電腦軟體新聞
趨勢科技 2015 年資訊安全總評年報詳細剖析重大資料外洩、漏洞與地下網路
(本資訊由廠商提供,不代表PCDIY!立場) 2016-03-09 12:29:50
全球資安軟體及解決方案領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 今天發布 2015 年資訊安全總評年度報告「是時候了:資安情勢演變已迫使威脅因應策略面臨調整」。研究機構證實,今日的駭客比以往更大膽、更狡猾、更肆無忌憚,不論是攻擊管道、網路間諜行動以及全球地下網路活動皆是如此,報告中針對2015 年一些最重要的資安事件有詳細的剖析。
趨勢科技技術長 Raimund Genes 表示:「根據我們 2015 年的觀察,傳統的資料和資產保護方法已捉襟見肘,必須重新檢討、評估如何能維持最高的企業及個人安全等級。網路勒索與網路間諜日益猖獗、日漸複雜,再加上越來越普遍的針對性攻擊,企業的資安策略必須為 2016 年可能規模更大的襲擊預做準備。這樣的認知,也有助於資安產業更有效預測及因應駭客的行動。」
2015年最嚴重的資安問題是網路勒索與網路攻擊。許多知名機構都成了受害者,例如:全球知名的偷情網站 Ashley Madison、義大利駭客公司 Hacking Team、美國人事管理局 (OPM) 以及美國醫療保險公司偉彭 (Anthem),都發生了嚴重的資料外洩事件,導致數百萬或數千萬的員工和客戶資料外流。而2015 年美國境內發生的資料外洩事件當中有很大部分 (41%) 都是因為裝置遺失所造成,其次是惡意程式和駭客入侵;其中台灣與澳洲點選惡意程式連結數量並列全球第三名。
該報告的其他重點還有:
● Pawn Storm 和零時差漏洞 – 2015 年出現了 100 多個零時差漏洞,此外,存在已久的 Pawn Storm 網路間諜行動也利用了多個零時差漏洞來攻擊各種重要機構,包括:美國國防機構、北大西洋公約組織 (NATO) 會員國的軍事單位,以及全球多個國家的外交部。
● 深層網路 (Deep Web) 和地下市場 – 2015 年,網路犯罪市場開始滲透到深層網路。不同地區的地下市場也反映出當地文化的特色,因地制宜地提供了當地最賺錢的商品。
● 智慧科技噩夢 –針對連網裝置的攻擊在2015 年加速發展,突顯出這類裝置的弱點。智慧型汽車以及趨勢科技 GasPot 實驗中採用連網油槽監控系統的智慧型企業,即是面臨物聯網 (IoT) 技術所帶來新式問題的其中兩大領域。
● Angler:漏洞攻擊套件之王 – 從惡意廣告到 Adobe Flash 漏洞,Angler 是 2015 年駭客使用最廣的漏洞攻擊套件,占所有漏洞攻擊套件的 57.3%。日本、美國和澳洲是遭到該套件攻擊最嚴重的地區。
● 挾持資料進行勒索 – 加密勒索軟體在 2015 年大幅成長,已占所有勒索軟體的 83%。其中,Cryptowall 是駭客最常用的勒索軟體變種,主要透過電子郵件或惡意下載進入使用者的電腦。
● 破獲 DRIDEX 殭屍網路 – 惡名昭彰的 DRIDEX 殭屍網路遭到破獲以及相關人員遭到逮捕,使得該殭屍網路在美國境內的偵測數量大幅減少。不過,它隨後又死灰復燃,因為歹徒將其幕後操縱 (C&C) 基礎架構移轉到某個防彈主機代管服務上,使得該網路幾乎不可能根除。
趨勢科技技術長 Raimund Genes 表示:「根據我們 2015 年的觀察,傳統的資料和資產保護方法已捉襟見肘,必須重新檢討、評估如何能維持最高的企業及個人安全等級。網路勒索與網路間諜日益猖獗、日漸複雜,再加上越來越普遍的針對性攻擊,企業的資安策略必須為 2016 年可能規模更大的襲擊預做準備。這樣的認知,也有助於資安產業更有效預測及因應駭客的行動。」
2015年最嚴重的資安問題是網路勒索與網路攻擊。許多知名機構都成了受害者,例如:全球知名的偷情網站 Ashley Madison、義大利駭客公司 Hacking Team、美國人事管理局 (OPM) 以及美國醫療保險公司偉彭 (Anthem),都發生了嚴重的資料外洩事件,導致數百萬或數千萬的員工和客戶資料外流。而2015 年美國境內發生的資料外洩事件當中有很大部分 (41%) 都是因為裝置遺失所造成,其次是惡意程式和駭客入侵;其中台灣與澳洲點選惡意程式連結數量並列全球第三名。
該報告的其他重點還有:
● Pawn Storm 和零時差漏洞 – 2015 年出現了 100 多個零時差漏洞,此外,存在已久的 Pawn Storm 網路間諜行動也利用了多個零時差漏洞來攻擊各種重要機構,包括:美國國防機構、北大西洋公約組織 (NATO) 會員國的軍事單位,以及全球多個國家的外交部。
● 深層網路 (Deep Web) 和地下市場 – 2015 年,網路犯罪市場開始滲透到深層網路。不同地區的地下市場也反映出當地文化的特色,因地制宜地提供了當地最賺錢的商品。
● 智慧科技噩夢 –針對連網裝置的攻擊在2015 年加速發展,突顯出這類裝置的弱點。智慧型汽車以及趨勢科技 GasPot 實驗中採用連網油槽監控系統的智慧型企業,即是面臨物聯網 (IoT) 技術所帶來新式問題的其中兩大領域。
● Angler:漏洞攻擊套件之王 – 從惡意廣告到 Adobe Flash 漏洞,Angler 是 2015 年駭客使用最廣的漏洞攻擊套件,占所有漏洞攻擊套件的 57.3%。日本、美國和澳洲是遭到該套件攻擊最嚴重的地區。
● 挾持資料進行勒索 – 加密勒索軟體在 2015 年大幅成長,已占所有勒索軟體的 83%。其中,Cryptowall 是駭客最常用的勒索軟體變種,主要透過電子郵件或惡意下載進入使用者的電腦。
● 破獲 DRIDEX 殭屍網路 – 惡名昭彰的 DRIDEX 殭屍網路遭到破獲以及相關人員遭到逮捕,使得該殭屍網路在美國境內的偵測數量大幅減少。不過,它隨後又死灰復燃,因為歹徒將其幕後操縱 (C&C) 基礎架構移轉到某個防彈主機代管服務上,使得該網路幾乎不可能根除。
廠商名稱:趨勢科技
廠商網址:www.trendmicro.com
廠商電話:02-2378-9666
廠商網址:www.trendmicro.com
廠商電話:02-2378-9666
- 發表您的看法
請勿張貼任何涉及冒名、人身攻擊、情緒謾罵、或內容涉及非法的言論。
請勿張貼任何帶有商業或宣傳、廣告用途的垃圾內容及連結。
請勿侵犯個人隱私權,將他人資料公開張貼在留言版內。
請勿重複留言(包括跨版重複留言)或發表與各文章主題無關的文章。
請勿張貼涉及未經證實或明顯傷害個人名譽或企業形象聲譽的文章。
您在留言版發表的內容需自負言論之法律責任,所有言論不代表PCDIY!雜誌立場,違反上述規定之留言,PCDIY!雜誌有權逕行刪除您的留言。
最近新增
- 趨勢科技支援採用開放標準的 AWS 資安資料湖,企業將可直接讀取資安資料及瞭解威脅可視性
- Fortinet 公布《2022年雲端資安報告》資安人才荒、技能落差成「雲世代」最大挑戰
- Adobe創意視覺報告:迷幻、真實、復古和動物風,將在2023年引領市場趨勢
- 趨勢科技車用資安新公司VicOne公布2022車用資安報告,針對智慧鑰匙、充電設施及勒索病毒威脅提出示警並發表預測
- Adobe Analytics:商家提前打折,美國消費者10月線上購物花費超過 720 億美元
- Acronis Cyber Protect Cloud Advanced Security,安克諾斯雲的進階安全為企業抵禦更多威脅
- 幸福職場的關鍵推手!MAYO鼎恒數位科技攜手全盈+PAY,以科技串聯幸福 打造「職場金融」生態圈
- 趨勢科技公布網購4大駭蟲圖鑑 教你辨識雙11網購詐騙陷阱,雙11購物節PC-cillin 2023雲端版限時5折 全面守護手機、平板、電腦安全
- Adobe 研究顯示消費者追求個人化體驗,並拒絕被品牌標籤化及刻板分類
- NetApp推出創新產品組合,讓全球企業能應對高漲的能源成本及提升的永續發展目標,NetApp承諾將於2030年減少50%的範疇3溫室氣體排放量,及達成範疇1與2的科學基礎減量目標
- Adobe MAX 2022:Adobe發布After Effects可選圖層遮罩功能以及Premiere Pro的全新字幕功能
- 拚營收翻倍!Pickupp皮卡物流推電商倉儲物流服務,助商家搶攻上看千億零售商機
最多人點閱
- 卡巴斯基全省萊爾富開賣 即時享有網路安全防護更便利
- PCMark 10正式開放下載,測試系統效能等級的最佳評測軟體
- Corel PaintShop Pro X8: 強大實惠的家用和商業相片圖形編輯設計軟體
- 歪腰郵筒搶拍到滿 這個App免費讓你手機空間無限變大
- PC-cillin 10 – 2016雲端版全台通路正式開賣 一年三台版加贈旗艦服務 一台版買一送一
- 出遊前不必刪照片!iPhone Android照片一鍵傳回電腦 orbweb.me彈指之間 資料隨手可得
- NEC與台灣趨勢科技策略聯盟 共同推出先進SDN技術的伺服器攻擊自動防禦解決方案
- 啟動行動世代的兒童網路安全 行動裝置使用安全三撇步
- 卡巴斯基全系列萊爾富現省$100 立即享有榮獲Dennis實驗室最高評級安全產品
- 趨勢科技併購 HP TippingPoint 打造革命性網路防禦解決方案
- 趨勢科技公布2016 年資安預測
- 趨勢科技CLOUDSEC 2015企業資安高峰論壇登場 揭秘不可預期的資安威脅
