Vietnam.vn - Nền tảng quảng bá Việt Nam

Половина эксплойтов, продаваемых в даркнете, нацелены на неисправленные уязвимости нулевого дня

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng11/10/2024


С января 2023 года по сентябрь 2024 года эксперты Kaspersky Digital Footprint Intelligence обнаружили 547 объявлений о покупке и продаже инструментов для эксплойтов. Объявления были размещены на различных форумах даркнета и анонимных каналах в приложении Telegram...

Exploit — это инструмент, который киберпреступники используют для эксплуатации уязвимостей программного обеспечения.
Exploit — это инструмент, который киберпреступники используют для эксплуатации уязвимостей программного обеспечения.

Примерно половина этих объявлений нацелена на эксплойты нулевого дня и однодневные уязвимости. Однако подпольный рынок изобилует мошенничеством, поэтому сложно проверить, действительно ли продаваемые инструменты пригодны к использованию.

Кроме того, «Лаборатория Касперского» зафиксировала среднюю цену покупки и продажи эксплойтов для удаленных атак, достигающую 100 000 долларов США.

Exploit — это инструмент, который киберпреступники используют для эксплуатации уязвимостей программного обеспечения, например программного обеспечения Microsoft, для совершения незаконных действий, таких как несанкционированный доступ или кража данных.

Более половины сообщений в даркнете (51%) были посвящены продаже или покупке эксплойтов, нацеленных на уязвимости нулевого дня или однодневные уязвимости.

Эксплойты нулевого дня нацелены на уязвимости, которые еще не обнаружены и не исправлены поставщиком программного обеспечения, в то время как эксплойты одного дня нацелены на уязвимости, которые были обнаружены и исправлены, но в системе не установлено обновление исправления.

Ảnh màn hình 2024-10-11 lúc 15.44.38.png
Статистика по количеству выставленных на продажу эксплойтов в период 2023–2024 гг. Источник: Kaspersky Digital Footprint Intelligence.

«Киберпреступники могут использовать эксплойты для кражи корпоративной информации или шпионажа за организациями, не привлекая к себе внимания, чтобы достичь своих целей», — отметила Анна Павловская, старший аналитик Kaspersky Digital Footprint Intelligence. «Однако некоторые эксплойты, продаваемые в даркнете, могут быть поддельными или неполными, а также работать не так, как заявлено. Более того, большинство транзакций совершается подпольно. Эти два фактора крайне затрудняют оценку истинных размеров этого рынка».

На рынке даркнета представлено большое количество разнообразных эксплойтов, два наиболее распространенных из которых — инструменты удаленного выполнения кода (RCE) и локального повышения привилегий (LPE).

По результатам анализа более 20 рекламных объявлений, средняя цена эксплойта, нацеленного на RCE, составляет около 100 000 долларов США, тогда как эксплойты LPE обычно стоят около 60 000 долларов США.

Эксплойты, нацеленные на уязвимости RCE, считаются более опасными, поскольку злоумышленники могут получить контроль над частью или всей системой или получить доступ к защищенным данным.

КИМ ТХАНЬ



Источник: https://www.sggp.org.vn/mot-nua-cong-cu-exploit-rao-ban-tren-web-den-nham-vao-lo-hong-zero-day-chua-duoc-khac-phuc-post763208.html

Комментарий (0)

No data
No data
Крылья летят на полигоне А80
Специальные пилоты в парадном строю по случаю Национального дня 2 сентября.
Солдаты маршируют под палящим солнцем на учебном полигоне.
Посмотрите, как вертолеты репетируют в небе над Ханоем в рамках подготовки к Национальному дню 2 сентября.
Сборная Вьетнама U23 блестяще привезла домой трофей чемпионата Юго-Восточной Азии среди команд U23.
Северные острова – как «необработанные драгоценные камни», дешевые морепродукты, 10 минут на лодке от материка.
Мощный строй из пяти истребителей Су-30МК2 готовится к церемонии А80
Ракеты С-300ПМУ1 на боевом дежурстве для защиты неба Ханоя
Сезон цветения лотосов привлекает туристов к величественным горам и рекам Ниньбиня.
Cu Lao Mai Nha: где дикость, величие и мир сливаются воедино

Наследство

Фигура

Бизнес

No videos available

Новости

Политическая система

Местный

Продукт