新聞
安克諾斯發布2022年網路威脅報告 指出MSP將面臨嚴峻挑戰
(本資訊由廠商提供,不代表PCDIY!立場) 2022-02-10 11:34:59
網路保護領先者安克諾斯Acronis近期發布了《2022年Acronis網路威脅報告》,對全球網路安全趨勢和威脅進行深入剖析,該報告指出託管服務供應商(MSP)因為擁有不同的管理工具,如PSA (Protective Security Advisor) 或RMM (Remote monitoring and management)等,導致被攻擊的風險增加並容易被網路犯罪分子利用工具漏洞攻擊其客戶,這將使託管服務供應商面臨嚴峻挑戰。
一旦託管服務供應商(MSP)的供應鏈遭到攻擊將帶來破壞性的影響,因攻擊者同時存取其業務和顧客資料,僅需一次攻擊成功就意味著成千上萬家中小企業將陷入癱瘓。安克諾斯2022年網路威脅報告顯示在2021下半年,僅20%的公司表示未遭受到攻擊(去年為32%),明確指出攻擊頻率正快速增長中。
Acronis網路保護研究副總裁Candid Wuest說:「網路犯罪就像是一台良好的機器,藉由雲端和人工智慧來自動化演進其運作,隨著當今威脅形勢持續增長,我們面對的網路攻擊將持續擴大,2022年一定會有更多意想不到的事件發生,而網路保護自動化解決方案依然是提高安全性、降低風險、減低成本及改善效率的唯一途徑。」
除了駭客的效率越來越高、對託管服務供應商和企業構成影響外,《2022年Acronis網路威脅報告》還指出2021年的重要現象及2022年的安全性預測:
●網路釣魚(Phishing)仍然是主要的攻擊媒介:94%的惡意軟體透過電子郵件傳送並利用社交工程手法欺騙用戶打開惡意附件或連結,即使在疫情發生前,網路釣魚的數量就已經名列前茅,而現在更是快速增長!報告顯示,在2021年,第三季比第二季攔截到的網路釣魚郵件數量增加了23%,而惡意軟體郵件增加了40%。
●通訊工具(Messengers)成為網路釣魚重要媒介:現在網路釣魚以OAuth和多重認證工具(MFA)為目標,為了繞過常見的防釣魚工具,他們會利用微軟的Teams、Google Meet、文字簡訊、Slack和其它工具進行攻擊,例如進行商業電子郵件詐騙(BEC),最著名的例子就是劫持聯邦調查局FBI的電子郵件服務,使該服務在2021年11月開始大量發送垃圾郵件,進行釣魚攻擊。
●大小企業均面臨勒索軟體(Ransomware)的嚴重威脅:高價值的目標包括政府部門、醫療保健業、製造業等重要組織。儘管有一些騙徒被捕,但勒索軟體仍然是近來最有利可圖的網路攻擊之一,網路犯罪雜誌預測,截至2021年底,因勒索軟體所造成的損失已經超過200億美元。
●加密貨幣(Cryptocurrency)成為攻擊者最喜歡的方法之一:當今惡意軟體能夠竊取數位錢包帳戶的交易訊息,安克諾斯預期在2022年將會有更多直接針對自動化交易進行的攻擊。針對Web 3.0應用程式的攻擊也將越演越烈,更多全新和複雜的攻擊,如閃電貸款攻擊(Flash Loan Attacks),將使攻擊者從加密貨幣獲利數百萬美元。
當今網路攻擊、資料洩露和勒索軟體的爆發一再表明網路安全正在失效,因此安克諾斯建議使用整合的網路安全解決方案Acronis Cyber Protect,透過增強的多層網路安全實現在威脅造成危害之前偵測並消除,同時也針對2022年的安全性提出了下列五項建議:
1. 修補作業系統和應用程式漏洞,保護資料安全。
2. 不輕易點擊可疑連結,以防遭受網路釣魚威脅。
3. 使用VPN處理業務資訊,避免駭客有機可乘。
4. 確保網路安全運行,以利解決方案隨時監控威脅。
5. 保護隱私及建立唯一性高強度密碼,防止資料盜竊。
更多「2022年Acronis網路威脅報告」的詳細資訊,可至總代理湛揚科技官網下載完整中文版報告書https://www.t-tech.com.tw/。
一旦託管服務供應商(MSP)的供應鏈遭到攻擊將帶來破壞性的影響,因攻擊者同時存取其業務和顧客資料,僅需一次攻擊成功就意味著成千上萬家中小企業將陷入癱瘓。安克諾斯2022年網路威脅報告顯示在2021下半年,僅20%的公司表示未遭受到攻擊(去年為32%),明確指出攻擊頻率正快速增長中。
Acronis網路保護研究副總裁Candid Wuest說:「網路犯罪就像是一台良好的機器,藉由雲端和人工智慧來自動化演進其運作,隨著當今威脅形勢持續增長,我們面對的網路攻擊將持續擴大,2022年一定會有更多意想不到的事件發生,而網路保護自動化解決方案依然是提高安全性、降低風險、減低成本及改善效率的唯一途徑。」
除了駭客的效率越來越高、對託管服務供應商和企業構成影響外,《2022年Acronis網路威脅報告》還指出2021年的重要現象及2022年的安全性預測:
●網路釣魚(Phishing)仍然是主要的攻擊媒介:94%的惡意軟體透過電子郵件傳送並利用社交工程手法欺騙用戶打開惡意附件或連結,即使在疫情發生前,網路釣魚的數量就已經名列前茅,而現在更是快速增長!報告顯示,在2021年,第三季比第二季攔截到的網路釣魚郵件數量增加了23%,而惡意軟體郵件增加了40%。
●通訊工具(Messengers)成為網路釣魚重要媒介:現在網路釣魚以OAuth和多重認證工具(MFA)為目標,為了繞過常見的防釣魚工具,他們會利用微軟的Teams、Google Meet、文字簡訊、Slack和其它工具進行攻擊,例如進行商業電子郵件詐騙(BEC),最著名的例子就是劫持聯邦調查局FBI的電子郵件服務,使該服務在2021年11月開始大量發送垃圾郵件,進行釣魚攻擊。
●大小企業均面臨勒索軟體(Ransomware)的嚴重威脅:高價值的目標包括政府部門、醫療保健業、製造業等重要組織。儘管有一些騙徒被捕,但勒索軟體仍然是近來最有利可圖的網路攻擊之一,網路犯罪雜誌預測,截至2021年底,因勒索軟體所造成的損失已經超過200億美元。
●加密貨幣(Cryptocurrency)成為攻擊者最喜歡的方法之一:當今惡意軟體能夠竊取數位錢包帳戶的交易訊息,安克諾斯預期在2022年將會有更多直接針對自動化交易進行的攻擊。針對Web 3.0應用程式的攻擊也將越演越烈,更多全新和複雜的攻擊,如閃電貸款攻擊(Flash Loan Attacks),將使攻擊者從加密貨幣獲利數百萬美元。
當今網路攻擊、資料洩露和勒索軟體的爆發一再表明網路安全正在失效,因此安克諾斯建議使用整合的網路安全解決方案Acronis Cyber Protect,透過增強的多層網路安全實現在威脅造成危害之前偵測並消除,同時也針對2022年的安全性提出了下列五項建議:
1. 修補作業系統和應用程式漏洞,保護資料安全。
2. 不輕易點擊可疑連結,以防遭受網路釣魚威脅。
3. 使用VPN處理業務資訊,避免駭客有機可乘。
4. 確保網路安全運行,以利解決方案隨時監控威脅。
5. 保護隱私及建立唯一性高強度密碼,防止資料盜竊。
更多「2022年Acronis網路威脅報告」的詳細資訊,可至總代理湛揚科技官網下載完整中文版報告書https://www.t-tech.com.tw/。
- 發表您的看法
請勿張貼任何涉及冒名、人身攻擊、情緒謾罵、或內容涉及非法的言論。
請勿張貼任何帶有商業或宣傳、廣告用途的垃圾內容及連結。
請勿侵犯個人隱私權,將他人資料公開張貼在留言版內。
請勿重複留言(包括跨版重複留言)或發表與各文章主題無關的文章。
請勿張貼涉及未經證實或明顯傷害個人名譽或企業形象聲譽的文章。
您在留言版發表的內容需自負言論之法律責任,所有言論不代表PCDIY!雜誌立場,違反上述規定之留言,PCDIY!雜誌有權逕行刪除您的留言。
最近新增
- 樂迎金兔享盛禮!LG祭出全通路優惠 消費滿額gram 筆電帶回家,揪友加入LINE官方帳號購物金直接送 官方線上商城再推獨家優惠 最高享91折
- 混合辦公(Hybrid Work)為當前IT的熱門議題之一,台灣二版獨家新代理【SupRemo遠端桌面控制軟體】為使用者及企業實現IT支援的數位轉型
- Canon 持續關懷兒童 善盡企業社會責任,手做暖心微笑杯子蛋糕 陪伴育幼院童渡過聖誕佳節
- 友通助攻AI影像辨識軟體,參賽團隊奪「2022 Intel DevCup」季軍
- 趨勢科技 ZDI 揭露漏洞並緩解危機,2022秋季 Pwn2Own 駭客大賽突顯家用裝置推升企業資安風險的現況
- Adobe 《創意未來》研究:近半數創作者正透過創意內容賺取營收
- 連續 14 年 MailBase 蟬聯日本國內郵件歸檔市場冠軍寶座
- 伊雲谷取得雲動力股權 加速推動多雲整合解決方案
- AWS助力商之器打造新世代醫療產業雲端解決方案,從AI助力打造心電圖AI模型,到Local Zone成就安全合規的醫療用戶體驗
- 專屬 Gogoro 機車騎士最安全守護,美國相機80年歷史品牌 寶麗萊MS280WG「蜂鷹」雙鏡機車行車記錄器,專為 Gogoro 車系所開發 業界No.1行車畫面清晰又艷麗
- 2023 新年新希望應該這樣訂 改善壞習慣就靠 Seagate!
- 2023台北電玩展搶先看!首波陣容公開
最多人點閱
- SNSplus好玩家旗下手遊「雲州大儒俠」赴德參展首度亮相
- 4K高性能迷你影音饗宴 浩鑫SH170R6搭載Skylake平台新登場
- Microsoft Azure Certified for IoT 快速打造智慧物聯網
- SP廣穎電通將於德國2015 Embedded World展示全方位工控系列產品
- 華碩ROG電競聯盟成軍,「實況主同樂會」熱血開跑!
- 正統MOBA鉅作《獵神》席捲來台,春季季賽總獎金冠軍獨拿新台幣1000萬!!!
- 曜越攜手五大電腦裝機龍頭:原價屋、三井、順發、燦坤及Yahoo! 共同發表『SPM雲端智慧電源管理平台』 曜越最新五款聯名綠能電競機全貌釋出
- 華碩ROG玩家共和國推出全球首款165Hz電競顯示器PG279Q
- 卡巴斯基全省萊爾富開賣 即時享有網路安全防護更便利
- 英特爾舉辦亞洲區創新高峰會 促進台灣與全亞洲產業體系的創新發展
- IEM於台北國際電玩展熱血開打,購買Intel Core i5/i7處理器系列+SSD 750即得限量好禮
- 深根台灣成就萬物相聯 2015 ARM®新竹辦公室擴大營運暨亞洲第一座CPU設計中心開幕
