歡迎登入資安人
若您還不是會員,請點選下方加入會員
忘記密碼
加入資安人會員
登入
新聞
觀點
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
解決方案
活動
訂閱電子報
登入
登入
訂閱電子報
新聞
觀點
解決方案
活動
觀點
您現在位置 : 首頁 >
觀點
從勒索軟體到網路間諜行動:2022 年武器化的 55 個零日漏洞
2023 / 03 / 21
編輯部
2022 年,多達 55 個零日漏洞被利用,其中大部分漏洞是在 Microsoft、Google 和 Apple 的軟體中發現的。雖然這個數字比2021年的81個漏洞有所下降,但它仍然代表近年來利用未知安全漏洞進行攻擊的數量顯著增加。
Mandiant指出
桌面操作系統 (19)、網路瀏覽器 (11)、IT 和網路管理產品 (10) 以及行動裝置的操作系統 (6) 是零日漏洞被利用最多的類型。
在這 55 個零日漏洞中,有 13 個被網路間諜組織濫用,另外四個被用來勒索軟體攻擊。商業間諜軟體供應商利用了三個零日漏洞。
在國家支持駭客組織中,歸屬於中國者2022年利用了七個零日漏洞— CVE -2022-24682、CVE-2022-1040、CVE-2022-30190、CVE-2022-26134、CVE-2022 -42475、CVE-2022-27518和CVE-2022-41328 。Mandiant 表示,中國駭客組織的多個攻擊行為顯示疑似有中央派發單位提供零日漏洞情報給這些組織。許多漏洞利用都集中在邊緣網路設備,例如防火牆的漏洞或Microsoft 診斷工具Follina。
另一方面,朝鮮和俄羅斯的駭客分別與兩個零日漏洞的利用有關。這包括CVE-2022-0609、CVE-2022-41128、CVE-2022-30190和CVE-2023-23397。微軟警告,隨著烏克蘭戰爭持續到第二年,俄羅斯的網路攻擊正在調整,變得越來越激烈,目前正積極攻擊針對烏克蘭及支援國家的情報收集系統及民生和軍事系統。
微軟表示Sandworm(又名Iridium)的國家駭客組織可能會對烏克蘭和其他地方的組織發起新的破壞運動。與俄羅斯駭客攻擊行動相關的關鍵特徵包括使用勒索軟體作為網路破壞武器,透過多種方法獲得初始存取權限,以及利用真實和假黑客組織來擴大莫斯科網路存在的範圍。
調查顯示
駭客越來越善於將新披露的漏洞轉化為強大的攻擊手段,以破壞更多目標。
Mandiant表示,發現零日漏洞是一項資源密集工作,且無法保證成功利用。但被披露和利用的漏洞總數持續增長,因為軟體類型、物聯網設備和雲端方案等持續發展,武器化的零日漏洞就目前來說是無法避免的現實。
本文轉載自TheHackerNews。
武器化漏洞
零日漏洞
國家級駭客
網路間諜
勒索軟體
最新活動
2026.01.16
2026 高科技產業供應鏈機制與安全管理和ISO相關標準高峰論壇
2026.04.13
CRA 法規倒數計時!透過 ISA/IEC 62443 IC47課程 打造符合歐盟標準的資安產品
看更多活動
大家都在看
立院三讀通過《人工智慧基本法》 資安與安全列入七大治理原則 國科會任主管機關
UEFI韌體漏洞威脅主流主機板,華碩、技嘉、微星、華擎產品受影響
資安院規劃115年資安治理AI化計畫 邀A、B級機關共同研發
對抗提示詞注入與資源耗盡攻擊 資策會 AI 弱掃工具模擬駭客手法揪漏洞
Android木馬程式Cellik整合Google Play商店,讓攻擊者完全遠端控制裝置
資安人科技網
文章推薦
資安院規劃115年資安治理AI化計畫 邀A、B級機關共同研發
Fortinet示警5年前FortiOS雙因素認證繞過漏洞仍遭駭客積極利用
立院三讀通過《人工智慧基本法》 資安與安全列入七大治理原則 國科會任主管機關