Ransomware a Błędne 0-Day: Nowa Era Cyberprzestępczości?
Ransomware a Błędne 0-Day: Nowa Era Cyberprzestępczości?
Operatorzy ransomware wkraczają w nową erę, gdzie błędy 0-day stają się towarem na czarnym rynku. W obliczu rosnącego zainteresowania, mniej zamożni cyberprzestępcy będą mogli wynajmować te niebezpieczne exploity, co obniży próg wejścia do świata cyberprzestępczości.
W ciągu ostatnich sześciu miesięcy, niektóre grupy przestępcze zgromadziły olbrzymie sumy, jak $90 000 000, co daje im możliwość inwestowania w badania i rozwój. Raport z Digital Shadows ujawnia, że zapytania o 0-daye stają się coraz bardziej powszechne na różnych forach internetowych.
Oferty sięgające $3 000 000 za exploity, takie jak 0 Click RCE dla systemu Windows, nie są już rzadkością. Dla tych, którzy nie mogą sobie pozwolić na tak wysokie wydatki, dostępny będzie model Exploit-as-a-Service, który umożliwi leasing niebezpiecznych exploity innym przestępcom. To zjawisko nie tylko zmienia krajobraz cyberprzestępczości, ale także stawia nowe wyzwania przed producentami oprogramowania.
Na podstawie: Źródła








