歡迎登入資安人
若您還不是會員,請點選下方加入會員
忘記密碼
加入資安人會員
登入
新聞
觀點
專題
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
專題
解決方案
活動
訂閱電子報
登入
登入
訂閱電子報
新聞
觀點
專題
解決方案
活動
觀點
您現在位置 : 首頁 >
觀點
從勒索軟體到網路間諜行動:2022 年武器化的 55 個零日漏洞
2023 / 03 / 21
編輯部
2022 年,多達 55 個零日漏洞被利用,其中大部分漏洞是在 Microsoft、Google 和 Apple 的軟體中發現的。雖然這個數字比2021年的81個漏洞有所下降,但它仍然代表近年來利用未知安全漏洞進行攻擊的數量顯著增加。
Mandiant指出
桌面操作系統 (19)、網路瀏覽器 (11)、IT 和網路管理產品 (10) 以及行動裝置的操作系統 (6) 是零日漏洞被利用最多的類型。
在這 55 個零日漏洞中,有 13 個被網路間諜組織濫用,另外四個被用來勒索軟體攻擊。商業間諜軟體供應商利用了三個零日漏洞。
在國家支持駭客組織中,歸屬於中國者2022年利用了七個零日漏洞— CVE -2022-24682、CVE-2022-1040、CVE-2022-30190、CVE-2022-26134、CVE-2022 -42475、CVE-2022-27518和CVE-2022-41328 。Mandiant 表示,中國駭客組織的多個攻擊行為顯示疑似有中央派發單位提供零日漏洞情報給這些組織。許多漏洞利用都集中在邊緣網路設備,例如防火牆的漏洞或Microsoft 診斷工具Follina。
另一方面,朝鮮和俄羅斯的駭客分別與兩個零日漏洞的利用有關。這包括CVE-2022-0609、CVE-2022-41128、CVE-2022-30190和CVE-2023-23397。微軟警告,隨著烏克蘭戰爭持續到第二年,俄羅斯的網路攻擊正在調整,變得越來越激烈,目前正積極攻擊針對烏克蘭及支援國家的情報收集系統及民生和軍事系統。
微軟表示Sandworm(又名Iridium)的國家駭客組織可能會對烏克蘭和其他地方的組織發起新的破壞運動。與俄羅斯駭客攻擊行動相關的關鍵特徵包括使用勒索軟體作為網路破壞武器,透過多種方法獲得初始存取權限,以及利用真實和假黑客組織來擴大莫斯科網路存在的範圍。
調查顯示
駭客越來越善於將新披露的漏洞轉化為強大的攻擊手段,以破壞更多目標。
Mandiant表示,發現零日漏洞是一項資源密集工作,且無法保證成功利用。但被披露和利用的漏洞總數持續增長,因為軟體類型、物聯網設備和雲端方案等持續發展,武器化的零日漏洞就目前來說是無法避免的現實。
本文轉載自TheHackerNews。
武器化漏洞
零日漏洞
國家級駭客
網路間諜
勒索軟體
最新活動
2024.05.24
AI新技術 全面捍衛網路安全
2024.04.25
漢昕科技線上資安黑白講「端點管控零信任,軟硬資產不放任」
2024.04.25
ipas資訊安全工程師能力培訓班(初級/中級)
2024.04.26
建構智慧製造對應資安解方媒合交流會
2024.04.29
軟協XBSI強強聯手【資安學院】4/29-4/30 ISO/IEC 27001:2022資訊安全管理系統 主導稽核員「轉版」訓練課程 (二日)
看更多活動
大家都在看
利用中!Palo Alto Networks示警 PAN-OS存在零日漏洞
韌體安全堪慮!Intel和Lenovo伺服器受長達6年Lighttpd漏洞影響
美日菲攜手強化資安情資共享
裝置使用中!超過9萬台D-Link除役NAS發現後門漏洞
強化 Chrome 瀏覽器安全!Google推出V8沙盒保護受攻擊面
資安人科技網
文章推薦
OneDegree推出OneInfinity資安保險
趨勢科技公佈「Operation Cronos」癱瘓LockBit細節
零壹科技成立「聯壹數位」子公司強化雲策略布局