Trang chủNewsThời sựMột nửa công cụ exploit rao bán trên web đen nhắm vào...

Một nửa công cụ exploit rao bán trên web đen nhắm vào lỗ hổng zero-day chưa được khắc phục


Từ tháng 1-2023 đến tháng 9-2024, các chuyên gia của Kaspersky Digital Footprint Intelligence đã phát hiện 547 tin đăng quảng cáo mua bán công cụ exploit. Những mẩu tin quảng cáo được đăng trên nhiều diễn đàn web đen và các kênh ẩn danh trên ứng dụng Telegram…

Exploit là công cụ mà tội phạm mạng sử dụng để khai thác lỗ hổng phần mềm
Exploit là công cụ mà tội phạm mạng sử dụng để khai thác lỗ hổng phần mềm

Khoảng một nửa số tin rao bán này nhắm đến lỗ hổng zero-day và lỗ hổng one-day. Tuy nhiên, thị trường ngầm vốn tràn lan các hành vi lừa đảo, nên việc liệu các công cụ này được rao bán có thể thực sự sử dụng được không vẫn là vấn đề khó xác minh.

Ngoài ra, Kaspersky cũng ghi nhận mức giá trung bình mua bán exploit cho các cuộc tấn công từ xa lên tới 100.000 USD.

Exploit là công cụ mà tội phạm mạng sử dụng để khai thác lỗ hổng phần mềm, ví dụ như phần mềm của Microsoft, nhằm thực hiện các hành vi bất hợp pháp như truy cập trái phép hoặc đánh cắp dữ liệu.

Hơn một nửa các bài đăng trên web đen (51%) đều rao bán hoặc tìm mua exploit nhắm vào lỗ hổng zero-day hoặc lỗ hổng one-day.

Zero-day exploit nhắm vào các lỗ hổng chưa được nhà cung cấp phần mềm phát hiện và khắc phục, trong khi one-day exploit nhắm vào lỗ hổng đã được phát hiện và khắc phục, nhưng hệ thống chưa cài đặt bản cập nhật vá lỗi.

Ảnh màn hình 2024-10-11 lúc 15.44.38.png
Thống kê số lượng tin đăng mua bán exploit giai đoạn 2023-2024. Nguồn: Kaspersky Digital Footprint Intelligence.

Bà Anna Pavlovskaya, chuyên gia phân tích cấp cao tại Kaspersky Digital Footprint Intelligence, cho biết: ” Tội phạm mạng có thể sử dụng exploit để đánh cắp thông tin doanh nghiệp hoặc theo dõi một tổ chức mà không bị phát hiện để đạt được mục đích. Tuy nhiên, một số exploit được rao bán trên web đen có thể là “hàng giả” hoặc chưa hoàn chỉnh, và không hoạt động hiệu quả giống như quảng cáo. Hơn nữa, phần lớn giao dịch diễn ra dưới dạng giao dịch ngầm. Hai yếu tố kể trên khiến việc đánh giá quy mô thực sự của thị trường này trở nên vô cùng khó khăn”.

Thị trường web đen cung cấp rất nhiều loại exploit khác nhau, trong đó hai loại phổ biến nhất là loại công cụ nhắm đến lỗ hổng cho phép tấn công từ xa (RCE – Remote Code Execution) và nhắm đến lỗ hổng nâng cấp quyền (LPE – Local Privilege Escalation).

Theo phân tích hơn 20 tin quảng cáo, giá trung bình của exploit nhắm đến RCE rơi vào khoảng 100.000 USD, trong khi mã khai thác LPE thường có giá khoảng 60.000 USD.

Exploit nhắm đến lỗ hổng RCE được đánh giá là nguy hiểm hơn vì kẻ tấn công có thể chiếm quyền điều khiển một phần hoặc toàn bộ hệ thống hay truy cập dữ liệu bảo mật.

KIM THANH





Nguồn: https://www.sggp.org.vn/mot-nua-cong-cu-exploit-rao-ban-tren-web-den-nham-vao-lo-hong-zero-day-chua-duoc-khac-phuc-post763208.html

Cùng chủ đề

Xử phạt một nữ đại gia ‘âm thầm’ mua 26% vốn Tổng công ty Sông Hồng

Ủy ban Chứng khoán Nhà nước vừa ban hành quyết định số xử phạt vi phạm hành chính với bà Nguyễn Thương Huyền vì không đăng ký chào mua công khai theo quy định pháp luật.Bà Huyền đã mua hơn 7 triệu cổ phiếu SHG của Tổng công ty Sông Hồng từ tháng 7-2023, dẫn đến thay đổi tỉ lệ nắm giữ...

Chứng khoán Việt bị định giá thấp nhất 10 năm, ‘cực kỳ vô lý’?

Từ đầu năm đến nay, chỉ số VN-Index liên tục chênh vênh, có hơn 5 lần nỗ lực vượt ngưỡng 1.300 điểm nhưng đều bất thành. Diễn biến này cũng thách thức lòng kiên nhẫn của không ít nhà đầu tư. Hiện tại VN-Index đang neo ở mốc 1.271,98 điểm. Định giá cổ phiếu thấp, nhưng chất lượng lợi nhuận doanh nghiệp cải...

Giao dịch biệt thự 150 triệu/m2 tăng đột biến trong quý III/2024

Theo báo cáo tổng quan thị trường quý III/2024 do Savills tổng hợp và phân tích cho thấy thị trường bất động sản vừa trải qua một quý kinh doanh sôi động.Trong quý, báo cáo ghi nhận ngành bán lẻ, văn phòng có kết quả hoạt...

Gia tăng từ mã độc tống tiền và phần mềm gián điệp spyware nhắm vào hệ thống công nghiệp

Kaspersky vừa công bố báo cáo quý 2-2024 phân tích toàn cảnh về hình an ninh mạng dành cho hệ thống điều khiển công nghiệp (ICS). Theo đó, số lượng vụ tấn công bằng mã độc tống tiền (ransomware) tăng lên 20% so với quý trước. Báo cáo cho thấy các lĩnh vực cơ sở hạ tầng thiết yếu trên toàn thế giới đang phải đối mặt với nguy cơ ngày...

Giá cà phê giảm mạnh gần 5.000 đồng/kg

Ngày 3-10, trao đổi với Tuổi Trẻ Online, ông Nguyễn Nam Hải, chủ tịch Hiệp hội Cà phê - Ca cao Việt Nam, cho biết giá cà phê hôm nay giảm mạnh hơn 6% trên sàn giao dịch London và 2,9% trên sàn New York, còn trong nước giảm gần 5.000 đồng/kg. Ông Hải liệt kê ở các vùng trọng điểm Tây...

Nổi bật

Mới nhất

Cùng tác giả

Phát động chiến dịch phòng chống lừa đảo trực tuyến, bảo vệ người dân trên không gian mạng

Trong 9 tháng năm 2024 đã tiếp nhận hơn 22.200 phản ánh về trường hợp lừa đảo trực tuyến do người dùng internet gửi về Cổng cảnh báo an toàn thông tin (ATTT) Việt Nam. Bộ TT-TT vừa chính thức phát động chiến dịch “Kỹ năng nhận diện và phòng chống lừa đảo trực tuyến bảo vệ người dân trên không gian mạng”, dưới sự chủ trì của Cục ATTT (Bộ TT-TT). Chiến dịch được triển...

Giá trị thương hiệu FPT xấp xỉ 1 tỷ USD

Với giá trị thương hiệu xấp xỉ 1 tỷ USD, FPT được vinh danh Top 5 thương hiệu mạnh nhất Việt Nam, Top 10 công ty gia tăng giá trị thương hiệu lớn nhất Việt Nam, Top 12 thương hiệu giá trị nhất Việt Nam tại Lễ vinh danh “100 Thương hiệu giá trị nhất Việt Nam năm 2024” do Brand Finance tổ chức. Đánh giá về thương hiệu FPT, ông...

Nobel Hòa bình vinh danh tổ chức chống vũ khí hạt nhân

Chiều 11-10 , Ủy ban Nobel Na Uy đã công bố Giải Nobel Hòa bình 2024 thuộc về tổ chức Nihon Hidankyo (Nhật Bản) vì những nỗ lực hướng tới một thế giới không có vũ khí hạt nhân. Ông Jorgen Watne Frydnes, Chủ tịch Ủy ban Nobel Na Uy, nhấn mạnh, Nihon Hidankyo được trao Giải Nobel Hòa vì những nỗ lực hướng tới một thế giới không có vũ khí...

Hàng không Việt Nam cần chi ít nhất 5,6 triệu USD mua tín chỉ carbon

Cục Hàng không Việt Nam vừa thống nhất và dự kiến tham gia kế hoạch giảm, bù đắp carbon đối với các chuyến bay quốc tế (Corsia) giai đoạn tự nguyện từ ngày 1-1-2026. Theo Cục Hàng không Việt Nam, Tổ chức Hàng không dân dụng quốc tế (ICAO) đã ban hành kế hoạch giảm và bù đắp carbon trong các chuyến bay quốc tế, nhằm góp phần đạt phát thải ròng...

Hoàn thiện cơ chế để Trung tâm Khởi nghiệp sáng tạo TPHCM hoạt động hiệu quả

Ngày 11-10, Sở KH-CN tổ chức Hội thảo "Giới thiệu Trung tâm Khởi nghiệp sáng tạo thành phố, các cơ chế, chính sách để thu hút các đối tác tham gia vào trung tâm”. Mở đầu hội thảo, ông Nguyễn Việt Dũng, Giám đốc Sở KH-CN TPHCM cho biết, Trung tâm trực thuộc Sở KH-CN trên cơ sở tổ chức lại Trung tâm Ứng dụng tiến bộ KH-CN theo quyết định số 4335/QĐ - UBND của...

Bài đọc nhiều

Người dùng Facebook Việt Nam sắp được sử dụng Meta AI

Chatbot của Meta AI sẽ hỗ trợ tiếng Việt trong vài tuần tới và được tích hợp sẵn vào các ứng dụng phổ biến như Facebook, Instagram. Meta vừa thông báo chatbot AI của họ sẽ có mặt tại 21 thị trường mới, sau khi thử nghiệm ở Mỹ và Úc. Người dùng tại Anh, Brazil, Bolivia, Guatemala, Paraguay và Philippines được trải nghiệm Meta AI ngay từ 9.10, trong khi Việt Nam và các quốc gia khác sẽ được...

Đường sắt tốc độ cao Bắc-Nam tạo động lực phát triển công nghiệp xây dựng

Dự án đường sắt tốc độ cao Bắc-Nam sẽ là cơ hội không thể tốt hơn cho ngành cơ khí Việt Nam và các nhà thầu xây dựng có bước chuyển mình mạnh mẽ trong việc làm chủ công nghệ.   Dự án đường sắt tốc độ cao trên trục Bắc-Nam với sơ bộ tổng mức đầu tư thời điểm hiện nay lên tới 67,34 tỷ USD sẽ mở ra cơ hội cho các doanh nghiệp cơ khí đường sắt và...

Đường sắt tốc độ cao Bắc – Nam: Du lịch thả ga, vé máy bay sẽ bớt “nóng”?

(Dân trí) - Nếu có đường sắt tốc độ cao thì thời gian di chuyển từ Hà Nội đến Nghệ An, TPHCM... rút ngắn nhiều so với đi xe khách. Điều này giúp du khách có nhiều lựa chọn, từ đó lượng khách du lịch sẽ tăng lên. Du khách, đơn vị lữ hành hào hứng chờ viễn cảnh tàu cao tốc Bắc - Nam Mới đây, dự án đường sắt tốc độ cao Bắc - Nam dự kiến khởi công...

Khai mạc Hội nghị ngành Công Thương khu vực phía Nam lần thứ X năm 2024

Phát biểu khai mạc Hội nghị, Thứ trưởng Bộ Công Thương Phan Thị Thắng cho hay, năm 2024 Chính phủ xác định là năm bứt phá, năm bản lề cả nước và các địa phương phấn đấu thực hiện thắng lợi kế hoạch phát triển kinh tế - xã hội 5 năm giai đoạn 2021 - 2025. Bộ Công Thương cũng đã tập trung tổ chức triển khai quyết liệt, cụ thể ngay từ...

Khai mạc Hội chợ triển lãm hàng công nghiệp nông thôn tiêu biểu khu vực phía Nam năm 2024

Tiếp sức cho doanh nghiệp, sản phẩm công nghiệp nông thôn phát triển Hội nghị khuyến công các tỉnh, thành phố khu vực phía Nam lần thứ XIV, năm 2024 Phát biểu tại lễ khai mạc Hội chợ, Thứ trưởng Bộ Công Thương Phan Thị Thắng nhận định, với tiềm năng và thế mạnh sẵn có về biển đảo, cùng với sự nỗ...

Cùng chuyên mục

Việt Nam coi Nhật Bản là đối tác tin cậy, quan trọng hàng đầu và lâu dài

Ngày 11/10, nhân dịp dự Hội nghị Cấp cao Hiệp hội Các quốc gia Đông Nam Á (ASEAN) lần thứ 44 - 45 và các Hội nghị Cấp cao liên quan tại Viêng Chăn (Lào), Thủ tướng Chính phủ Phạm Minh Chính đã hội kiến với Thủ tướng Nhật Bản Shigeru Ishiba. Đây là cuộc hội kiến đầu tiên của Thủ tướng hai nước kể từ khi ông Ishiba nhậm chức. ...

Điều chỉnh thuế tiêu thụ đặc biệt thuốc lá phải hướng đến tăng thu ngân sách bền vững

Tăng thuế tiêu thụ đặc biệt thuốc lá: Nhìn từ kinh nghiệm quốc tế Tăng thuế tiêu thụ đặc biệt thuốc lá: Cần lộ trình hợp lý để tránh 'kích cầu hàng lậu' Tăng thuế tiêu thụ đặc biệt, bao gồm đối với thuốc lá, phải đề ra lộ trình, đặc biệt gia tăng các hoạt động tuyên truyền để giảm thiểu các...

Châu Âu không giúp Ukraine nếu không có Mỹ; Nga đạt tiến bộ trong cuộc chiến thông tin

Quyết định của Tổng thống Biden không tham gia cuộc họp về hỗ trợ Ukraine có thể dẫn đến việc các nước châu Âu sẽ không muốn độc lập hỗ trợ cho Kiev. Việc tạm dừng viện trợ có thể kéo dài cho đến khi kết thúc chiến dịch bầu cử Mỹ. Nhận định trên là của ông Rodion Miroshnik, Đại sứ lưu động thuộc Bộ Ngoại giao Nga nói với...

Long An tiếp nhận hơn 26 tỉ đồng ủng hộ đồng bào ảnh hưởng bão số 3

Long An - Tính đến hết ngày 10.10, UBMTTQ Việt Nam tỉnh Long An đã tiếp nhận hơn 26 tỉ đồng ủng hộ đồng bào các tỉnh miền Bắc bị ảnh hưởng bởi cơn bão số 3. ...

Hà Nội sắp có thêm tuyến đường dài 2,5km dọc đê hữu Hồng ở Sơn Tây

Theo Quyết định, tuyến đường đi qua các xã, phường: Đường Lâm, Phú Thịnh,...

Mới nhất

Hội đồng Bảo an nhóm họp khẩn cấp về tình hình Lebanon

Ngày 10/10, các nhà ngoại giao tại Hội đồng Bảo an Liên hợp quốc (HĐBA LHQ) đã kêu gọi tăng cường sức mạnh cho quân đội Lebanon cũng như thực thi nghị quyết năm 2006 của HĐBA về việc phi vũ khí tại khu vực biên giới nước này và Israel.

Chiêm ngưỡng tòa nhà giống như vách đá Ngũ Hành Sơn

11/10/2024 | 14:00 TPO - Các đường nét góc cạnh táo bạo của tòa nhà được lấy cảm hứng từ vách đá Ngũ Hành Sơn, một...

Kiến nghị cắm mốc hành lang đường sắt tốc độ cao Bắc- Nam

Theo đó, cử tri kiến nghị: “Bộ sớm lập hồ sơ phương án tuyến tỷ lệ 1/500 dự án đường sắt cao tốc Bắc - Nam, triển khai cắm mốc giới hành lang an toàn giao thông tuyến đường sắt tốc độ cao để công khai phạm vi bảo vệ công trình đường sắt và hành lang an...

“Hạt giống đỏ” ở bản làng La Hủ

Dân tộc La Hủ là 1 trong 14 dân tộc rất ít người, với 12.113 nhân khẩu (theo kết quả điều tra kinh tế - xã hội 53 DTTS từ năm 2019) và sinh sống tập trung hầu hết ở huyện Mường Tè, tỉnh Lai Châu. Khi thực hiện tuyến bài này, chúng tôi đã có dịp...

Mới nhất