11月4日資安大頭條

今天的頭條新聞,不意外地與勒索軟體攻擊有關仍是最多,像是勒索軟體利用日前揭露約半年的ProxyShell漏洞,鎖定Exchange下手,而英國工黨在上個月底遭到勒索軟體攻擊,最近發出公告,黨員的個資疑似遭竊,要黨員多加留意。而 昨天 才被揭露使用自製強力竊密工具的BlackMatter,今天卻表示他們要暫停提供勒索軟體工具訂閲的業務(Ransomware-as-a-Service),原因是他們遭到施壓。不過,研究人員認為,這樣的情況,有可能只是使得這些駭客改用其他勒索軟體來發動攻擊。

但在勒索軟體橫行的情況,也有人打著勒索軟體駭客組織的名義,來發布訊息,藉此吸引資安公司與媒體的目光,但也有資安業者認為,不能排除還有另一種可能性:這個組織只是未依照計畫做出攻擊工具,而沒有實際的攻擊行動。

此外,有人在地下論壇販賣存取航運、物流公司的帳密,這樣的現象也值得留意。因為,這很有可能是攻擊者入侵這些公司的管道,而造成這些公司可能會營運中斷,甚至會影響全球貨物的運送。

勒索軟體

1. 勒索軟體Babuk鎖定Exchange漏洞發動攻擊

2. 疑受到政府機關施壓,勒索軟體組織BlackMatter宣佈停止提供攻擊工具

3. 英國工黨遭到勒索軟體攻擊,黨員資料外洩

網路釣魚

1. 有人謊稱是勒索軟體駭客組織發布消息,目的竟是為操弄資安業者與媒體

2. 駭客佯裝菲律賓政府進行網路釣魚攻擊

資料外洩

1. 駭客兜售國際航運與貨運公司的網路存取權限,恐幹擾物流運作

2. 因資料庫不設防,上萬名美國醫學生個資外洩

漏洞揭露

1. 蘋果macOS驚傳核心層級漏洞Shrootless,能讓攻擊者繞過系統安全防護機制

2. 電信交換機軟體FreeSwitch出現多個漏洞,恐讓歹徒挾持通話

3. 美國要求聯邦機構限期修補近300個已被用於攻擊行動的漏洞

國家級資安

1. 美國公佈首批網路惡意活動的實體名單,包含NSO Group等4家公司


網路釣魚

1. FBI指出有勒索軟體組織在發動攻擊後,並利用未來的併購消息向受害者施壓

新興攻擊手法

1. 傳出第二起AI語音模仿公司老闆聲音要求轉帳的身分冒用攻擊,有銀行經理接到公司董事來電,並收到相關法律電子郵件,對方騙稱收購案須轉出巨額資金

2. 資安業者Check Point近日發布2022 年網路安全趨勢預測,當中包含假新聞、供應鏈攻擊、網路冷戰等9個要點,並指出網路犯罪可能積極利用Deepfake與加密貨幣

3. 近期Palo Alto Networks發布物聯網研究報告,指出非商業連接裝置正為企業帶來更多風險