Vietnam.vn - Nền tảng quảng bá Việt Nam

Karanlık web'de satılan saldırı araçlarının yarısı, yamalanmamış sıfır gün güvenlik açıklarını hedef alıyor.

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng11/10/2024


Kaspersky Digital Footprint Intelligence uzmanları, Ocak 2023 ile Eylül 2024 tarihleri ​​arasında, çeşitli dark web forumlarında ve Telegram uygulamasındaki anonim kanallarda yayınlanan 547 adet güvenlik açığı aracı satış ilanı tespit etti.

Exploit, siber suçluların yazılımlardaki güvenlik açıklarından yararlanmak için kullandıkları bir araçtır.
Exploit, siber suçluların yazılımlardaki güvenlik açıklarından yararlanmak için kullandıkları bir araçtır.

Bu ilanların yaklaşık yarısı sıfır gün ve bir gün açıklarını hedef alıyor. Ancak yeraltı piyasası dolandırıcılıklarla dolu olduğundan, sunulan bu araçların gerçekten kullanılabilir olup olmadığını doğrulamak zor olmaya devam ediyor.

Ek olarak, Kaspersky, uzaktan saldırılarda kullanılan güvenlik açıklarının ortalama fiyatının 100.000 dolara kadar çıktığını da kaydetti.

Exploit, siber suçluların Microsoft yazılımlarındaki gibi yazılım güvenlik açıklarından yararlanarak yetkisiz erişim veya veri hırsızlığı gibi yasa dışı faaliyetler gerçekleştirmek için kullandıkları bir araçtır.

Karanlık web'deki gönderilerin yarısından fazlası (%51), sıfır gün veya bir gün açıklarını hedef alan güvenlik açıklarını tanıtan veya satın almaya yönelik reklamlar içeriyor.

Sıfır gün açıklarından yararlanma saldırıları, yazılım satıcısı tarafından henüz keşfedilmemiş ve yamalanmamış güvenlik açıklarını hedef alırken, bir günlük açıklardan yararlanma saldırıları ise keşfedilmiş ve yamalanmış ancak sistemin gerekli güncellemeleri henüz yüklemediği güvenlik açıklarını hedef alır.

Ảnh màn hình 2024-10-11 lúc 15.44.38.png
2023-2024 dönemi için güvenlik açığı içeren alım/satım ilanlarının sayısına ilişkin istatistikler. Kaynak: Kaspersky Digital Footprint Intelligence.

Kaspersky Digital Footprint Intelligence'da kıdemli analist olan Anna Pavlovskaya şunları belirtti: "Siber suçlular, hedeflerine ulaşmak için işletme bilgilerini çalmak veya bir kuruluşu tespit edilmeden izlemek amacıyla güvenlik açıklarından yararlanabilirler. Ancak, karanlık web'de satılan bazı güvenlik açıkları 'sahte' veya eksik olabilir ve reklam edildiği kadar etkili çalışmayabilir. Dahası, işlemlerin büyük çoğunluğu gizlice gerçekleşmektedir. Bu iki faktör, bu pazarın gerçek boyutunu değerlendirmeyi son derece zorlaştırıyor."

Karanlık web pazarı, çok çeşitli güvenlik açıklarını sunmaktadır; bunların en yaygın ikisi, uzaktan kod yürütme (RCE) güvenlik açıklarını ve yerel ayrıcalık yükseltme (LPE) güvenlik açıklarını hedef alan araçlardır.

20'den fazla reklamın analizine göre, RCE'yi hedefleyen bir güvenlik açığı istismarının ortalama fiyatı yaklaşık 100.000 dolar iken, LPE istismarlarının maliyeti genellikle 60.000 dolar civarındadır.

RCE güvenlik açığını hedef alan saldırı, saldırganın sistemin kısmi veya tam kontrolünü ele geçirebileceği veya güvenli verilere erişebileceği için daha tehlikeli olarak kabul edilir.

KIM THANH


[reklam_2]
Kaynak: https://www.sggp.org.vn/mot-nua-cong-cu-exploit-rao-ban-tren-web-den-nham-vao-lo-hong-zero-day-chua-duoc-khac-phuc-post763208.html

Yorum (0)

Duygularınızı paylaşmak için lütfen bir yorum bırakın!

Aynı konuda

Aynı kategoride

Notre Dame Katedrali için LED yıldız üreten atölyenin yakın çekim görüntüsü.
Ho Chi Minh şehrindeki Notre Dame Katedrali'ni aydınlatan 8 metre yüksekliğindeki Noel yıldızı özellikle dikkat çekici.
Huynh Nhu, Güneydoğu Asya Oyunları'nda tarih yazdı: Kırılması çok zor olacak bir rekor.
51 numaralı karayolu üzerindeki göz alıcı kilise, Noel için ışıklandırıldı ve yoldan geçen herkesin dikkatini çekti.

Aynı yazardan

Miras

Figür

İşletmeler

Sa Dec çiçek köyündeki çiftçiler, 2026 Festivali ve Tet (Ay Yeni Yılı) için çiçeklerine bakmakla meşguller.

Güncel olaylar

Siyasi Sistem

Yerel

Ürün