PCDIY!業界新聞
Check Point Research 指出 2021 年全台機構受勒索軟體攻擊比例年增 74%,全台機構每週平均遭受 2,548 次攻擊,較 2020 年成長 32%
(本資訊由廠商提供,不代表PCDIY!立場) 2021-10-21 09:02:15
全球網路安全解決方案領導廠商Check Point® Software Technologies Ltd.(NASDAQ股票代碼:CHKP)的威脅情報部門 Check Point Research 在今年的「資安意識月」指出 2021 年全球機構每週受攻擊次數較 2020 年增加了 40%,其中全台每週平均遭受 2,548 次攻擊,較 2020 年增加 32%。
全球遭受攻擊次數雖然在 2020 年 3 月前稍微減少,但在那之後,每間機構每週平均受攻擊次數顯著回升;直至今年 9 月,全球每間機構每週平均受攻擊次數以超過 870 次創下新高,為 2020 年 3 月的兩倍多。
非洲是最常被網路攻擊鎖定的區域;歐洲和北美則是在 2020 年及 2021 年間受攻擊次數增加最多的地區。如圖二所示,非洲各機構在 2021 年受攻擊次數最多,每週平均遭遇 1,615 次攻擊,較去年增加 15%。排名第二的則是亞太地區,每間機構每週平均遭遇 1,299 次攻擊(增加 20%);接下來依序是拉丁美洲,每週平均發生 1,117 次攻擊(增加 37%),歐洲為 665 次(上升 65%),北美則為 497 次(增加 57%)。
XXX
若依產業別區分,教育和研究機構受攻擊次數最多,每間機構每週平均遭受 1,468 次網路攻擊,較 2020 年增加 60%;其次為政府和軍事機構,平均受攻擊 1,082 次,增加了 40%;醫療保健亦有 752 次,增加 55%。
亞太地區是勒索軟體鎖定的熱門目標,2021 年每週平均每 34 間機構便有 1 間受攻擊,不過已較 2020 年下降了 10%。其次是非洲地區,每 48 間機構有 1 間受到勒索軟體影響,減少了 7 %;拉丁美洲則是每 57 間機構就有 1 間受攻擊,上升 6%。
Check Point Software 數據研究經理 Omer Dembinsky 表示:「十月是資安意識月,我們想藉此機會來呼籲,每個人在保護全球資訊安全中皆扮演著重要角色。自全球疫情爆發以來,網路犯罪者不斷利用眼前的機會發動攻擊;隨著網路攻擊數量持續上升,Check Point Software 建議企業採取預防性資安部署,而不是在傷害造成後才試圖補救。」
殭屍網路是 2021 年對各機構影響最大的惡意軟體類型,每週平均有超過 8% 機構受到影響,較 2020 年下降 9%;其次則有 4.6% 機構受銀行惡意軟體攻擊,增加了 26%,以及 4.2% 機構受加密貨幣挖礦軟體影響,減少 22%。
可視性和分析:零信任安全政策是基於知情的存取決定,並且需要深入了解企業設備和網路內的活動;有效的零信任安全政策則是需要持續監測、記錄、連結和分析整個企業 IT 系統所收集的數據。
資安教育:培訓使用者如何識別和避免潛在威脅及攻擊相當重要,這也是各機構能夠部署的最重要防禦措施之一。許多網路攻擊都是始於一封針對性電子郵件,其中可能甚至不包含惡意軟體;而是一段經過社交工程設計的訊息,誘使使用者點擊惡意連結。
最新修補程式:惡名昭彰的 WannaCry 曾於 2017 年 5 月針對 EternalBlue 漏洞發動攻擊,即使當時此漏洞的修補程式已於攻擊發生前一個月發布,且因為極有可能被開採而被標記為「重要」,仍有許多機構和個人沒有及時採用此修補程式,導致勒索軟體爆發後在三天內感染了超過 20 萬台電腦。及時更新電腦並採用修補程式,尤其是那些被標記為「重要」的修補程式,將有助於各機構抵禦進階網路攻擊。
當心網路釣魚:不要隨意點擊看起來可疑的連結,並只從可驗證的可靠來源下載內容。切記網路釣魚是一種社交工程,若收到一封含有不尋常請求的電子郵件,請仔細檢查寄件人的詳細資訊,以確保這個溝通對象是你的同事,而非網路犯罪份子。
減少攻擊表面:此為資訊安全中一種常見的措施;為確保端點安全,您需要完全掌握週邊設備、應用程式、網路流量和數據。無論數據正在傳送、靜止狀態或是使用中,皆需要對其加密;同時加強公司政策以符合端點安全也十分重要。
以預防為主:此為唯一有效防範未知威脅的方式,依賴事件偵測而後作出反應的傳統解決方案已無法抵禦新式攻擊,且時常因反應太慢無法即時降低網路攻擊造成的損害。
欲防止網路攻擊關鍵的第一步即為識別企業及組織網路中的漏洞,這正是 Check Point Software提供免費資安檢查服務的原因。
全球遭受攻擊次數雖然在 2020 年 3 月前稍微減少,但在那之後,每間機構每週平均受攻擊次數顯著回升;直至今年 9 月,全球每間機構每週平均受攻擊次數以超過 870 次創下新高,為 2020 年 3 月的兩倍多。
非洲是最常被網路攻擊鎖定的區域;歐洲和北美則是在 2020 年及 2021 年間受攻擊次數增加最多的地區。如圖二所示,非洲各機構在 2021 年受攻擊次數最多,每週平均遭遇 1,615 次攻擊,較去年增加 15%。排名第二的則是亞太地區,每間機構每週平均遭遇 1,299 次攻擊(增加 20%);接下來依序是拉丁美洲,每週平均發生 1,117 次攻擊(增加 37%),歐洲為 665 次(上升 65%),北美則為 497 次(增加 57%)。
XXX
若依產業別區分,教育和研究機構受攻擊次數最多,每間機構每週平均遭受 1,468 次網路攻擊,較 2020 年增加 60%;其次為政府和軍事機構,平均受攻擊 1,082 次,增加了 40%;醫療保健亦有 752 次,增加 55%。
勒索軟體持續肆虐全球機構
此外,Check Point Research 更觀察到 2021 年全球每週平均每 61 間機構就有 1 間遭受勒索軟體攻擊,較 2020 年增加了 9%;而全台每週有 8.5% 機構受勒索軟體影響,較去年增加 74%。網路服務供應商/託管服務供應商(ISP/MSP)是受勒索軟體攻擊最頻繁的產業;在 2021 年,這類機構每週平均每 36 間就有 1 間會受到勒索軟體攻擊,較 2020 年增加了 32%。其次是醫療保健產業,每 44 間機構就有 1 間受攻擊,上升 39%;第三是軟體供應商,每 52 間機構便有 1 間受攻擊,上升了 21%。亞太地區是勒索軟體鎖定的熱門目標,2021 年每週平均每 34 間機構便有 1 間受攻擊,不過已較 2020 年下降了 10%。其次是非洲地區,每 48 間機構有 1 間受到勒索軟體影響,減少了 7 %;拉丁美洲則是每 57 間機構就有 1 間受攻擊,上升 6%。
Check Point Software 數據研究經理 Omer Dembinsky 表示:「十月是資安意識月,我們想藉此機會來呼籲,每個人在保護全球資訊安全中皆扮演著重要角色。自全球疫情爆發以來,網路犯罪者不斷利用眼前的機會發動攻擊;隨著網路攻擊數量持續上升,Check Point Software 建議企業採取預防性資安部署,而不是在傷害造成後才試圖補救。」
殭屍網路是 2021 年對各機構影響最大的惡意軟體類型,每週平均有超過 8% 機構受到影響,較 2020 年下降 9%;其次則有 4.6% 機構受銀行惡意軟體攻擊,增加了 26%,以及 4.2% 機構受加密貨幣挖礦軟體影響,減少 22%。
全球機構必須落實預防措施,切忌光說不練
Check Point Software 提供六項建議如下: 可視性和分析:零信任安全政策是基於知情的存取決定,並且需要深入了解企業設備和網路內的活動;有效的零信任安全政策則是需要持續監測、記錄、連結和分析整個企業 IT 系統所收集的數據。
資安教育:培訓使用者如何識別和避免潛在威脅及攻擊相當重要,這也是各機構能夠部署的最重要防禦措施之一。許多網路攻擊都是始於一封針對性電子郵件,其中可能甚至不包含惡意軟體;而是一段經過社交工程設計的訊息,誘使使用者點擊惡意連結。
最新修補程式:惡名昭彰的 WannaCry 曾於 2017 年 5 月針對 EternalBlue 漏洞發動攻擊,即使當時此漏洞的修補程式已於攻擊發生前一個月發布,且因為極有可能被開採而被標記為「重要」,仍有許多機構和個人沒有及時採用此修補程式,導致勒索軟體爆發後在三天內感染了超過 20 萬台電腦。及時更新電腦並採用修補程式,尤其是那些被標記為「重要」的修補程式,將有助於各機構抵禦進階網路攻擊。
當心網路釣魚:不要隨意點擊看起來可疑的連結,並只從可驗證的可靠來源下載內容。切記網路釣魚是一種社交工程,若收到一封含有不尋常請求的電子郵件,請仔細檢查寄件人的詳細資訊,以確保這個溝通對象是你的同事,而非網路犯罪份子。
減少攻擊表面:此為資訊安全中一種常見的措施;為確保端點安全,您需要完全掌握週邊設備、應用程式、網路流量和數據。無論數據正在傳送、靜止狀態或是使用中,皆需要對其加密;同時加強公司政策以符合端點安全也十分重要。
以預防為主:此為唯一有效防範未知威脅的方式,依賴事件偵測而後作出反應的傳統解決方案已無法抵禦新式攻擊,且時常因反應太慢無法即時降低網路攻擊造成的損害。
欲防止網路攻擊關鍵的第一步即為識別企業及組織網路中的漏洞,這正是 Check Point Software提供免費資安檢查服務的原因。
- 發表您的看法
請勿張貼任何涉及冒名、人身攻擊、情緒謾罵、或內容涉及非法的言論。
請勿張貼任何帶有商業或宣傳、廣告用途的垃圾內容及連結。
請勿侵犯個人隱私權,將他人資料公開張貼在留言版內。
請勿重複留言(包括跨版重複留言)或發表與各文章主題無關的文章。
請勿張貼涉及未經證實或明顯傷害個人名譽或企業形象聲譽的文章。
您在留言版發表的內容需自負言論之法律責任,所有言論不代表PCDIY!雜誌立場,違反上述規定之留言,PCDIY!雜誌有權逕行刪除您的留言。
最近新增
- 網石於 The Game Awards 2025公開 《七大罪:Origin》全新預告片
- 威剛揮出永續全壘打 全面加速ESG行動 厚植永續治理 接連榮獲「台灣企業永續獎」、最佳職場肯定
- 科技海嘯來襲!Check Point Software 發佈 2026 年資安預測 技術融合與 AI Agents 的崛起重新定義全球安全韌性
- NetApp 揭露台灣資料管理策略 驅動台灣躍升區域 AI 樞紐 從統一資料儲存邁向統一資料模型 NetApp 強化資料管理方法 加速企業 AI 資料管道 助攻台灣 AI 島願景
- HPE 推出首款 AMD「Helios」AI機架級解決方案 整合Broadcom開放式網路架構,加速AI部署
- TrendForce: 傳統旺季與新品帶動,3Q25全球智慧手機產量季增9%
- XPG 發表全新 ARMAX DDR5 系列電競記憶體 隱形戰機造型設計 助玩家馳騁無數遊戲戰役
- 混合專家架構驅動最智慧的前沿 AI 模型, 搭載 NVIDIA Blackwell NVL72 運行速度提升達十倍
- 十銓科技發表 TEAMGROUP PD40 迷你外接式固態硬碟 輕巧之姿融合高速效能 隨行儲存引領行動新潮
- 華碩智慧指揮中樞亮相 2025 醫療科技展 大秀人機協作新紀元
- 點亮文青桌面美學!ASUS Jelly75撞色鍵盤玩出新氣氛
- AMD與HPE擴大合作,攜手推進開放式機架級AI基礎設施
最多人點閱
- SP廣穎電通將於德國2015 Embedded World展示全方位工控系列產品
- IEM於台北國際電玩展熱血開打,購買Intel Core i5/i7處理器系列+SSD 750即得限量好禮
- AMD發表全球首款GPU硬體虛擬化產品線
- 希捷科技:2016年六大科技趨勢
- InWin 805 NVIDIA EDITION機殼爆紅,迎廣GeForce GTX特仕版機箱正式開賣!
- 2024開學季筆電選購指南: 10大熱銷筆電推薦榜
- Windows 10 搭載 Office 版本聲明稿 Office Mobile 、 Office 2016 與 Office 365 版本差異說明
- Lenovo聯想持續拓展伺服器市場,瞄準中型企業推出ThinkServer系列伺服器
- 你的人生「升級」了沒?倒數十天!Windows 10開闊你的無限視野
- 全新Intel Core X系列處理器- Intel Core i9 極致版處理器 重裝上陣
- 微軟攜手研華、凌華與新漢 以Azure IoT Suite串聯物聯網大未來
- PLEXTOR展現軟實力,一舉推出三大獨家軟體
