Tin tức

Tin Tổng Hợp

Thế giới ngầm buôn lỗi bảo mật

Thế giới ngầm đang rao bán một loạt lỗ hổng Zero – day bên trong hệ điều hành Windows Vista của Microsoft với giá 50.000 USD một cái, hãng bảo mật Trend Micro cảnh báo.

Theo Trend Micro, lỗ hổng Windows Vista chỉ là một trong rất nhiều lỗ hổng zero-day đang được rao bán công khai trên thị trường thế giới ngầm (chợ đen) theo kiểu đấu giá hiện nay.

Một “gói” sản phẩm bao gồm hai phần: những đoạn mã “yếu”, lỗi bên trong phần mềm và đoạn mã có thể dùng để tấn công vào điểm yếu đó. Giá bán của chúng dao động trong khoảng 20.000 – 30.000 USD, tùy thuộc vào mức độ phổ biến của phần mềm và độ tin cậy của mã tấn công.

Món hàng béo bở của thế giới ngầm

Phát hiện của Trend Micro đã cho thấy giá trị thật sự béo bở của thông tin về lỗ hổng phần mềm. Một lần nữa, nó xác nhận sự tồn tại của cả một thế giới ngầm đang hoạt động vô cùng náo nhiệt, chuyên mua bán, trao đổi những lỗ hổng chưa được vá.

Ngay từ tháng 12 năm ngoái, các chuyên gia của Kaspersky Lab đã tìm thấy bằng chứng về việc đoạn mã tấn công dùng trong vụ hack WMF (Windows Metafile) đã được một nhóm hacker Nga rao bán với giá 4000 USD cách đó ít lâu.

Tuy nhiên, đến thời điểm này, thị trường chợ đen đó mới thực sự bùng nổ và đến một giai đoạn nào đó, giá trị của nó có thể sẽ qua mặt cả thị trường phần mềm bảo mật hợp pháp, Trend Micro cảnh báo. “Tôi nghĩ ngành công nghiệp malware sẽ kiếm được nhiều tiền hơn cả khối bảo mật chúng tôi”.

Xu hướng tất yếu

Theo Trend Micro, việc thế giới ngầm chuyển sang buôn bán lỗ hổng zero-day là chuyện tất yếu, khi mà các thông tin cá nhân bị đánh cắp (phục vụ tấn công phishing) và tài sản ảo (bị hack từ người chơi game online) phần nào đã trở nên bão hòa.

Tùy theo thương hiệu ngân hàng và mức độ chi tiết của thông tin người dùng (tên tuổi, ngày sinh, địa chỉ thường trú, số thẻ bảo hiểm xã hội) mà giá cả có thể khác nhau một trời một vực. Một con trojan tùy biến có thể đánh cắp thông tin tài khoản trực tuyến được rao bán từ 1000 – 5000 USD, trong khi malware thiết lập mạng máy tính botnet có giá đắt hơn, từ 5000-20000 USD.

Số thẻ tín dụng với mã PIN có hiệu lực được bán với giá 500 USD/thẻ, trong khi giấy phép lái xe có giá 150 USD, giấy khai sinh 150 USD, thẻ bảo hiểm xã hội 100 USD và số thẻ tín dụng với mã bảo mật và ngày hết hạn dao động trong khoảng 7-25 USD.

the-gioi-ngam-buon-loi-bao-mat
Ảnh minh họa

Theo Vietnamnet/eWeek

 

Chia sẻ bài viết:

Tin liên quan

Hard working even at morning in bed is key for success
T4, 10/06/2026

Đề Thi Tốt Nghiệp THPT 2026 Có Gì Mới? Bộ GD&ĐT Lưu Ý Quan Trọng Về Mức Độ Phân Hóa

Kỳ thi tốt nghiệp THPT năm 2026 đang đến rất gần. Đây là năm học có số lượng thí sinh đăng ký dự thi...
Tin Tổng Hợp
Dieu-gi-dang-am-tham-van-hanh-nen-kinh-te-so-hien-nay-H1-1
T5, 19/03/2026

IT không chỉ là công cụ, mà là "trái tim" vận hành doanh nghiệp

Trong nhiều thập kỷ qua, bộ phận IT (Công nghệ thông tin) thường được xem là những "người hùng thầm...
Tin Tổng Hợp
Ky-Thi-Tot-Nghiep-THPT-2026-Gop-giay-bao-du-thi-va-nhung-thay-doi-quan-trong-thi-sinh-can-biet-H1
T5, 12/03/2026

Kỳ Thi Tốt Nghiệp THPT 2026: Gộp giấy báo dự thi và những thay đổi quan trọng thí sinh cần biết

Kỳ thi tốt nghiệp THPT năm 2026 sẽ có những điều chỉnh quan trọng về quy chế nhằm tối ưu hóa thủ tục...
Tin Tổng Hợp
Dieu-gi-dang-am-tham-van-hanh-nen-kinh-te-so-hien-nay-H1-1
T2, 02/02/2026

Điều gì đang âm thầm vận hành nền “kinh tế số” hiện nay?

Trong bối cảnh kinh tế số phát triển mạnh mẽ, công nghệ không còn chỉ là công cụ hỗ trợ mà đã trở thành...
Tin Tổng Hợp
Business people using  and Financial charts  at meeting office
T5, 22/01/2026

Báo cáo Thị trường Tuyển dụng 2025–2026 hé lộ những thay đổi âm thầm trong định hướng nghề nghiệp

Những năm tới được dự báo là giai đoạn thị trường lao động thay đổi nhanh và sâu, không chỉ ở số lượng...
Tin Tổng Hợp
Tuyen-dung-IT-nam-2026-H1
T5, 15/01/2026

Tuyển dụng IT năm 2026: Doanh nghiệp ưu tiên hiệu suất, người học cần chuẩn bị gì để cạnh tranh?

Bước sang năm 2026, thị trường lao động Việt Nam, đặc biệt là lĩnh vực Công nghệ Thông tin (IT) đang...
Tin Tổng Hợp
Buc-tranh-thi-truong-lao-dong-IT-Viet-Nam-nam-2026-va-huong-di-cho-nguoi-hoc-cong-nghe-trong-ky-nguyen-AI-H2
T5, 08/01/2026

Bức tranh thị trường lao động IT Việt Nam năm 2026 và hướng đi cho người học công nghệ trong kỷ nguyên AI

Thị trường lao động ngành công nghệ thông tin (IT) tại Việt Nam đang bước vào giai đoạn chuyển mình...
Tin Tổng Hợp
Dev-QA-Giai-ma-nhung-hieu-nham-thuong-gap-va-cach-phoi-hop-hieu-qua-H1
T6, 26/12/2025

Dev & QA: Giải mã những hiểu nhầm thường gặp và cách phối hợp hiệu quả

Trong ngành phát triển phần mềm, Developer (Dev) và Quality Assurance (QA) là hai vị trí không thể thiếu...
Tin Tổng Hợp
DevOps-khong-chi-la-cuu-server-Goc-nhin-thuc-te-ve-mot-vi-tri-dang-duoc-san-don-H1
T5, 18/12/2025

DevOps không chỉ là “cứu server”: Góc nhìn thực tế về một vị trí đang được "săn đón"

Khi nhắc đến DevOps, nhiều người vẫn hình dung đây là công việc gắn liền với những ca trực đêm, xử lý...
Tin Tổng Hợp
Google-Opal-696x418
T7, 15/11/2025

Khi công cụ AI giúp tạo ứng dụng không cần lập trình và lý do người học CNTT vẫn “giữ lợi thế vàng”

Sự ra mắt của Opal nền tảng AI do Google phát triển và hiện đã mở rộng tới 160 quốc gia, đang tạo ra...
Tin Tổng Hợp
FacebookYoutube
Scroll to Top