Բիզնես

USD BUY - 395.50+0.00 USD SELL - 398.00+0.00
EUR BUY - 405.00-1.00 EUR SELL - 412.00-2.00
OIL:  BRENT - 76.72+0.84 WTI - 73.02+0.72
COMEX:  GOLD - 2914.70-1.01 SILVER - 32.27-0.12
COMEX:  PLATINUM - 1035.50+0.15
LME:  ALUMINIUM - 2644.00-0.55 COPPER - 9358.00-0.95
LME:  NICKEL - 15538.00+0.10 TIN - 31164.00+0.06
LME:  LEAD - 1980.00-1.00 ZINC - 2821.00-0.90
FOREX:  USD/JPY - 153.68+1.11 EUR/GBP - 1.0359+0.57
FOREX:  EUR/USD - 1.0359+0.57 GBP/USD - 1.2444+0.72
STOCKS RUS:  RTSI - 915.60+0.00
STOCKS US: DOW JONES - 44593.65+0.28 NASDAQ - 19643.86-0.36
STOCKS US: S&P 500 - 6068.50+0.03
STOCKS JAPAN:  NIKKEI - 38801.17+0.00 TOPIX - 2733.01+0.00
STOCKS CHINA:  HANG SENG - 21294.86-1.06 SSEC - 3318.06-0.12
STOCKS EUR:  FTSE100 - 8777.39+0.11 CAC40 - 8028.90+0.28
STOCKS EUR:  DAX - 22037.83+0.58
11/02/2025  CBA:  USD - 396.54+0.13 GBP - 490.12-1.90
11/02/2025  CBA:  EURO - 409.11-0.34
11/02/2025  CBA:  GOLD - 37029.00+392.00 SILVER - 411.35+0.01
Kaspersky Digital Footprint Intelligence. դարքնետի յուրաքանչյուր երկրորդ էքսպլոյտ թիրախավորում է զրոյական և առաջին օրվա խոցելիություն
08/01/2025 12:15
Կիսվել

Kaspersky Digital Footprint Intelligence. դարքնետի յուրաքանչյուր երկրորդ էքսպլոյտ թիրախավորում է զրոյական և առաջին օրվա խոցելիություն

Kaspersky Digital Footprint Intelligence-ի թիմը 2023-ի հունվարից 2024-ի սեպտեմբեր վերլուծել է դարքնետի ֆորումներում և Telegram-ի ստվերային ալիքներում խոցելիությունների էքսպլոյտների գնման և վաճառքի 547 հայտարարություն։ Պարզվել է, որ դրանց կեսը (51%) շահագործում է զրոյական և առաջին օրվա խոցելիությունները, իսկ մեկ էքսպլոյտի արժեքը կարող է հասնել միջինը 100 հազար ԱՄՆ դոլարի:

Էքսպլոյտները գործիքներ են, որոնք չարագործներն օգտագործում են տարբեր ծրագրերի խոցելիությունները շահագործելու համար՝ նպատակ ունենալով կատարել անօրինական գործողություններ, ինչպիսիք են չարտոնված հասանելիության ստացումը կամ տվյալների գողությունը: Զրոյական օրվա էքսպլոյտները թիրախավորում են համակարգերում նախկինում չբացահայտված խոցելիությունները, իսկ առաջին օրվա էքսպլոյտները՝ այն համակարգերը, որոնց խոցելիությունների համար շտկումներ կան, բայց տեղադրված չեն:

«Կասպերսկի» ընկերությունը հայտնում է, որ դարքնետում առաջարկվում է տարբեր տեսակի էքսպլոյտների լայն շրջանակ։ Ամենատարածվածը հետևյալ երկու խոցելիությունների համար նախատեսված էքսպլոյտներն են. RCE (Remote Code Execution), որը գրոհողներին թույլ է տալիս հեռավար կոդ գործարկել, և LPE (Local Privilege Escalation), որն  ընդլայնում է չարագործների հնարավորությունները գրոհի ենթարկվող համակարգում: Ըստ վերլուծված ավելի քան 20 հայտարարությունների՝ RCE էքսպլոյտները վաճառվում են միջինը 100 հազար դոլարով, իսկ LPE էքսպլոյտները՝ 60 հազար դոլարով: RCE խոցելիությունները համարվում են ավելի վտանգավոր, քանի որ դրանք չարագործներին թույլ են տալիս վերահսկողություն ստանալ համակարգի կամ դրա բաղադրիչների, ինչպես նաև գաղտնի տվյալների նկատմամբ:

IDram

«Ամենապահանջված և թանկ էքսպլոյտները թույլ են տալիս իրականացնել կիբեռգրոհներ, որոնք էական շահույթ են բերում կորպորատիվ տեղեկատվության գողության կամ կազմակերպություններին լրտեսելու հետևանքով: Էքսպլոյտների շուկայում ակտիվության գագաթնակետերն անկանխատեսելի են, և դրանք դժվար է կապակցել կոնկրետ իրադարձությունների հետ: Հետաքրքական է, որ մայիսին դարքնետում վաճառվել է վերլուծված ժամանակահատվածի ամենաթանկ էքսպլոյտներից մեկը՝ ենթադրաբար Microsoft Outlook-ի զրոյական օրվա խոցելիության համար, որի գինը կազմել է գրեթե երկու միլիոն ԱՄՆ դոլար: Ընդհանուր առմամբ, էքսպլոյտների շուկան մնում է կայուն, ուստի կիբեռանվտանգության միջոցները, ինչպիսիք են կանոնավոր թարմացումը և թվային ակտիվների մոնիտորինգը դարքնետում, մնում են առանցքային»,- մեկնաբանում է Kaspersky Digital Footprint Intelligence-ի ավագ վերլուծաբան Աննա Պավլովսկայան։

Խոցելիությունների և էքսպլոյտների օգտագործման հետ կապված կիբեռսպառնալիքներին դիմակայելու վերաբերյալ «Կասպերսկի» ընկերության խորհուրդներն՝  այստեղ:

«Կասպերսկի»-ն միջազգային ընկերություն է, որը 1997-ից աշխատում է տեղեկատվական անվտանգության և թվային գաղտնիության ոլորտում: Այսօրվա դրությամբ ընկերությունը պաշտպանել է ավելի քան 1 միլիարդ սարք զանգվածային կիբեռսպառնալիքներից և թիրախային գրոհներից, և նրա կուտակած գիտելիքներն ու փորձը հետևողականորեն փոխակերպվում են նորարարական լուծումների և ծառայությունների՝ ամբողջ աշխարհում բիզնեսի, կրիտիկական կարևոր ենթակառուցվածքների, պետական մարմինների և շարքային օգտատերերի պաշտպանության համար: «Կասպերսկի» ընկերության ընդարձակ պորտֆոլիոն ներառում է վերջնական սարքերի պաշտպանության առաջադեմ տեխնոլոգիաներ, մի շարք մասնագիտացված պրոդուկտներ և ծառայություններ, ինչպես նաև կիբեռիմունային լուծումներ՝ բարդ և անընդհատ զարգացող կիբեռսպառնալիքների դեմ պայքարելու համար: Մենք օգնում ենք ամբողջ աշխարհում 200 հազար կորպորատիվ հաճախորդների պաշտպանել իրենց համար ամենաարժեքավորը: Ավելի մանրամասն՝ www.kaspersky.ru-ում։

Տեխնոլոգիական հրապարակումներն իրականացվում են Իդրամի աջակցությամբ։

11/02/2025
դրամ
Դոլար (USD)
396.54
+0.13
Եվրո (EUR)
409.11
-0.34
Ռուբլի (RUR)
4.13
+0.04
Լարի (GEL)
141.62
-1.07
37029.00
+392.00
Արծաթ
411.35
+0.01