Kaspersky Digital Footprint Intelligence uzmanlarının yaptığı araştırmaya göre, Ocak 2023 ile Eylül 2024 arasında dark web’de yazılım açıklarının ticareti hız kazandı. Bu dönemde yayınlanan 547 ilanın yarısı, sıfırıncı gün ve bir günlük güvenlik açıklarının satışına odaklanmış durumda. Bu açıklar, siber suçluların Microsoft gibi yaygın yazılımlara saldırılar düzenleyerek yetkisiz erişim sağlamak ve veri çalmak gibi yasadışı faaliyetler için kullanılıyor.
Dark web’de sıklıkla karşılaşılan Remote Code Execution (RCE) ve Local Privilege Escalation (LPE) güvenlik açıklarının fiyatları 60 bin ila 100 bin dolar arasında değişiyor. Bu açıklar, özellikle kurumsal düzeyde büyük tehditler oluşturuyor. Ancak, dark web dolandırıcılarla dolu olduğu için açıkların işlevselliğini doğrulamak her zaman mümkün olmayabiliyor.
Uzmanlar, siber güvenlik önlemlerinin artırılması gerektiğine dikkat çekiyor. Güvenlik açıklarının düzenli olarak izlenmesi ve zamanında yamalanması, tehditleri önlemede önemli bir rol oynuyor. Kaspersky, dijital tehditlere karşı dark web pazarını izleyen güvenlik çözümleri sunarak kullanıcılarını koruma altına alıyor.
CUMHA – CUMHUR HABER AJANSI