新聞
觀點
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
解決方案
活動
訂閱電子報
訂閱電子報
新聞
觀點
解決方案
活動
觀點
您現在位置 : 首頁 >
觀點
從勒索軟體到網路間諜行動:2022 年武器化的 55 個零日漏洞
2023 / 03 / 21
編輯部
2022 年,多達 55 個零日漏洞被利用,其中大部分漏洞是在 Microsoft、Google 和 Apple 的軟體中發現的。雖然這個數字比2021年的81個漏洞有所下降,但它仍然代表近年來利用未知安全漏洞進行攻擊的數量顯著增加。
Mandiant指出
桌面操作系統 (19)、網路瀏覽器 (11)、IT 和網路管理產品 (10) 以及行動裝置的操作系統 (6) 是零日漏洞被利用最多的類型。
在這 55 個零日漏洞中,有 13 個被網路間諜組織濫用,另外四個被用來勒索軟體攻擊。商業間諜軟體供應商利用了三個零日漏洞。
在國家支持駭客組織中,歸屬於中國者2022年利用了七個零日漏洞— CVE -2022-24682、CVE-2022-1040、CVE-2022-30190、CVE-2022-26134、CVE-2022 -42475、CVE-2022-27518和CVE-2022-41328 。Mandiant 表示,中國駭客組織的多個攻擊行為顯示疑似有中央派發單位提供零日漏洞情報給這些組織。許多漏洞利用都集中在邊緣網路設備,例如防火牆的漏洞或Microsoft 診斷工具Follina。
另一方面,朝鮮和俄羅斯的駭客分別與兩個零日漏洞的利用有關。這包括CVE-2022-0609、CVE-2022-41128、CVE-2022-30190和CVE-2023-23397。微軟警告,隨著烏克蘭戰爭持續到第二年,俄羅斯的網路攻擊正在調整,變得越來越激烈,目前正積極攻擊針對烏克蘭及支援國家的情報收集系統及民生和軍事系統。
微軟表示Sandworm(又名Iridium)的國家駭客組織可能會對烏克蘭和其他地方的組織發起新的破壞運動。與俄羅斯駭客攻擊行動相關的關鍵特徵包括使用勒索軟體作為網路破壞武器,透過多種方法獲得初始存取權限,以及利用真實和假黑客組織來擴大莫斯科網路存在的範圍。
調查顯示
駭客越來越善於將新披露的漏洞轉化為強大的攻擊手段,以破壞更多目標。
Mandiant表示,發現零日漏洞是一項資源密集工作,且無法保證成功利用。但被披露和利用的漏洞總數持續增長,因為軟體類型、物聯網設備和雲端方案等持續發展,武器化的零日漏洞就目前來說是無法避免的現實。
本文轉載自TheHackerNews。
武器化漏洞
零日漏洞
國家級駭客
網路間諜
勒索軟體
最新活動
2026.04.08
【研討會】4/8 情資驅動資安治理:政府數位韌性的關鍵拼圖
2026.04.13
CRA 法規倒數計時!透過 ISA/IEC 62443 IC47課程 打造符合歐盟標準的資安產品
2026.04.21
【2026 資安趨勢講堂】敲碗加開場✨ Java 應用效能實戰:從啟動加速到資源節省
2026.04.21
SEMI E187 半導體設備資安合規實踐研討會
2026.04.23
大世科南區【 IT 轉型實務研討會-解決人力困境與架構現代化】
看更多活動
大家都在看
Fortinet FortiClient EMS 重大 SQL 注入漏洞已遭攻擊利用,企業應立即修補
Progress Software 發布 Flowmon 13:強化效能、 AI 驅動資安與網路洞察力,超前因應新興威脅
【實錄】2026必須關注的資安大趨勢
Jamf 擴展 Jamf Mobile Forensics 功能 加快行動裝置鑑識研究、簡化進階威脅分析
微軟推出以智慧與信任為核心打造的企業方案 Frontier Suite
資安人科技網
文章推薦
Citrix NetScaler記憶體漏洞遭積極利用 逾2萬9千台設備暴露於網際網路
中國駭客升級BPFDoor後門程式 全球電信骨幹網路遭長期滲透
Palo Alto Networks 發表安全、專為代理式 AI 應用打造的瀏覽器