Exploit là một loại chương trình, được tạo ra để nhắm vào một điểm yếu nhất định nào đó - gọi là lỗ hổng - trong một phần mềm hoặc phần cứng.
Đây là công cụ mà tội phạm mạng sử dụng để khai thác lỗ hổng phần mềm, ví dụ như phần mềm của Microsoft, nhằm thực hiện các hành vi bất hợp pháp như truy cập trái phép hoặc đánh cắp dữ liệu.
Các chuyên gia an ninh mạng của Kaspersky, đã phát hiện 547 tin đăng quảng cáo mua bán exploit trong 9 tháng đầu năm 2024. Những mẩu tin quảng cáo được đăng trên nhiều diễn đàn web đen và các kênh ẩn danh trên ứng dụng Telegram. Khoảng một nửa số tin rao bán này nhắm đến lỗ hổng zero-day và lỗ hổng one-day. Mức giá trung bình mua bán exploit cho các cuộc tấn công từ xa lên tới 100.000 USD.
Hơn một nửa các bài đăng trên web đen (51%) đều rao bán hoặc tìm mua exploit nhắm vào lỗ hổng zero-day hoặc lỗ hổng one-day. Zero-day exploit nhắm vào các lỗ hổng chưa được nhà cung cấp phần mềm phát hiện và khắc phục, trong khi one-day exploit nhắm vào lỗ hổng đã được phát hiện và khắc phục, nhưng hệ thống chưa cài đặt bản cập nhật vá lỗi.
Bà Anna Pavlovskaya - Chuyên gia phân tích cấp cao tại Kaspersky Digital Footprint Intelligence, cho biết: "Exploit có thể nhắm đến bất kỳ chương trình, phần mềm nào, nhưng công cụ này được săn lùng nhiều nhất và có giá cao thường nhắm đến các phần mềm dành cho doanh nghiệp. Tội phạm mạng có thể sử dụng exploit để đánh cắp thông tin doanh nghiệp hoặc theo dõi một tổ chức mà không bị phát hiện để đạt được mục đích”.
Thị trường web đen cung cấp rất nhiều loại exploit khác nhau, trong đó hai loại phổ biến nhất là loại công cụ nhắm đến lỗ hổng cho phép tấn công từ xa và nhắm đến lỗ hổng nâng cấp quyền.
Theo phân tích hơn 20 tin quảng cáo, giá trung bình của exploit nhắm đến RCE rơi vào khoảng 100.000 USD, trong khi mã khai thác LPE thường có giá khoảng 60.000 USD. Exploit nhắm đến lỗ hổng RCE được đánh giá là nguy hiểm hơn vì kẻ tấn công có thể chiếm quyền điều khiển một phần hoặc toàn bộ hệ thống hay truy cập dữ liệu bảo mật.
Để chủ động đối phó với các mối đe dọa liên quan đến lỗ hổng và expoloit, cá chuyên gia an ninh mạng đưa ra các khuyến nghị:
- Sử dụng các công cụ để chủ động theo dõi thị trường web đen và sớm phát hiện những mối đe dọa nhắm vào hệ thống doanh nghiệp.
- Sử dụng giải pháp EDR và XDR để tăng khả năng bảo vệ theo thời gian thực, phát hiện, điều tra và phản ứng ngay lập tức…
- Thường xuyên thực hiện đánh giá bảo mật để xác định và vá các lỗ hổng trước khi kẻ xấu lợi dụng để thực hiện các cuộc tấn công an ninh mạng.