреступники могут использовать эксплойты для кражи деловой информации или незаметного слежения за организацией для достижения своих целей. Однако некоторые эксплойты, продаваемые в даркнете, могут быть «поддельными» или неполными и могут работать не так эффективно, как рекламируется. Кроме того, большинство транзакций совершается тайно. Эти два фактора делают оценку истинного размера этого рынка крайне сложной».

На рынке даркнета представлен широкий выбор эксплойтов, два наиболее распространенных из которых — это инструменты, нацеленные на уязвимости удаленного выполнения кода (RCE) и уязвимости локального повышения привилегий (LPE).

Согласно анализу более 20 рекламных объявлений, средняя цена эксплойта, нацеленного на RCE (удаление удаленных учетных записей), составляет около 100 000 долларов, в то время как эксплойты, нацеленные на LPE (удаление удаленных учетных записей), обычно стоят около 60 000 долларов.

Уязвимость, направленная на устранение удаленного выполнения кода (RCE), считается более опасной, поскольку злоумышленник может получить частичный или полный контроль над системой или доступ к защищенным данным.

КИМ ТХАНЬ



Источник: https://www.sggp.org.vn/mot-nua-cong-cu-exploit-rao-ban-tren-web-den-nham-vao-lo-hong-zero-day-chua-duoc-khac-phuc-post763208.html

Комментарий (0)

Оставьте комментарий, чтобы поделиться своими чувствами!

Та же тема

Та же категория

Полюбуйтесь великолепными церквями – невероятно популярным местом для посещения в этот рождественский сезон.
На улицах Ханоя царит праздничная атмосфера Рождества.
Насладитесь захватывающими ночными экскурсиями по Хошимину.
Крупный план мастерской по изготовлению светодиодной звезды для собора Нотр-Дам.

Тот же автор

Наследство

Фигура

Предприятия

Потрясающая церковь на шоссе № 51 была украшена рождественской иллюминацией, привлекая внимание всех проезжающих мимо.

Текущие события

Политическая система

Местный

Продукт