https://www.informationsecurity.com.tw/Seminar/2024_PaloAlto/
https://www.informationsecurity.com.tw/Seminar/2024_PaloAlto/

觀點

從勒索軟體到網路間諜行動:2022 年武器化的 55 個零日漏洞

2023 / 03 / 21
編輯部
從勒索軟體到網路間諜行動:2022 年武器化的 55 個零日漏洞
2022 年,多達 55 個零日漏洞被利用,其中大部分漏洞是在 Microsoft、Google 和 Apple 的軟體中發現的。雖然這個數字比2021年的81個漏洞有所下降,但它仍然代表近年來利用未知安全漏洞進行攻擊的數量顯著增加。
 
Mandiant指出桌面操作系統 (19)、網路瀏覽器 (11)、IT 和網路管理產品 (10) 以及行動裝置的操作系統 (6) 是零日漏洞被利用最多的類型。在這 55 個零日漏洞中,有 13 個被網路間諜組織濫用,另外四個被用來勒索軟體攻擊。商業間諜軟體供應商利用了三個零日漏洞。
 
在國家支持駭客組織中,歸屬於中國者2022年利用了七個零日漏洞— CVE -2022-24682、CVE-2022-1040、CVE-2022-30190、CVE-2022-26134、CVE-2022 -42475、CVE-2022-27518和CVE-2022-41328 。Mandiant 表示,中國駭客組織的多個攻擊行為顯示疑似有中央派發單位提供零日漏洞情報給這些組織。許多漏洞利用都集中在邊緣網路設備,例如防火牆的漏洞或Microsoft 診斷工具Follina。
 
另一方面,朝鮮和俄羅斯的駭客分別與兩個零日漏洞的利用有關。這包括CVE-2022-0609、CVE-2022-41128、CVE-2022-30190和CVE-2023-23397。微軟警告,隨著烏克蘭戰爭持續到第二年,俄羅斯的網路攻擊正在調整,變得越來越激烈,目前正積極攻擊針對烏克蘭及支援國家的情報收集系統及民生和軍事系統。
 
微軟表示Sandworm(又名Iridium)的國家駭客組織可能會對烏克蘭和其他地方的組織發起新的破壞運動。與俄羅斯駭客攻擊行動相關的關鍵特徵包括使用勒索軟體作為網路破壞武器,透過多種方法獲得初始存取權限,以及利用真實和假黑客組織來擴大莫斯科網路存在的範圍。
 
調查顯示駭客越來越善於將新披露的漏洞轉化為強大的攻擊手段,以破壞更多目標。Mandiant表示,發現零日漏洞是一項資源密集工作,且無法保證成功利用。但被披露和利用的漏洞總數持續增長,因為軟體類型、物聯網設備和雲端方案等持續發展,武器化的零日漏洞就目前來說是無法避免的現實。
 
本文轉載自TheHackerNews。