На информационном ресурсе применяются рекомендательные технологии (информационные технологии предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей сети "Интернет", находящихся на территории Российской Федерации)

Газета.ру

8 729 подписчиков

Свежие комментарии

  • ШКИПЕР
    «  Мадьяр: если Путин позвонит, я отвечу на звонок, но сам ему звонить не буду »   Песков, не гони пургу. Какие встре...Песков о контакта...
  • ЮрийОгневед Литовченко
    опять рейх будет...🥱Фон дер Ляйен при...
  • Taurus Zmei
    Ещё одни купившиеся на бесплатный сырМаск заявил, что ...

ИБ-эксперт Леднев: 0-day уязвимости стоят в среднем до $100 тыс

Уязвимости 0-day – это наиболее опасный вид уязвимостей, и за их обнаружение компании зачастую платят белым хакерам миллионы долларов. Однако такие гонорары все же являются исключением. В среднем их цена не превышает $100 тыс, рассказал "Газете.Ru" руководитель отдела обнаружения атак экспертного центра безопасности Positive Technologies Алексей Леднев.

"Согласно предложениям на площадках в даркнете, за последние полтора года самая высокая цена в объявлении — $100 тыс. Несколько дней назад появилось объявление о покупке 0-day в IoT-устройствах с ценой в $50 тыс.", — сказал он "Газете.Ru".

На стоимость уязвимости влияют несколько факторов: размер аудитории продукта с 0-day, сфера применения продукта, а главное — опции, которые перед злоумышленником открывает уязвимость. В последнем случае ценится возможность удаленного выполнения произвольного кода. Такого типа опция открывает для злоумышленников практически неограниченные перспективы в плане перемещения в инфраструктуре взломанной компании, а также манипуляций, которые может провести с ней хакер.

Именно поэтому некоторые из таких уязвимостей могут стоить по несколько $ млн. Подробнее о самых дорогих 0-day – в материале "Газеты.Ru".

 

Ссылка на первоисточник
наверх