Vietnam.vn - Nền tảng quảng bá Việt Nam

نصف الثغرات المعروضة للبيع على شبكة الويب المظلمة تستهدف ثغرات اليوم صفر غير المصححة

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng11/10/2024

[إعلان 1]

في الفترة من يناير 2023 إلى سبتمبر 2024، اكتشف خبراء Kaspersky Digital Footprint Intelligence 547 إعلانًا لشراء وبيع أدوات الاستغلال. تم نشر الإعلانات على العديد من منتديات الويب المظلمة والقنوات المجهولة على تطبيق Telegram...

Exploit هي أداة يستخدمها مجرمو الإنترنت لاستغلال الثغرات الأمنية في البرامج.
Exploit هي أداة يستخدمها مجرمو الإنترنت لاستغلال الثغرات الأمنية في البرامج.

يستهدف حوالي نصف هذه القوائم الثغرات الأمنية التي تحدث كل يوم صفر أو يوم واحد. ومع ذلك، فإن السوق السوداء مليئة بعمليات الاحتيال، لذا فإن ما إذا كانت هذه الأدوات المعروضة للبيع قابلة للاستخدام بالفعل يظل سؤالا مفتوحا.

بالإضافة إلى ذلك، سجلت كاسبرسكي أيضًا متوسط ​​سعر شراء وبيع الثغرات الأمنية للهجمات عن بعد بما يصل إلى 100 ألف دولار.

الاستغلال هو أداة يستخدمها مجرمو الإنترنت لاستغلال ثغرات البرامج، مثل برامج Microsoft، للقيام بأعمال غير قانونية مثل الوصول غير المصرح به أو سرقة البيانات.

أكثر من نصف منشورات الويب المظلم (51%) تعرض بيع أو شراء برمجيات خبيثة تستهدف ثغرات اليوم صفر أو اليوم الواحد.

تستهدف عمليات استغلال اليوم صفر الثغرات الأمنية التي لم يتم اكتشافها وإصلاحها بعد من قبل بائع البرنامج، في حين تستهدف عمليات استغلال اليوم الواحد الثغرات الأمنية التي تم اكتشافها وإصلاحها، ولكن لم يتم تثبيت تحديث التصحيح على النظام.

Ảnh màn hình 2024-10-11 lúc 15.44.38.png
إحصائيات عن عدد منشورات البيع والشراء في الفترة 2023-2024. المصدر: Kaspersky Digital Footprint Intelligence.

وقالت آنا بافلوفسكايا، المحللة البارزة في شركة كاسبرسكي ديجيتال فوتبرينت إنتليجنس: "يمكن لمجرمي الإنترنت استخدام الثغرات الأمنية لسرقة معلومات الشركات أو التجسس على المنظمات دون أن يتم اكتشافهم لتحقيق أهدافهم". مع ذلك، قد تكون بعض الثغرات المُباعة على الإنترنت المظلم مزيفة أو ناقصة، وقد لا تعمل كما هو مُعلن. علاوة على ذلك، تتم معظم المعاملات سرًا. هذان العاملان يُصعّبان للغاية تقييم الحجم الحقيقي لهذه السوق.

يقدم سوق الويب المظلم مجموعة واسعة من الاستغلالات، وأكثرها شيوعًا هي أدوات تنفيذ التعليمات البرمجية عن بعد (RCE) وتصعيد الامتيازات المحلية (LPE).

وفقًا لتحليل أكثر من 20 إعلانًا، يبلغ متوسط ​​سعر الاستغلال الذي يستهدف RCE حوالي 100000 دولار، في حين تبلغ تكلفة استغلال LPE عادةً حوالي 60000 دولار.

تعتبر عمليات الاستغلال التي تستهدف ثغرات RCE أكثر خطورة لأن المهاجمين يمكنهم السيطرة على جزء من النظام أو كله أو الوصول إلى بيانات آمنة.

كيم ثانه


[إعلان 2]
المصدر: https://www.sggp.org.vn/mot-nua-cong-cu-exploit-rao-ban-tren-web-den-nham-vao-lo-hong-zero-day-chua-duoc-khac-phuc-post763208.html

تعليق (0)

Simple Empty
No data

نفس الموضوع

نفس الفئة

امتلأت السماء بالألعاب النارية احتفالا بمرور 50 عاما على إعادة توحيد البلاد
50 عامًا من إعادة التوحيد الوطني: الوشاح المربّع - الرمز الخالد للشعب الجنوبي
لحظة إقلاع أسراب المروحيات
مدينة هو تشي منه تعج بالتحضيرات لـ"يوم التوحيد الوطني"

نفس المؤلف

إرث

شكل

عمل

No videos available

أخبار

النظام السياسي

محلي

منتج