Vietnam.vn - Nền tảng quảng bá Việt Nam

Hälften av de sårbarheter som säljs på den mörka webben riktar sig mot opatchade nolldagssårbarheter

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng11/10/2024

[annons_1]

Från januari 2023 till september 2024 upptäckte experter på Kaspersky Digital Footprint Intelligence 547 annonser för försäljning av exploitverktyg. Annonserna publicerades på olika dark web-forum och anonyma kanaler i Telegram-appen...

Exploit är ett verktyg som cyberbrottslingar använder för att utnyttja programvarusårbarheter.
Exploit är ett verktyg som cyberbrottslingar använder för att utnyttja programvarusårbarheter.

Ungefär hälften av dessa listningar riktar sig mot zero-day och one-day exploits. Den underjordiska marknaden är dock full av bedrägerier, så det är svårt att verifiera om verktygen som säljs faktiskt är användbara.

Dessutom registrerade Kaspersky ett genomsnittligt pris för att köpa och sälja exploits för fjärrattacker på så högt som 100 000 dollar.

Exploit är ett verktyg som cyberbrottslingar använder för att utnyttja programvarusårbarheter, såsom Microsoft-programvara, för att utföra olagliga handlingar som obehörig åtkomst eller datastöld.

Mer än hälften av inlägg på dark web (51 %) erbjuder att sälja eller köpa sårbarheter som riktar sig mot nolldags- eller endagssårbarheter.

Nolldagsexploiter riktar sig mot sårbarheter som inte har upptäckts och åtgärdats av programvaruleverantören, medan endagsexploiter riktar sig mot sårbarheter som har upptäckts och åtgärdats, men systemet har inte patchuppdateringen installerad.

Ảnh màn hình 2024-10-11 lúc 15.44.38.png
Statistik över antalet försäljningar och köp av exploits under perioden 2023–2024. Källa: Kaspersky Digital Footprint Intelligence.

”Cyberbrottslingar kan använda exploits för att stjäla företagsinformation eller spionera på en organisation utan att bli upptäckta för att uppnå sina mål”, säger Anna Pavlovskaya, senioranalytiker på Kaspersky Digital Footprint Intelligence. ”Vissa exploits som säljs på den mörka webben kan dock vara falska eller ofullständiga och fungerar inte som utlovat. Dessutom sker majoriteten av transaktionerna under jord. Dessa två faktorer gör det extremt svårt att bedöma den verkliga storleken på denna marknad.”

Marknadsplatsen för mörka webben erbjuder en mängd olika exploateringar, varav de två vanligaste är verktyg för fjärrkodkörning (RCE) och lokal privilegieseskalering (LPE).

Enligt en analys av mer än 20 annonser är det genomsnittliga priset för en exploit som riktar sig mot RCE cirka 100 000 dollar, medan LPE-exploits vanligtvis kostar runt 60 000 dollar.

Utnyttjandeåtgärder som riktar sig mot RCE-sårbarheter anses vara farligare eftersom angripare kan ta kontroll över delar av eller hela systemet eller komma åt säker data.

Kim Thanh


[annons_2]
Källa: https://www.sggp.org.vn/mot-nua-cong-cu-exploit-rao-ban-tren-web-den-nham-vao-lo-hong-zero-day-chua-duoc-khac-phuc-post763208.html

Kommentar (0)

No data
No data

I samma ämne

I samma kategori

Varje flod - en resa
Ho Chi Minh-staden attraherar investeringar från utländska direktinvesteringsföretag i nya möjligheter
Historiska översvämningar i Hoi An, sedda från ett militärflygplan från försvarsministeriet
Den "stora översvämningen" av Thu Bon-floden översteg den historiska översvämningen 1964 med 0,14 m.

Av samma författare

Arv

Figur

Företag

Se Vietnams kuststad bli en av världens främsta resmål år 2026

Aktuella händelser

Politiskt system

Lokal

Produkt