Vietnam.vn - Nền tảng quảng bá Việt Nam

Половина експлойтів, що продаються в даркнеті, спрямовані на невиправлені вразливості нульового дня.

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng11/10/2024


З січня 2023 року по вересень 2024 року експерти Kaspersky Digital Footprint Intelligence виявили 547 оголошень про продаж інструментів експлойтів. Оголошення були розміщені на різних форумах даркнету та анонімних каналах у додатку Telegram...

Експлойт – це інструмент, який кіберзлочинці використовують для експлуатації вразливостей програмного забезпечення.
Експлойт – це інструмент, який кіберзлочинці використовують для експлуатації вразливостей програмного забезпечення.

Близько половини цих оголошень спрямовані на одноденні та зловмисні атаки. Однак, підпільний ринок сповнений шахрайства, тому важко перевірити, чи дійсно придатні для використання інструменти, що продаються.

Крім того, Касперський також зафіксував середню ціну купівлі-продажу експлойтів для віддалених атак до 100 000 доларів.

Експлойт — це інструмент, який кіберзлочинці використовують для використання вразливостей програмного забезпечення, такого як програмне забезпечення Microsoft, для здійснення незаконних дій, таких як несанкціонований доступ або крадіжка даних.

Більше половини публікацій у даркнеті (51%) пропонують продати або купити експлойти, спрямовані на одноденні або звичайні вразливості.

Нульові експлойти спрямовані на вразливості, які не були виявлені та виправлені постачальником програмного забезпечення, тоді як одноденні експлойти спрямовані на вразливості, які були виявлені та виправлені, але в системі не встановлено оновлення патчів.

Ảnh màn hình 2024-10-11 lúc 15.44.38.png
Статистика щодо кількості продажів та покупок експлойтів за період 2023-2024 років. Джерело: Kaspersky Digital Footprint Intelligence.

«Кіберзлочинці можуть використовувати експлойти для крадіжки корпоративної інформації або шпигування за організацією, щоб їх не виявляли, і досягати своїх цілей», – сказала Анна Павловська, старший аналітик Kaspersky Digital Footprint Intelligence. «Однак деякі експлойти, що продаються в даркнеті, можуть бути підробленими або неповними та не працювати так, як рекламується. Крім того, більшість транзакцій відбуваються підпільно. Ці два фактори надзвичайно ускладнюють оцінку справжнього розміру цього ринку».

Ринок даркнету пропонує широкий спектр експлойтів, два найпоширеніші з яких – це інструменти віддаленого виконання коду (RCE) та локальної ескалації привілеїв (LPE).

Згідно з аналізом понад 20 рекламних оголошень, середня ціна експлойту, спрямованого на RCE, становить близько 100 000 доларів, тоді як експлойти LPE зазвичай коштують близько 60 000 доларів.

Експлойти, спрямовані на вразливості RCE, вважаються більш небезпечними, оскільки зловмисники можуть отримати контроль над частиною або всією системою або отримати доступ до захищених даних.

КІМ ТХАН



Джерело: https://www.sggp.org.vn/mot-nua-cong-cu-exploit-rao-ban-tren-web-den-nham-vao-lo-hong-zero-day-chua-duoc-khac-phuc-post763208.html

Коментар (0)

No data
No data

У тій самій темі

У тій самій категорії

Кожна річка – подорож
Хошимін залучає інвестиції від підприємств з прямими іноземними інвестиціями у нові можливості
Історичні повені в Хойані, знімок з військового літака Міністерства національної оборони
«Велика повінь» на річці Тху Бон перевищила історичну повінь 1964 року на 0,14 м.

Того ж автора

Спадщина

Фігура

Бізнес

Дивіться, як прибережне місто В'єтнаму потрапило до списку найкращих туристичних напрямків світу у 2026 році

Поточні події

Політична система

Місцевий

Продукт