Բիզնես

USD BUY - 381.50+0.50 USD SELL - 383.00-0.50
EUR BUY - 445.50+0.00 EUR SELL - 449.00+0.00
OIL:  BRENT - 59.62-1.00 WTI - 55.96-0.94
COMEX:  GOLD - 4320.30+0.32 SILVER - 62.70-0.38
COMEX:  PLATINUM - 1913.30+3.92
LME:  ALUMINIUM - 2866.00-0.09 COPPER - 11655.50+1.22
LME:  NICKEL - 14346.00-1.65 TIN - 40947.00-0.94
LME:  LEAD - 1941.00-1.37 ZINC - 3093.50-1.01
FOREX:  USD/JPY - 154.89+0.04 EUR/GBP - 1.1735-0.12
FOREX:  EUR/USD - 1.1735-0.12 GBP/USD - 1.3405+0.32
STOCKS RUS:  RTSI - 1100.27+0.94
STOCKS US: DOW JONES - 48114.26-0.62 NASDAQ - 23111.46+0.23
STOCKS US: S&P 500 - 6800.26-0.24
STOCKS JAPAN:  NIKKEI - 49383.29-1.56 TOPIX - 3370.50-1.78
STOCKS CHINA:  HANG SENG - 25235.41-1.54 SSEC - 3824.81-1.11
STOCKS EUR:  FTSE100 - 9684.79-0.68 CAC40 - 8106.16-0.23
STOCKS EUR:  DAX - 24076.87-0.63
16/12/2025  CBA:  USD - 381.76+0.06 GBP - 512.4+1.72
16/12/2025  CBA:  EURO - 448.8+0.61
16/12/2025  CBA:  GOLD - 52972-374 SILVER - 783.93-7.73
Kaspersky Digital Footprint Intelligence. դարքնետի յուրաքանչյուր երկրորդ էքսպլոյտ թիրախավորում է զրոյական և առաջին օրվա խոցելիություն
08/01/2025 12:15
Կիսվել

Kaspersky Digital Footprint Intelligence. դարքնետի յուրաքանչյուր երկրորդ էքսպլոյտ թիրախավորում է զրոյական և առաջին օրվա խոցելիություն

Kaspersky Digital Footprint Intelligence-ի թիմը 2023-ի հունվարից 2024-ի սեպտեմբեր վերլուծել է դարքնետի ֆորումներում և Telegram-ի ստվերային ալիքներում խոցելիությունների էքսպլոյտների գնման և վաճառքի 547 հայտարարություն։ Պարզվել է, որ դրանց կեսը (51%) շահագործում է զրոյական և առաջին օրվա խոցելիությունները, իսկ մեկ էքսպլոյտի արժեքը կարող է հասնել միջինը 100 հազար ԱՄՆ դոլարի:

Էքսպլոյտները գործիքներ են, որոնք չարագործներն օգտագործում են տարբեր ծրագրերի խոցելիությունները շահագործելու համար՝ նպատակ ունենալով կատարել անօրինական գործողություններ, ինչպիսիք են չարտոնված հասանելիության ստացումը կամ տվյալների գողությունը: Զրոյական օրվա էքսպլոյտները թիրախավորում են համակարգերում նախկինում չբացահայտված խոցելիությունները, իսկ առաջին օրվա էքսպլոյտները՝ այն համակարգերը, որոնց խոցելիությունների համար շտկումներ կան, բայց տեղադրված չեն:

«Կասպերսկի» ընկերությունը հայտնում է, որ դարքնետում առաջարկվում է տարբեր տեսակի էքսպլոյտների լայն շրջանակ։ Ամենատարածվածը հետևյալ երկու խոցելիությունների համար նախատեսված էքսպլոյտներն են. RCE (Remote Code Execution), որը գրոհողներին թույլ է տալիս հեռավար կոդ գործարկել, և LPE (Local Privilege Escalation), որն  ընդլայնում է չարագործների հնարավորությունները գրոհի ենթարկվող համակարգում: Ըստ վերլուծված ավելի քան 20 հայտարարությունների՝ RCE էքսպլոյտները վաճառվում են միջինը 100 հազար դոլարով, իսկ LPE էքսպլոյտները՝ 60 հազար դոլարով: RCE խոցելիությունները համարվում են ավելի վտանգավոր, քանի որ դրանք չարագործներին թույլ են տալիս վերահսկողություն ստանալ համակարգի կամ դրա բաղադրիչների, ինչպես նաև գաղտնի տվյալների նկատմամբ:

IDram

«Ամենապահանջված և թանկ էքսպլոյտները թույլ են տալիս իրականացնել կիբեռգրոհներ, որոնք էական շահույթ են բերում կորպորատիվ տեղեկատվության գողության կամ կազմակերպություններին լրտեսելու հետևանքով: Էքսպլոյտների շուկայում ակտիվության գագաթնակետերն անկանխատեսելի են, և դրանք դժվար է կապակցել կոնկրետ իրադարձությունների հետ: Հետաքրքական է, որ մայիսին դարքնետում վաճառվել է վերլուծված ժամանակահատվածի ամենաթանկ էքսպլոյտներից մեկը՝ ենթադրաբար Microsoft Outlook-ի զրոյական օրվա խոցելիության համար, որի գինը կազմել է գրեթե երկու միլիոն ԱՄՆ դոլար: Ընդհանուր առմամբ, էքսպլոյտների շուկան մնում է կայուն, ուստի կիբեռանվտանգության միջոցները, ինչպիսիք են կանոնավոր թարմացումը և թվային ակտիվների մոնիտորինգը դարքնետում, մնում են առանցքային»,- մեկնաբանում է Kaspersky Digital Footprint Intelligence-ի ավագ վերլուծաբան Աննա Պավլովսկայան։

Խոցելիությունների և էքսպլոյտների օգտագործման հետ կապված կիբեռսպառնալիքներին դիմակայելու վերաբերյալ «Կասպերսկի» ընկերության խորհուրդներն՝  այստեղ:

«Կասպերսկի»-ն միջազգային ընկերություն է, որը 1997-ից աշխատում է տեղեկատվական անվտանգության և թվային գաղտնիության ոլորտում: Այսօրվա դրությամբ ընկերությունը պաշտպանել է ավելի քան 1 միլիարդ սարք զանգվածային կիբեռսպառնալիքներից և թիրախային գրոհներից, և նրա կուտակած գիտելիքներն ու փորձը հետևողականորեն փոխակերպվում են նորարարական լուծումների և ծառայությունների՝ ամբողջ աշխարհում բիզնեսի, կրիտիկական կարևոր ենթակառուցվածքների, պետական մարմինների և շարքային օգտատերերի պաշտպանության համար: «Կասպերսկի» ընկերության ընդարձակ պորտֆոլիոն ներառում է վերջնական սարքերի պաշտպանության առաջադեմ տեխնոլոգիաներ, մի շարք մասնագիտացված պրոդուկտներ և ծառայություններ, ինչպես նաև կիբեռիմունային լուծումներ՝ բարդ և անընդհատ զարգացող կիբեռսպառնալիքների դեմ պայքարելու համար: Մենք օգնում ենք ամբողջ աշխարհում 200 հազար կորպորատիվ հաճախորդների պաշտպանել իրենց համար ամենաարժեքավորը: Ավելի մանրամասն՝ www.kaspersky.ru-ում։

Տեխնոլոգիական հրապարակումներն իրականացվում են Իդրամի աջակցությամբ։

16/12/2025
դրամ
Դոլար (USD)
381.76
+0.06
Եվրո (EUR)
448.8
+0.61
Ռուբլի (RUR)
4.8082
+0.0033
Լարի (GEL)
141.71
+0.12
52972
-374
Արծաթ
783.93
-7.73