Vietnam.vn - Nền tảng quảng bá Việt Nam

Половина эксплойтов, продающихся в даркнете, нацелены на неисправленные уязвимости нулевого дня

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng11/10/2024


С января 2023 года по сентябрь 2024 года эксперты Kaspersky Digital Footprint Intelligence обнаружили 547 объявлений о покупке и продаже инструментов эксплойта. Рекламные объявления были размещены на различных форумах даркнета и анонимных каналах в приложении Telegram...

Exploit — это инструмент, который киберпреступники используют для эксплуатации уязвимостей программного обеспечения.
Exploit — это инструмент, который киберпреступники используют для эксплуатации уязвимостей программного обеспечения.

Около половины этих списков нацелены на уязвимости нулевого и однодневного дней. Однако подпольный рынок изобилует мошенничеством, поэтому вопрос о том, можно ли на самом деле использовать эти продаваемые инструменты, остается открытым.

Кроме того, «Лаборатория Касперского» зафиксировала среднюю цену покупки и продажи эксплойтов для удаленных атак, достигающую 100 000 долларов США.

Эксплойт — это инструмент, который киберпреступники используют для эксплуатации уязвимостей программного обеспечения, например программного обеспечения Microsoft, для совершения незаконных действий, таких как несанкционированный доступ или кража данных.

Более половины сообщений в даркнете (51%) предлагают продать или купить эксплойты, нацеленные на уязвимости нулевого дня или однодневные уязвимости.

Эксплойты нулевого дня нацелены на уязвимости, которые еще не были обнаружены и исправлены поставщиком программного обеспечения, в то время как эксплойты однодневного типа нацелены на уязвимости, которые были обнаружены и исправлены, но в системе не установлено обновление исправления.

Ảnh màn hình 2024-10-11 lúc 15.44.38.png
Статистика по количеству постов о покупке и продаже эксплойтов за период 2023-2024 гг. Источник: Kaspersky Digital Footprint Intelligence.

«Киберпреступники могут использовать эксплойты для кражи корпоративной информации или шпионить за организацией, не будучи обнаруженными, чтобы достичь своих целей», — отметила Анна Павловская, старший аналитик Kaspersky Digital Footprint Intelligence. «Однако некоторые эксплойты, продаваемые в даркнете, могут быть поддельными или неполными и могут работать не так, как рекламируется. Более того, большинство транзакций совершаются подпольно. Эти два фактора крайне затрудняют оценку истинного размера этого рынка».

Рынок даркнета предлагает широкий спектр эксплойтов, два наиболее распространенных из которых — инструменты удаленного выполнения кода (RCE) и локального повышения привилегий (LPE).

Согласно анализу более 20 рекламных объявлений, средняя цена эксплойта, нацеленного на RCE, составляет около 100 000 долларов США, тогда как эксплойты LPE обычно стоят около 60 000 долларов США.

Эксплойты, нацеленные на уязвимости RCE, считаются более опасными, поскольку злоумышленники могут получить контроль над частью или всей системой или получить доступ к защищенным данным.

КИМ ТХАНЬ



Источник: https://www.sggp.org.vn/mot-nua-cong-cu-exploit-rao-ban-tren-web-den-nham-vao-lo-hong-zero-day-chua-duoc-khac-phuc-post763208.html

Комментарий (0)

Simple Empty
No data

Та же тема

Та же категория

Фейерверки заполнили небо в честь 50-летия национального воссоединения
50 лет национального воссоединения: клетчатый шарф — бессмертный символ южных народов
В тот момент, когда взлетели вертолетные эскадрильи
В Хошимине идет оживленная подготовка к «дню национального воссоединения»

Тот же автор

Наследство

Фигура

Бизнес

No videos available

Новости

Политическая система

Местный

Продукт