Tra gennaio 2023 e settembre 2024, gli esperti di Kaspersky Digital Footprint Intelligence hanno monitorato attentamente il mercato nero del dark web, identificando 547 annunci relativi alla vendita di exploit per vulnerabilità software.
Questi exploit, strumenti utilizzati dai criminali informatici per sfruttare falle nei programmi, rappresentano una delle principali minacce per la sicurezza digitale. La metà degli annunci riguarda vulnerabilità zero-day e one-day, cioè exploit che mirano a falle non ancora corrette o a sistemi che non hanno installato le patch di sicurezza.
Il mercato degli exploit e i rischi associati
Le vulnerabilità zero-day, in particolare, sono altamente ricercate poiché colpiscono falle sconosciute, che i fornitori di software non hanno ancora identificato e risolto. Le vulnerabilità one-day, invece, si concentrano su sistemi che non hanno aggiornato le proprie patch di sicurezza, esponendosi a rischi nonostante le correzioni siano già disponibili.
Tuttavia, Kaspersky avverte che il mercato degli exploit è spesso infestato da truffe, e molti degli strumenti in vendita potrebbero non funzionare come promesso.
I prezzi degli exploit
Il costo degli exploit varia a seconda della gravità della vulnerabilità che sfruttano. In media, gli exploit per vulnerabilità di esecuzione di codice remoto (RCE) vengono venduti per circa 100.000 dollari, mentre quelli per l’elevazione dei privilegi locali (LPE) si aggirano sui 60.000 dollari.
Le vulnerabilità RCE sono considerate più pericolose poiché permettono ai criminali di ottenere il controllo completo di un sistema, inclusi i suoi dati e componenti, rendendole un’arma potente nelle mani degli aggressori.
Picchi di attività registrati a maggio 2024
Nel 2024, il mercato degli exploit ha registrato un picco significativo a maggio, con 50 annunci pubblicati, molto al di sopra della media mensile di 26. In questo periodo, uno degli exploit più costosi dell’anno, legato a una vulnerabilità zero-day di Microsoft Outlook, è stato venduto per quasi due milioni di dollari.
Nonostante le fluttuazioni dell’attività, la minaccia degli exploit resta costante, evidenziando l’importanza di adottare misure di sicurezza efficaci.
Le raccomandazioni degli esperti
Per proteggere le aziende da queste minacce, gli esperti di Kaspersky raccomanda l’uso di strumenti avanzati come Kaspersky Digital Footprint Intelligence, in grado di monitorare il dark web e individuare possibili minacce informatiche.
È inoltre fondamentale adottare soluzioni di sicurezza che forniscono protezione in tempo reale e analisi approfondite delle minacce. Infine, eseguire valutazioni periodiche della sicurezza aziendale e aggiornare regolarmente i sistemi con le patch disponibili è essenziale per prevenire attacchi basati su exploit.