今天的頭條新聞,不意外地與勒索軟體攻擊有關仍是最多,像是勒索軟體利用日前揭露約半年的ProxyShell漏洞,鎖定Exchange下手,而英國工黨在上個月底遭到勒索軟體攻擊,最近發出公告,黨員的個資疑似遭竊,要黨員多加留意。而 昨天 才被揭露使用自製強力竊密工具的BlackMatter,今天卻表示他們要暫停提供勒索軟體工具訂閲的業務(Ransomware-as-a-Service),原因是他們遭到施壓。不過,研究人員認為,這樣的情況,有可能只是使得這些駭客改用其他勒索軟體來發動攻擊。
但在勒索軟體橫行的情況,也有人打著勒索軟體駭客組織的名義,來發布訊息,藉此吸引資安公司與媒體的目光,但也有資安業者認為,不能排除還有另一種可能性:這個組織只是未依照計畫做出攻擊工具,而沒有實際的攻擊行動。
此外,有人在地下論壇販賣存取航運、物流公司的帳密,這樣的現象也值得留意。因為,這很有可能是攻擊者入侵這些公司的管道,而造成這些公司可能會營運中斷,甚至會影響全球貨物的運送。
勒索軟體

2. 疑受到政府機關施壓,勒索軟體組織BlackMatter宣佈停止提供攻擊工具
網路釣魚
1. 有人謊稱是勒索軟體駭客組織發布消息,目的竟是為操弄資安業者與媒體

資料外洩
1. 駭客兜售國際航運與貨運公司的網路存取權限,恐幹擾物流運作

漏洞揭露
1. 蘋果macOS驚傳核心層級漏洞Shrootless,能讓攻擊者繞過系統安全防護機制
2. 電信交換機軟體FreeSwitch出現多個漏洞,恐讓歹徒挾持通話
3. 美國要求聯邦機構限期修補近300個已被用於攻擊行動的漏洞

國家級資安
1. 美國公佈首批網路惡意活動的實體名單,包含NSO Group等4家公司
網路釣魚
1. FBI指出有勒索軟體組織在發動攻擊後,並利用未來的併購消息向受害者施壓
新興攻擊手法
1. 傳出第二起AI語音模仿公司老闆聲音要求轉帳的身分冒用攻擊,有銀行經理接到公司董事來電,並收到相關法律電子郵件,對方騙稱收購案須轉出巨額資金
2. 資安業者Check Point近日發布2022 年網路安全趨勢預測,當中包含假新聞、供應鏈攻擊、網路冷戰等9個要點,並指出網路犯罪可能積極利用Deepfake與加密貨幣