CÔNG NGHỆ

"Hacker Kiếm 2 Triệu USD Bằng Cách Bán Lỗ Hổng Bảo Mật Trong Microsoft Outlook"

Một nghiên cứu mới từ hãng bảo mật Kaspersky đã phát hiện ra một trong những giao dịch giá trị cao nhất, thể hiện tình hình nghiêm trọng trong lĩnh vực an ninh mạng. Sự kiện này nhấn mạnh tầm quan trọng của việc bảo vệ thông tin và tài sản số trong thế giới ngày càng phức tạp hôm nay. Kaspersky không ngừng cung cấp các giải pháp tiên tiến nhằm bảo vệ người dùng khỏi những rủi ro tiềm ẩn.

Trong giai đoạn từ tháng 1/2023 đến tháng 9/2024, đội ngũ chuyên gia của Kaspersky Digital Footprint Intelligence đã phát hiện hơn 547 tin quảng cáo liên quan đến việc mua bán công cụ khai thác lỗ hổng bảo mật. Những quảng cáo này xuất hiện trên nhiều diễn đàn web đen và các kênh ẩn danh trên Telegram. Đặc biệt, gần một nửa số tin đăng này tập trung vào các lỗ hổng zero-day và one-day, cho thấy sự gia tăng trong hoạt động khai thác tiềm ẩn đối với các lỗ hổng chưa được công bố rộng rãi.

Thị trường ngầm hiện đang bị ảnh hưởng bởi nhiều hành vi lừa đảo, đồng nghĩa với việc việc xác thực hiệu quả của các công cụ này trở thành một thách thức lớn. Theo thông tin từ Kaspersky, giá trung bình để mua một exploit cho các cuộc tấn công từ xa có thể lên đến con số 100.000 USD. Đây là con số cho thấy sự gia tăng giá trị của các công nghệ tấn công trong bối cảnh an ninh mạng ngày càng trở nên phức tạp.

Năm 2024 chứng kiến sự bùng nổ trong hoạt động mua bán exploit, đặc biệt vào tháng 5 với tổng cộng 50 giao dịch. Tháng này còn ghi dấu ấn với việc giao dịch exploit zero-day của Microsoft Outlook, được bán với giá gần 2 triệu USD. Đây là một trong những giao dịch có giá trị cao nhất trong toàn bộ thời gian khảo sát.

Exploit là công cụ mà tội phạm mạng lợi dụng để khai thác các lỗ hổng phần mềm. Những lỗ hổng này có thể xuất hiện trong những sản phẩm đình đám như phần mềm của Microsoft. Chúng được sử dụng với mục đích xấu, chẳng hạn như truy cập trái phép vào hệ thống hoặc đánh cắp thông tin nhạy cảm. Trong thế giới an ninh mạng, có hai loại exploit đáng chú ý. Zero-day exploit nhắm vào những lỗ hổng chưa được nhà cung cấp phát hiện và khắc phục. Ngược lại, one-day exploit lại hướng tới những lỗ hổng đã được xác định và có bản vá, nhưng người dùng vẫn chưa kịp cập nhật. Điều này cho thấy tầm quan trọng của việc thường xuyên cập nhật phần mềm để bảo vệ dữ liệu cá nhân khỏi các mối đe dọa.

Bà Anna Pavlovskaya, chuyên gia phân tích cấp cao từ Kaspersky Digital Footprint Intelligence, cho biết rằng các exploit có khả năng tấn công bất kỳ chương trình hoặc phần mềm nào. Tuy nhiên, những công cụ này thường được các hacker săn lùng và có giá trị cao khi nhắm đến phần mềm dành cho doanh nghiệp. Tội phạm mạng có thể lợi dụng exploit để đánh cắp thông tin quý giá của doanh nghiệp hoặc theo dõi hoạt động của tổ chức một cách bí mật, nhằm phục vụ cho những mục đích xấu.

Một số exploit được giao bán trên các trang web đen có thể không phải là sản phẩm thực sự, hoặc chúng có thể chưa hoàn thiện và không hoạt động như quảng cáo. Thêm vào đó, đa phần các giao dịch này diễn ra trong tình trạng kín đáo, dẫn đến việc rất khó để xác định quy mô thực sự của thị trường này. Đây là thông tin từ bà Anna Pavlovskaya.

Cùng Chuyên Mục

"Tesla giới thiệu xe buýt tự lái với thiết kế đột phá: Bước ngoặt trong công nghệ vận tải"
CÔNG NGHỆ

"Tesla giới thiệu xe buýt tự lái với thiết kế đột phá: Bước ngoặt trong công nghệ vận tải"

Trong sự kiện mới nhất của Tesla, Elon Musk đã chính thức ra mắt Robovan, chiếc xe điện tự hành đột phá có khả năng vận chuyển lên đến 20 hành khách. Với thiết kế hiện đại và hướng đến tương lai, Robovan hứa hẹn sẽ trở thành một phần quan trọng trong hệ sinh thái giao thông thông minh. Sự kiện đã thu hút sự chú ý không chỉ từ cộng đồng công nghệ mà còn từ những người yêu thích đổi mới trong lĩnh vực vận tải.

"Khám Phá Cuộc Hành Trình Lịch Sử Của SpaceX: Sứ Mệnh Đưa Nhân Loại Trở Lại Mặt Trăng"
CÔNG NGHỆ

"Khám Phá Cuộc Hành Trình Lịch Sử Của SpaceX: Sứ Mệnh Đưa Nhân Loại Trở Lại Mặt Trăng"

Vụ phóng tên lửa mới nhất từ SpaceX đánh dấu một cột mốc quan trọng khi tầng đẩy Super Heavy lần đầu tiên thực hiện thành công hành trình trở về. Sự kiện này không chỉ khẳng định tiến bộ kỹ thuật của SpaceX mà còn mở ra triển vọng mới cho những chuyến thám hiểm không gian tiếp theo.

Người đàn ông Phú Thọ báo công an sau khi bất ngờ nhận 1,2 tỷ đồng không rõ nguồn gốc vào tài khoản ngân hàng
CÔNG NGHỆ

Người đàn ông Phú Thọ báo công an sau khi bất ngờ nhận 1,2 tỷ đồng không rõ nguồn gốc vào tài khoản ngân hàng

Một tài khoản ngân hàng vừa trở thành tâm điểm chú ý khi nhận được số tiền khổng lồ 1,2 tỷ đồng không rõ nguồn gốc. Chủ tài khoản, Ngô Quang Tuyến, ngay lập tức đã thông báo vụ việc tới cơ quan công an để điều tra. Sự việc này gây ra không ít tò mò và đặt ra nhiều câu hỏi về hành vi tài chính và trách nhiệm cá nhân trong việc quản lý tài sản.

"Ngành Điện TP HCM: Cách Nhận Biết Cuộc Gọi Giả Danh và Lừa Đảo Để Bảo Vệ Bạn"
CÔNG NGHỆ

"Ngành Điện TP HCM: Cách Nhận Biết Cuộc Gọi Giả Danh và Lừa Đảo Để Bảo Vệ Bạn"

Chúng tôi xin nhấn mạnh rằng việc yêu cầu tải ứng dụng, kết bạn trên Zalo hoặc nhận link để nhận ưu đãi giảm giá tiền điện là những hoạt động lừa đảo. Đây đều là những hình thức giả danh nhằm mục đích lừa gạt người dùng. Chúng tôi khuyến cáo bạn cần thận trọng và không cung cấp thông tin cá nhân hay thực hiện bất kỳ giao dịch nào liên quan đến những yêu cầu này. Hãy bảo vệ bản thân và thông báo cho cơ quan chức năng nếu gặp phải tình huống tương tự.

"Nokia Có Thể Ra Mắt Mẫu Smartphone Thứ Hai? Tương Lai Của Thương Hiệu Điện Thoại Huyền Thoại"
CÔNG NGHỆ

"Nokia Có Thể Ra Mắt Mẫu Smartphone Thứ Hai? Tương Lai Của Thương Hiệu Điện Thoại Huyền Thoại"

Intel hiện đang đối mặt với những thách thức tương tự như Nokia đã trải qua trong quá khứ. Những dấu hiệu này làm dấy lên lo ngại về khả năng cạnh tranh và sự thích ứng của gã khổng lồ công nghệ trong bối cảnh thị trường ngày càng khắc nghiệt. Được biết đến với những đổi mới trong ngành công nghiệp bán dẫn, Intel cần nhanh chóng điều chỉnh chiến lược để bảo đảm vị thế của mình. Sự chuyển động của thị trường công nghệ cho thấy rằng nếu không có các bước đi mạnh mẽ, Intel có thể rơi vào tình trạng khó khăn tương tự như Nokia trước đây.

Khí Độc Mới: Loại Chất Nguy Hiểm Gấp 25.000 Lần CO2, Có Thể Tồn Tại Trong Khí Quyển Lên Đến 3.200 Năm
CÔNG NGHỆ

Khí Độc Mới: Loại Chất Nguy Hiểm Gấp 25.000 Lần CO2, Có Thể Tồn Tại Trong Khí Quyển Lên Đến 3.200 Năm

Hợp chất này là một chất vô cơ với những đặc điểm nổi bật: không màu, không mùi và không dễ cháy. Đặc biệt, nó còn có khả năng cách điện tốt, giúp tăng cường độ an toàn trong các ứng dụng kỹ thuật và công nghiệp.