APP下载

2020年3月十大资安新闻

消息来源:baojiabao.com 作者: 发布时间:2026-08-16

报价宝综合消息2020年3月十大资安新闻

随着武汉肺炎(COVID-19)的疫情在全球各地接连爆发,这个月许多资安事件与新闻还是和疫情有关,除了上个月接连出现的网络攻击持续发酵,企业的营运受到冲击,医疗单位更成为骇客的头号攻击目标,而使得防堵疫情的工作更加艰辛。

像是捷克第二大城布尔诺(Brno),就传出当地的大学医院因为遭受勒索软件攻击,而使得检疫所需的时间拉长好几倍,从原本的1天变成要好几天才能完成,严重影响防疫工作。医疗院所的资安防护不足也是普遍存在的现象,例如先前有资安业者Greenbone Networks揭露医疗影响储存系统(PACS)配置不当的问题,导致这些影像在网络上曝光,而Palo Alto Networks旗下的研究团队Unit 42发布的报告也指出,医院的影像连网设备执行的操作系统,逾8成已经终止支援,导致这些设备曝露于风险之中,这些医院资安防护不足的现象,一旦受到攻击,就会使得原本已经极度吃紧的医疗资源,变得更加窘迫,影响医院救治病患的速度。

在这种疫情当前的局势,开始有资安业者打算为这些受到攻击的医疗单位,免费提供因应勒索软件攻击的各式救援服务,也有骇客组织承诺不会趁乱打劫。然而,多数骇客仍是借着武汉肺炎大肆发动网络攻击,这个月出现了假冒疫情仪表板的恶意软件,也有针对医疗机关发动的分散式阻断服务攻击(DDoS)等。

不只是网络攻击随着疫情增加,连带影响企业的运作方式,许多员工需要在家工作,以维持企业的生产力。这样的变化使得视讯会议、协作平台、远端存取有关的系统,扮演了极为重要的角色,但不得不留意的是,员工想要存取这些线上服务,必须要倚赖家里的电脑及网络环境,导致端点电脑的资讯安全格外受到重视。像是原本预计于加拿大温哥华举办的Pwn2Own漏洞发掘竞赛,这次除了改以线上进行,参赛者利用漏洞的攻击标的,特别聚集于3大电脑操作系统,也突显了大量员工在家工作之际,个人电脑也变成骇客锁定的头号目标。

然而,在此同时,多家防毒软件传出漏洞,轻则让扫描功能失去作用,严重的则能让骇客远端执行任意程式,大开操作系统权限。再者,这个月份的微软例行修补日,修补了大量的严重漏洞,却因为其中一个SMB第3版的漏洞,仅有通报却没有获得修补,受到各界的关切,担心微软要是不修补,恐怕会酿成如同2017年发生的WannyCry,衍生为大规模爆发的灾情。

但这并不代表其他型态的漏洞就能够被轻忽。本月资安专家揭露存在于硬件的漏洞也有不少,不仅发生于个人电脑的两大处理器芯片组上,无线网络基地台与NAS也出现重大漏洞,甚至有的已经遭到骇客滥用。资安专家认为,有些是写死于固件的处理器漏洞,除非汰换硬件,否则光靠固件补救的效果相当有限,而且还会影响运算效能。无线网络的应用广泛,也使得Kr00k漏洞的影响范围,粗估会波及超过十亿台装置。

因疫情导致企业的营运变化,也左右了产品开发的步调,像是Google就宣布,Chrome与ChromeOS不再依循过去的快速发布策略,研发团队的主要工作,集中于现行80版的安全漏洞处理,暂缓发表后续版本,原本表定于3月底推出的81版也因此喊停,延后到4月才正式推出。无独有偶,微软也表示,5月起推出软件更新的策略,也打算取消提供选用功能的部分(C类与D类更新)。这场肺炎疫情,也使得整个资安生态大受冲击。
 

01.无线网络芯片漏洞导致十亿装置流量可被解密

02.甫修补的漏洞被盯上,骇客大肆扫描Exchange的控制版元件

03.微软紧急修补SMB蠕虫漏洞CVE-2020-0796

04.趋势企业防毒软件惊传漏洞攻击

05.因软件臭虫导致误发数位凭证!Let’s Encrypt撤销300万个凭证

06.防治洗钱与诈骗乱象,韩国通过全球第一部加密货币法案

07.历时8年,恶意邮件僵尸网络Necurs巢穴遭剿清

08.两家资安业者联手,免费为医疗院所处理勒索软件攻击

9.AMD处理器存在旁路攻击漏洞,资安研究人员通报后仍未修补固件

10.丰田、现代、Kia汽车防盗系统惊传漏洞

2020-04-16 13:47:00

相关文章