PCDIY!業界新聞
趨勢科技公布2022資安預測報告:駭客藉「四重勒索」擴大獲利、供應鏈成駭客攻擊新場域、個資外洩風險攀升
(本資訊由廠商提供,不代表PCDIY!立場) 2021-12-17 09:35:34
面對國際疫後常態之下的新型態商業模式崛起及樂享雲端服務的消費者習慣改變,企業經營樣貌將日趨複雜並更需綜觀全局。在全球數位轉型風潮及網路服務型態持續演變牽動之下,企業及個人所面臨的資訊安全防護挑戰將日益險峻。全球網路資安解決方案領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 今日發表2022年資安年度預測報告,提出三大重點觀察,包含:駭客藉四重勒索擴大獲利、供應鏈成為駭客攻擊新場域、個資外洩助長詐騙風潮,提醒有效的資訊安全防護需預作準備,方可控制風險。
趨勢科技臺灣區暨香港區總經理洪偉淦表示:「全球商業環境受各區域經濟版圖競爭持續轉變,駭客的思考模式也如同商人做生意一般,不斷地開拓攻擊版圖以尋找新的獲利機會,影響所及資安在企業經營策略中扮演的角色更為關鍵。而台灣位處於全球產業供應鏈的重要中樞,不論是企業或是上下游供應廠商,內部資安能量的建立將被更嚴格的要求與檢視,妥善的資安風險管理政策更將是明年企業經營佈局規劃的重中之重。」
值得注意的是,當企業對資料加密以進行威脅的惡意手法有所防備,不再滿足駭客獲利的動機,為提高受害企業支付贖金的機會,勒索病毒攻擊手法也將持續演化。趨勢科技預測駭客將發展出「四重勒索」的攻擊模式,除了透過將企業檔案加密、外洩敏感資料及發動DDos攻擊以中斷企業營運等恫嚇手段之外,未來恐新增的第四重「供應鏈攻擊」,將使得企業受害層面擴大至供應鏈上下游,使得企業在面臨勒索事件發生時的危機處理更為艱困。
除此之外,隨著開發營運 (DevOps) 環境的日漸盛行,駭客也將利用Kubernetes 和 infrastructure-as-code (IaC) 等 DevOps開發工具執行供應鏈攻擊。企業應做好全面的防範,因為一旦開發環境被劫持,等同於讓駭客掌握了發動供應鏈攻擊的鑰匙。
利之所趨之下,趨勢科技預測在2022年駭客為了擴大營利版圖,以外洩個資發動的資安攻擊事件將持續發生,再加上民眾習慣在各大網路服務上重複使用相同登入密碼的習慣之下,一旦駭客獲取任意一項機密個資,民眾持有的網路服務帳號皆可能成為駭客攻擊,因此也提醒民眾切勿輕視個資防護的重要性。
趨勢科技臺灣區暨香港區總經理洪偉淦表示:「全球商業環境受各區域經濟版圖競爭持續轉變,駭客的思考模式也如同商人做生意一般,不斷地開拓攻擊版圖以尋找新的獲利機會,影響所及資安在企業經營策略中扮演的角色更為關鍵。而台灣位處於全球產業供應鏈的重要中樞,不論是企業或是上下游供應廠商,內部資安能量的建立將被更嚴格的要求與檢視,妥善的資安風險管理政策更將是明年企業經營佈局規劃的重中之重。」
高科技製造業成受「駭」者 駭客藉「四重勒索」擴大獲利
近年來,勒索病毒一直是一項持續性的惡意威脅,如今不肖份子為了提高獲利機會,勒索病毒攻擊手法已逐漸演化為目標式勒索攻擊。根據趨勢科技統計註1,台灣企業遭受目標式勒索攻擊的佔比從去年35%成長到今年42%,其中以高科技製造業為大宗,預測在接下來的一年,目標式勒索仍將是駭客發動惡意攻擊的主流手法。值得注意的是,當企業對資料加密以進行威脅的惡意手法有所防備,不再滿足駭客獲利的動機,為提高受害企業支付贖金的機會,勒索病毒攻擊手法也將持續演化。趨勢科技預測駭客將發展出「四重勒索」的攻擊模式,除了透過將企業檔案加密、外洩敏感資料及發動DDos攻擊以中斷企業營運等恫嚇手段之外,未來恐新增的第四重「供應鏈攻擊」,將使得企業受害層面擴大至供應鏈上下游,使得企業在面臨勒索事件發生時的危機處理更為艱困。
駭客為獲利拓展攻擊廣度 供應鏈成主要攻擊場域
近年疫情衝擊各國經貿活動,加速全球產業供應鏈重組,使企業供應鏈逐漸轉向區域化及多樣化發展,間接使駭客有更多可趁之機 ! 趨勢科技預測供應鏈將可能成為惡意攻擊的主要場域,未來駭客將利用供應鏈信任圈發動攻擊,透過軟體韌體、硬體植入惡意程式,鎖定企業配合的供應商及委外廠商進行大規模攻擊,更甚有販賣透過攻擊供應鏈所取得存取憑證的存取服務 (Access-as-a-Service) 的地下經濟模式產生。除此之外,隨著開發營運 (DevOps) 環境的日漸盛行,駭客也將利用Kubernetes 和 infrastructure-as-code (IaC) 等 DevOps開發工具執行供應鏈攻擊。企業應做好全面的防範,因為一旦開發環境被劫持,等同於讓駭客掌握了發動供應鏈攻擊的鑰匙。
個人資料外洩風險激增,個資防護成2022焦點
疫情造就各式線上活動及網路服務愈趨活躍,民眾對於網路服務的依賴程度也日漸加深,當大量個人敏感資料在網路世界流動,個資外洩的風險也隨著升溫。根據趨勢科技數據統計,2021年台灣偵測到的電子郵件外洩的比例相較2020年上升11%註2,顯示在疫情的影響之下,個資儼然成為駭客攻擊的目標之一,駭客不斷利用非法取得個資,最常見的如電子郵件、電話號碼及密碼,對個人或企業發動惡意攻擊,造成信譽及財損風險。利之所趨之下,趨勢科技預測在2022年駭客為了擴大營利版圖,以外洩個資發動的資安攻擊事件將持續發生,再加上民眾習慣在各大網路服務上重複使用相同登入密碼的習慣之下,一旦駭客獲取任意一項機密個資,民眾持有的網路服務帳號皆可能成為駭客攻擊,因此也提醒民眾切勿輕視個資防護的重要性。
時代巨輪下的疫後新世界 資安防禦腳步不停歇!
面對即將到來的2022年,趨勢科技資深技術顧問簡勝財指出 : 「企業應將資安防禦納入長期營運戰略規劃之中,除了具備洞察威脅趨勢的敏感度,同時做好資安防護基本功、強化伺服器防護、建立資安可視性、採用零信任原則。未來面對不可測的資安事件發生時,把握快速反應、儘速處理的基本原則,才不會錯失止血及控管風險良機。」- 發表您的看法
請勿張貼任何涉及冒名、人身攻擊、情緒謾罵、或內容涉及非法的言論。
請勿張貼任何帶有商業或宣傳、廣告用途的垃圾內容及連結。
請勿侵犯個人隱私權,將他人資料公開張貼在留言版內。
請勿重複留言(包括跨版重複留言)或發表與各文章主題無關的文章。
請勿張貼涉及未經證實或明顯傷害個人名譽或企業形象聲譽的文章。
您在留言版發表的內容需自負言論之法律責任,所有言論不代表PCDIY!雜誌立場,違反上述規定之留言,PCDIY!雜誌有權逕行刪除您的留言。
最近新增
- Lenovo Tab Plus Gen 2 登場! AI 智慧升級實現身歷其境的沉浸式娛樂體驗
- NVIDIA 與 CrowdStrike 共同強化代理型資安前沿 採用 NVIDIA Nemotron 開放式模型打造全新 CrowdStrike SafeMind 代理型資安系統, 降低成本並為網路防禦提供更強大的防護
- 首屆OVO快樂科技品牌展盛大開幕!AI 4K閨蜜機、雷射劇院、戶外輕劇院、K歌音響四大新品亮相 多項全球首創及視聽唱技術突破,黑五級大促四大展館開跑
- 海外爆紅,台灣上市!喬思伯 D34 全方位數位顯示海景機殼,精緻工業美學桌面型 m-ATX
- 芝奇推出 Flare X5X 系列 DDR5 記憶體 支援最新 AMD EXPO ULL 超頻技術
- 威剛科技旗下電競品牌XPG跨足遊戲IP版圖 攜手4Divinity結成策略聯盟 德國Gamescom首度亮相 啟動遊戲IP實體化與全球市場合作
- 威剛七度蟬聯《HR Asia》亞洲最佳企業雇主獎 再添「永續職場獎」殊榮
- 2026 台北國際自動化工業大展 Moxa 打造工業 AI 網路底座 從控制網路到資安治理全面布局
- 千人齊聚 Synopsys Converge 大會 SNUG 與 Simulation World 兩大盛會攜手登場 鏈結台灣關鍵產業生態系,驅動 AI 工程創新
- 為何擴展 AI 運算效能需要全新電力架構 NVIDIA 800 VDC 協助現有及未來的 AI 工廠突破傳統配電限制,進一步擴展運算效能
- 根本強!ROG Tandem RGB OLED電競螢幕再創玩家新視界
- 《七大罪:Origin》迎來首位可遊玩十誡角色「德里艾利」
最多人點閱
- SP廣穎電通將於德國2015 Embedded World展示全方位工控系列產品
- InWin 805 NVIDIA EDITION機殼爆紅,迎廣GeForce GTX特仕版機箱正式開賣!
- 2024開學季筆電選購指南: 10大熱銷筆電推薦榜
- Windows 10 搭載 Office 版本聲明稿 Office Mobile 、 Office 2016 與 Office 365 版本差異說明
- 你的人生「升級」了沒?倒數十天!Windows 10開闊你的無限視野
- 全新Intel Core X系列處理器- Intel Core i9 極致版處理器 重裝上陣
- PLEXTOR展現軟實力,一舉推出三大獨家軟體
- JEDEC發布全新DDR5標準規範,從DDR5-4800起跳! 將加速導入下世代高效能電腦系統
- 不再是Toshiba品牌,全新Dynabook 2019 新品發布,透過運算與服務改變世界
- Mac 版 Office 2016 正式在台上市!
- microSD技術邁入第十年,SanDisk microSD記憶卡出貨量突破20億片
- Canon全新PowerShot SX740 HS高倍變焦旅遊類單眼,超高40倍光學變焦及新增4K錄影功能 口袋型輕巧機身 遠近皆宜,以高畫質細膩相片及短片輕鬆捕捉旅途美麗時刻
