На информационном ресурсе применяются рекомендательные технологии (информационные технологии предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей сети "Интернет", находящихся на территории Российской Федерации)

Газета.ру

8 478 подписчиков

Свежие комментарии

  • Александр Харченко
    Китайцы так и будут смотреть?Делегация Тайваня...
  • Leon Dan
    И где была помощь и подкрепление?Боец из Дагестана...
  • Антонина Лаврентьева
    Нацисты должны быть уничтожены.Линии можно рисовать только после этого.Так было с Германией в 1945г.Болтон: Трамп хоч...

ИБ-эксперт Леднев: 0-day уязвимости стоят в среднем до $100 тыс

Уязвимости 0-day – это наиболее опасный вид уязвимостей, и за их обнаружение компании зачастую платят белым хакерам миллионы долларов. Однако такие гонорары все же являются исключением. В среднем их цена не превышает $100 тыс, рассказал "Газете.Ru" руководитель отдела обнаружения атак экспертного центра безопасности Positive Technologies Алексей Леднев.

"Согласно предложениям на площадках в даркнете, за последние полтора года самая высокая цена в объявлении — $100 тыс. Несколько дней назад появилось объявление о покупке 0-day в IoT-устройствах с ценой в $50 тыс.", — сказал он "Газете.Ru".

На стоимость уязвимости влияют несколько факторов: размер аудитории продукта с 0-day, сфера применения продукта, а главное — опции, которые перед злоумышленником открывает уязвимость. В последнем случае ценится возможность удаленного выполнения произвольного кода. Такого типа опция открывает для злоумышленников практически неограниченные перспективы в плане перемещения в инфраструктуре взломанной компании, а также манипуляций, которые может провести с ней хакер.

Именно поэтому некоторые из таких уязвимостей могут стоить по несколько $ млн. Подробнее о самых дорогих 0-day – в материале "Газеты.Ru".

 

Ссылка на первоисточник

Картина дня

наверх