Բիզնես

USD BUY - 383.50+0.00 USD SELL - 385.00-1.00
EUR BUY - 446.00+0.00 EUR SELL - 452.00-2.00
OIL:  BRENT - 68.91-1.78 WTI - 66.87-2.11
COMEX:  GOLD - 3344.90+0.62 SILVER - 37.79+3.00
COMEX:  PLATINUM - 1416.20+2.30
LME:  ALUMINIUM - 2607.50+0.42 COPPER - 9700.50+0.73
LME:  NICKEL - 15290.00+2.08 TIN - 33559.00+0.83
LME:  LEAD - 2044.00-0.58 ZINC - 2777.00+1.26
FOREX:  USD/JPY - 146.99+0.50 EUR/GBP - 1.1679-0.46
FOREX:  EUR/USD - 1.1679-0.46 GBP/USD - 1.3559-0.29
STOCKS RUS:  RTSI - 1104.94+1.69
STOCKS US: DOW JONES - 44650.64+0.43 NASDAQ - 20630.67+0.09
STOCKS US: S&P 500 - 6280.46+0.27
STOCKS JAPAN:  NIKKEI - 39646.36-0.44 TOPIX - 2812.34-0.56
STOCKS CHINA:  HANG SENG - 24028.37+0.57 SSEC - 3509.68+0.48
STOCKS EUR:  FTSE100 - 8975.66+1.23 CAC40 - 7902.25+0.30
STOCKS EUR:  DAX - 24456.81-0.38
10/07/2025  CBA:  USD - 383.74-0.08 GBP - 521.81+0.47
10/07/2025  CBA:  EURO - 450.05+0.94
10/07/2025  CBA:  GOLD - 40716-188 SILVER - 451.43-2.38
Kaspersky Digital Footprint Intelligence. դարքնետի յուրաքանչյուր երկրորդ էքսպլոյտ թիրախավորում է զրոյական և առաջին օրվա խոցելիություն
08/01/2025 12:15
Կիսվել

Kaspersky Digital Footprint Intelligence. դարքնետի յուրաքանչյուր երկրորդ էքսպլոյտ թիրախավորում է զրոյական և առաջին օրվա խոցելիություն

Kaspersky Digital Footprint Intelligence-ի թիմը 2023-ի հունվարից 2024-ի սեպտեմբեր վերլուծել է դարքնետի ֆորումներում և Telegram-ի ստվերային ալիքներում խոցելիությունների էքսպլոյտների գնման և վաճառքի 547 հայտարարություն։ Պարզվել է, որ դրանց կեսը (51%) շահագործում է զրոյական և առաջին օրվա խոցելիությունները, իսկ մեկ էքսպլոյտի արժեքը կարող է հասնել միջինը 100 հազար ԱՄՆ դոլարի:

Էքսպլոյտները գործիքներ են, որոնք չարագործներն օգտագործում են տարբեր ծրագրերի խոցելիությունները շահագործելու համար՝ նպատակ ունենալով կատարել անօրինական գործողություններ, ինչպիսիք են չարտոնված հասանելիության ստացումը կամ տվյալների գողությունը: Զրոյական օրվա էքսպլոյտները թիրախավորում են համակարգերում նախկինում չբացահայտված խոցելիությունները, իսկ առաջին օրվա էքսպլոյտները՝ այն համակարգերը, որոնց խոցելիությունների համար շտկումներ կան, բայց տեղադրված չեն:

«Կասպերսկի» ընկերությունը հայտնում է, որ դարքնետում առաջարկվում է տարբեր տեսակի էքսպլոյտների լայն շրջանակ։ Ամենատարածվածը հետևյալ երկու խոցելիությունների համար նախատեսված էքսպլոյտներն են. RCE (Remote Code Execution), որը գրոհողներին թույլ է տալիս հեռավար կոդ գործարկել, և LPE (Local Privilege Escalation), որն  ընդլայնում է չարագործների հնարավորությունները գրոհի ենթարկվող համակարգում: Ըստ վերլուծված ավելի քան 20 հայտարարությունների՝ RCE էքսպլոյտները վաճառվում են միջինը 100 հազար դոլարով, իսկ LPE էքսպլոյտները՝ 60 հազար դոլարով: RCE խոցելիությունները համարվում են ավելի վտանգավոր, քանի որ դրանք չարագործներին թույլ են տալիս վերահսկողություն ստանալ համակարգի կամ դրա բաղադրիչների, ինչպես նաև գաղտնի տվյալների նկատմամբ:

IDram

«Ամենապահանջված և թանկ էքսպլոյտները թույլ են տալիս իրականացնել կիբեռգրոհներ, որոնք էական շահույթ են բերում կորպորատիվ տեղեկատվության գողության կամ կազմակերպություններին լրտեսելու հետևանքով: Էքսպլոյտների շուկայում ակտիվության գագաթնակետերն անկանխատեսելի են, և դրանք դժվար է կապակցել կոնկրետ իրադարձությունների հետ: Հետաքրքական է, որ մայիսին դարքնետում վաճառվել է վերլուծված ժամանակահատվածի ամենաթանկ էքսպլոյտներից մեկը՝ ենթադրաբար Microsoft Outlook-ի զրոյական օրվա խոցելիության համար, որի գինը կազմել է գրեթե երկու միլիոն ԱՄՆ դոլար: Ընդհանուր առմամբ, էքսպլոյտների շուկան մնում է կայուն, ուստի կիբեռանվտանգության միջոցները, ինչպիսիք են կանոնավոր թարմացումը և թվային ակտիվների մոնիտորինգը դարքնետում, մնում են առանցքային»,- մեկնաբանում է Kaspersky Digital Footprint Intelligence-ի ավագ վերլուծաբան Աննա Պավլովսկայան։

Խոցելիությունների և էքսպլոյտների օգտագործման հետ կապված կիբեռսպառնալիքներին դիմակայելու վերաբերյալ «Կասպերսկի» ընկերության խորհուրդներն՝  այստեղ:

«Կասպերսկի»-ն միջազգային ընկերություն է, որը 1997-ից աշխատում է տեղեկատվական անվտանգության և թվային գաղտնիության ոլորտում: Այսօրվա դրությամբ ընկերությունը պաշտպանել է ավելի քան 1 միլիարդ սարք զանգվածային կիբեռսպառնալիքներից և թիրախային գրոհներից, և նրա կուտակած գիտելիքներն ու փորձը հետևողականորեն փոխակերպվում են նորարարական լուծումների և ծառայությունների՝ ամբողջ աշխարհում բիզնեսի, կրիտիկական կարևոր ենթակառուցվածքների, պետական մարմինների և շարքային օգտատերերի պաշտպանության համար: «Կասպերսկի» ընկերության ընդարձակ պորտֆոլիոն ներառում է վերջնական սարքերի պաշտպանության առաջադեմ տեխնոլոգիաներ, մի շարք մասնագիտացված պրոդուկտներ և ծառայություններ, ինչպես նաև կիբեռիմունային լուծումներ՝ բարդ և անընդհատ զարգացող կիբեռսպառնալիքների դեմ պայքարելու համար: Մենք օգնում ենք ամբողջ աշխարհում 200 հազար կորպորատիվ հաճախորդների պաշտպանել իրենց համար ամենաարժեքավորը: Ավելի մանրամասն՝ www.kaspersky.ru-ում։

Տեխնոլոգիական հրապարակումներն իրականացվում են Իդրամի աջակցությամբ։

10/07/2025
դրամ
Դոլար (USD)
383.74
-0.08
Եվրո (EUR)
450.05
+0.94
Ռուբլի (RUR)
4.9299
+0.0179
Լարի (GEL)
141.25
-0.03
40716
-188
Արծաթ
451.43
-2.38