研調:2023年駭客手法翻新 追求攻擊效益極大化
【新唐人亞太台 2022 年 12 月 21 日訊】安業者趨勢科技今天公布2023年資安年度預測報告指出,駭客集團因受到國際執法部門打擊,營運模式將再進化,轉採低風險、高獲利的手法以追求攻擊效益極大化,同時鎖定託管服務提供商(MSP)與開源軟體漏洞入侵企業。
此外,受到疫後混合辦公新常態、企業上雲加快的影響,針對虛擬私人網路 (VPN)的攻擊將持續走高,雲端錯誤配置將為駭客提供進入內部系統的途徑,趨勢科技建議企業應盡速採用零信任策略保護網路環境安全。
趨勢科技台灣區暨香港區總經理洪偉淦今天出席媒體交流會表示,資安問題已經不只在傳統資安領域,在萬物互聯時代,到處都有電腦,都是駭客可以攻擊的目標。
他說,世界局勢變化非常快,因為疫情導致企業之間的變化很大,趨勢科技看到數位轉型步調非常快速,也感受到未來談的資安議題與過去專注的領域已經完全不同。
洪偉淦強調,趨勢科技內部在數年前已經有團隊研究特殊資安議題,待時機成熟就會分拆獨立,包括2019年分拆專注工控資安的TXOne睿控網安,以及今年分拆車用資安部門。
洪偉淦指出,企業為因應駭客日益進化的攻擊手法,應避免僅著眼於單一威脅防禦,須提早一步對整體資安風險做全面考量,以風險管理為基礎,在思維與方法上不斷精進,才能防範網路資安風險於未然。
趨勢科技指出,受到國際執法部門打壓,駭客集團將重整旗鼓改變營運模式,並趨於低調,在避免引起媒體和執法部門的關注下,持續尋找獲利機會,追求攻擊效益極大化,例如積極提供勒索病毒即服務(RaaS)的勒索病毒客製化服務,甚至不再積極加密檔案進行勒索,改以直接竊取高價值的企業資訊進行販售。
為追求效益最大化,駭客集團也將攻擊目標轉向託管服務提供商或安全託管服務供應商,進行供應鏈攻擊,藉由入侵服務供應商,同時攻擊多家企業的基礎設施,擴大狩獵範圍提高效益。
駭客也將更善用漏洞和容易被忽視的開源軟體進行入侵。調查顯示,2021年有92%的企業仍使用含有漏洞的通訊協定;2022年全球開源軟體儲存庫已達3.1兆次下載,針對開源軟體儲存庫的惡意攻擊相較去年增加6.33倍。
展望2023年企業資安策略,趨勢科技資深技術顧問簡勝財建議,企業應採用零信任策略保護環境和系統、採用整合式資安平台提高資安透明度、投資員工教育訓練、透過壓力測試找出IT基礎架構中的弱點、盤點雲端服務,將有助於強化資安防禦策略及提升風險管理成效。
(新聞來源:中央社)
相關新聞
-
影響恐遍及全網 Log4j資安漏洞重點一次看
2021-12-16 14:52:45被廣泛使用的軟體Log4j中的一個嚴重漏洞,讓資安專家發出警訊,各大企業也紛紛忙著要解決這個問題。
-
攝影機嚴重漏洞! Google緊急中止與小米合作
2020-01-04 08:17:43關注資安問題。多家外媒報導,小米米家智慧攝影機最近被發現嚴重漏洞;開監視功能時,卻看到陌生人家中的影像。Google接獲回報後,第一時間聲明表示,目前暫停與米家的整合協作。相關消息,在社群網站引發熱議。
-
中共駭客間諜全球入侵 下手對象包括盟友俄羅斯
2022-05-21 16:58:11人前手牽手背後下毒手堪稱中俄關係最佳註解。據網路安全機構披露的報告,中國的駭客間諜全球入侵搞破壞,包括與之締結合作無上限的盟友俄羅斯,也不能倖免。
-
FBI局長:中共間諜威脅規模 大過所有國家總和
2022-04-26 13:25:19來看到美中關係,美國聯邦調查局局長 克里斯托弗‧雷,近期表示,目前來自中共的間諜活動,和網路安全威脅的規模「史無前例」。
-
調查:逾7成台灣企業供應鏈曾遭勒索病毒攻擊
2022-10-04 17:19:44資安業者趨勢科技今天發布最新研究指出,台灣有72%企業的供應鏈曾經遭遇勒索病毒襲擊,明顯高於全球平均值52%,使得台灣企業的系統也面臨勒索病毒入侵風險。
-
英發布新網路戰略 澳籲合作應對中俄網攻
2021-12-22 13:18:27烏俄緊張之際,國際持續對抗中共威脅;英國近日發布的新網路安全戰略,被認為針對中共駭客勢力。另一邊,澳洲內政部長公開譴責,網路攻擊危害國際穩定,呼籲民主國家合作應對。
-
10億個資遭駭事件 美媒:阿里巴巴高層被約談
2022-07-15 16:36:25華爾街日報引述消息報導,阿里巴巴雲端運算部門高層陳雲松,因日前中國上海公安系統內近10億公民個資外洩的事件,被上海官方約談,阿里巴巴也就事件啟動內部調查。
-
蔚來汽車40萬用戶個資被竊 駭客勒索225萬美元
2022-12-21 20:00:19中國電動汽車大廠蔚來(NIO)近日傳出遭駭客入侵竊取近40萬車主與2.28萬員工個資,被勒索225萬美元的等值比特幣。蔚來董事長李斌已向用戶道歉,表示會對帶來的損失承擔責任。
-
趨勢科技:台灣為供應鏈中樞 資安影響擴及國家
2022-09-19 18:53:16台灣資安大會將於20日登場,參展業者趨勢科技台灣區暨香港區總經理洪偉淦今天表示,台灣位處全球高科技製造供應鏈中樞,資安事件影響範圍不再是單一公司問題,而是擴及客戶、合作夥伴、產業供應鏈甚至國家的重要議題。
-
美國網安公司:中共駭客攻擊澳洲與東南亞達10年
2022-06-14 12:02:21美國網路安全公司SentinelLabs最近發布研究報告指出,與中國有關的駭客組織Aoqin Dragon從事間諜活動,網攻東南亞和澳洲長達10年。
-
宏碁證實兩度遭駭客攻擊 不影響台灣客戶資訊
2021-10-19 10:50:22電腦品牌廠宏碁今天表示,近期偵測到一起針對印度售後服務系統的攻擊,該組織後續更針對台灣系統發動攻擊,宏碁偵測到異常後已立即啟動資安應變程序,而該事件所攻擊的台灣系統未涉及客戶資訊。
-
北京民眾人臉識別遭破 台灣駭客盜走190萬存款
2022-07-19 11:23:01中國大陸銀行廣泛使用人臉識別技術,各種弊病已經出現。有北京民眾的人臉識別被攻破,銀行帳戶內被取走近人民幣43萬元(約新台幣189.2萬元),但登錄者的IP卻顯示在台灣。
-
澳媒首曝:中共使用華為入侵他國網路
2019-03-18 21:14:17再來看到,澳洲主流媒體《澳大利亞人報》報導,中共曾要求華為員工交出密碼和網路細節,使中共能夠獲得訪問權限。專家指,這證明中共有意將華為作為間諜工具。
-
LINE遭駭 台傳百名政府高層等受害
2021-07-28 13:20:21通訊軟體LINE傳出遭駭客入侵,受害百人包括台灣政府高層等政要。據報導,LINE台灣總公司,上星期發現有用戶內容遭截取外流,人數上百人,且精準鎖定被害用戶,並非亂槍打鳥,不排除駭客組織情蒐或者有內鬼。立委呼籲相關單位調查,並建立防護機制。
-
美國情報首長將中共列為空前優先目標 關切台海局勢
2021-04-15 12:48:00拜登上任後,美國情報界發佈的首份國安威脅評估顯示,中共的全球擴張是美國首要威脅。週三,美國情報界高層官員齊聚參院聽證會,向美國公眾進行說明。
-
俄侵烏掀史上最大網軍戰 專家警告失控後果
2022-03-16 13:01:52俄羅斯入侵烏克蘭,戰事從地面打到網路,包括俄國早在戰前啟動資訊戰、烏國號召全球加入抗俄網軍、美國網路司令部暗助烏國以及民間駭客自發參戰。專家警告民間駭客小心觸法或被對方鎖定反串,衍生更大後果。
-
四年83億拚資安!總統宣布成立資安署 AIT相挺
2021-05-08 15:58:49歡迎回來。2021年首場實體資安大會連三天舉行,總統蔡英文宣布,將成立專責的資通安全署,美國在台協會處長酈英傑出席相挺。另外,國發會主委龔明鑫也表示,未來四年,政府、國營事業和民間,將投入83億元在資安產業上;龔明鑫說,台灣2025年資安產業產值,將上看800億。
-
資策會也禁華為連內網 專家:應有國安層級政策
2019-01-25 16:42:47中國手機品牌大廠華為,旗下產品不斷傳出資安疑慮,不光國際間美、英多國禁止5G網路採用華為設備,台灣工研院宣布,從今天中午開始,使用華為手機的員工,就無法使用工研院內部網路,學者也點名政府應該以國安層級政策加以思考,防堵關鍵技術外流。
-
中共靠攏侵烏俄國 中東歐對中關係重新省思
2022-05-18 16:49:39俄羅斯入侵烏克蘭,撼動歐陸地緣政治。中東歐國家緊鄰烏克蘭,對烏克蘭慘遭戰火蹂躪有脣亡齒寒之感,深恐自己也會面臨同樣命運,如今看到中國站在入侵者一方,對中國的觀感只會更加惡化。
-
北市衛生局遭駭 攻擊疑來自中國、全球受害
2019-01-02 21:18:06再來看到,去年8月,台北市衛生局爆出系統遭駭客入侵,將近298萬筆的市民個資,被竊盜轉賣。此案的調查結果今天(2日)公佈,調查局台北市調查處指出,攻擊衛生局的跳板疑似來自中國,駭客鎖定資安防護較差的網站進行攻擊,受害的有全球38個國家,共1509個網站,台北市衛生局在民國103、106年都曾受到攻擊。犯嫌藏身境外,已通知FBI等單位共同追查。