PCDIY!業界新聞

2021 上半年網路資安攻擊數量暴增,趨勢科技已攔截近 410 億次威脅,勒索病毒仍是企業資安主要威脅

(本資訊由廠商提供,不代表PCDIY!立場) 2021-09-16 11:36:47
全球網路資安領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 今天表示 2021 上半年趨勢科技攔截的電子郵件威脅、惡意檔案與惡意網址數量高達 409 億,較去年同期增加 47%。

勒索病毒仍是今年上半年最主要的網路資安威脅,根據趨勢科技的偵測資料顯示,2021上半年勒索病毒攻擊以亞洲地區為大宗,占了全球的60%。其中銀行產業遭勒索病毒攻擊的數量較去年同期暴增 1,318%。

除此之外,駭客集團依然持續瞄準大型機構發動攻擊,他們會與其他駭客合作來取得進入目標機構的網路存取權限,並運用進階持續性滲透攻擊 (APT) 工具和技巧來竊取受害者的資料,然後再將資料加密。值得注意的是,現今的攻擊者善於使用「雙重勒索」攻擊手法威脅企業並竊取有價值的企業資料,除了要求支付贖金以換取資料解密之外,駭客還可能以洩露機密資料來威脅企業,對於擁有知識產權的企業將會是嚴重的問題,恐將面臨面臨監管處罰、訴訟和聲譽損失。

除了勒索病毒之外, 2021 上半年值得關注的資安威脅情勢還包括:

• 駭客藉COVID-19 疫情復燃趁機作亂,變臉詐騙 (BEC) 攻擊增加了 4%。

• 虛擬加密貨幣挖礦程式是本次報告中偵測數量最多的惡意程式,其數量在近幾個月已超越了 WannaCry 和網頁後門 (web shell)。

• Zero Day Initiative (ZDI) 漏洞懸賞計畫發現 770 個漏洞,較去年 (2020) 上半年稍微減少 (2%)。

• 趨勢科技共偵測到 164 個 COVID-19 詐騙相關的惡意應用程式,其中有54%都是假冒 TikTok (抖音)。

趨勢科技威脅情報副總裁 Jon Clay 表示:「防範網路資安風險的第一步,就是正確掌握當前威脅的規模、複雜性及特性。趨勢科技除了提供完整的防護來防範勒索病毒、網路釣魚、變臉詐騙等快速演變的威脅之外,我們每半年一次的資安總評報告更是企業機構與業界人士珍貴的參考資料,能協助他們建立更安全的連網環境。」

這份報告總結指出隨著威脅的出現頻率跟精密度不斷提升,企業資安營運中心 (SOC) 團隊需要一個可簡化資安流程又不影響可靠性的平台,而一套涵蓋企業整體的全方位可擴充式網路資安解決方案最能發揮成效。


發表您的看法

請勿張貼任何涉及冒名、人身攻擊、情緒謾罵、或內容涉及非法的言論。

請勿張貼任何帶有商業或宣傳、廣告用途的垃圾內容及連結。

請勿侵犯個人隱私權,將他人資料公開張貼在留言版內。

請勿重複留言(包括跨版重複留言)或發表與各文章主題無關的文章。

請勿張貼涉及未經證實或明顯傷害個人名譽或企業形象聲譽的文章。

您在留言版發表的內容需自負言論之法律責任,所有言論不代表PCDIY!雜誌立場,違反上述規定之留言,PCDIY!雜誌有權逕行刪除您的留言。