電腦軟體新聞
趨勢科技2016上半年資訊安全總評指出勒索病毒稱霸資安威脅版圖
(本資訊由廠商提供,不代表PCDIY!立場) 2016-09-01 14:35:34變臉詐騙及漏洞攻擊為企業資安防禦當務之急
正如趨勢科技所預言,2016 年已成為網路勒索之年,且攻擊手法不斷翻新。全球資安軟體及解決方案領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 今天發表2016上半年資安總評報告:「勒索病毒當道的時代」,詳細分析了今年上半年的攻擊與漏洞發展趨勢。此報告針對攻擊的成長與衝擊做了廣泛的分析,例如,2016 年至今,勒索病毒已成長 172%,而變臉詐騙攻擊 (又稱為商務電子郵件入侵Business Email Compromise, BEC) 則造成了 30 億美元的損失,此外趨勢科技也在市面上各家軟體當中發現了將近 500 個漏洞。
趨勢科技技術長 Raimund Genes 指出:「勒索病毒有能力癱瘓它所攻擊的企業,其幕後的網路犯罪集團正積極地設法讓病毒不斷演進,使得企業因而疲於奔命。到目前為止,勒索病毒可說是稱霸了2016年的威脅版圖,各種產業都有企業蒙受巨大損失。企業必須採取多層式資安解決方案,才能以最有效的方式對抗這類隨時試圖入侵企業網路的威脅。」
以下是該報告整理出的 2016 上半年重大資安趨勢:
勒索病毒稱霸威脅版圖:2016 上半年,勒索病毒家族出現數量幾乎比 2015 年翻了一倍 (成長率 172%),更加鞏固了勒索病毒在資安版圖的地位,其攻擊涵蓋所有階層的網路。並且台灣所偵測到的勒索病毒高達2百多萬,名列亞洲第二。變臉詐騙蔓延全球:根據美國聯邦調查局 (FBI) 的資料,2016 年至今 變臉詐騙受害企業已超過 22,000 家,並且造成 30 億美元以上的損失。趨勢科技發現,美國是遭受這類攻擊最多的國家。
漏洞攻擊套件收錄新漏洞並散布勒索病毒:Angler 漏洞攻擊套件因 50 名犯罪集團成員遭到逮捕而逐漸式微。然而,其他漏洞攻擊套件卻趁機崛起並紛紛取而代之,其中還包括一些新面孔,例如:Rig 和 Sundown。
Adobe Flash Player與物聯網(IoT)平台發現的漏洞數量持續增加:趨勢科技和 ZDI 發現並通報了多個重大瀏覽器和系統核心漏洞,而且這些都是在Pwn2Own世界駭客大賽當中所發現。
資料外洩災情肆虐各種產業:上半年,不論公家機關或私人機構都發生了資料外洩事件,包括:Myspace、威訊通信(Verizon)、多家醫院以及政府機構。
新版 PoS 惡意程式帶來新式攻擊:FastPoS 具備了高效率的信用卡竊取能力,災情遍及全球中小企業,也包括美國在內。此外它還有FighterPoS這個具有跨網路感染能力的變種首度現身,其性質類似蠕蟲,因此能跨網路感染。
舊漏洞重獲新生:Shellshock 漏洞攻擊案例在今年上半年有所成長,儘管廠商早就釋出修補程式,但我們每個月還是會看到上千筆新的漏洞攻擊。這是一個顯示虛擬修補技術更能夠發揮作用的例子,此技術能在新漏洞出現時讓企業網路更快獲得防護。
違反常理的銀行木馬程式:當 DYRE 網路銀行木馬程式的作者遭到逮捕之後,銀行木馬程式的數量卻因為QAKBOT 木馬程式而大增。此變種專門竊取重要資訊,包括:銀行帳號密碼、使用者瀏覽習慣,以及其他敏感的使用者資料。
今年上半年總計發現了 79 個新的勒索病毒家族,超過 2015 年一整年所發現的新家族數量。新舊變種加起來總共讓企業蒙受了 2.09 億美元的財務損失。2016 上半年發現的勒索病毒攻擊有 58% 是透過電子郵件 (如變臉詐騙)。
研究顯示,漏洞和漏洞攻擊套件不僅數量不斷增加,同時更不斷演進。Angler 的使用率正逐漸穩定下滑,但其空缺早已由其他漏洞攻擊套件填補,如:Neutrino。新的漏洞和新的勒索病毒,讓漏洞攻擊套件得以持續更新並延續生命;未修補的軟體漏洞,仍然讓駭客有許多機會利用漏洞攻擊套件來感染企業網路。
2016 上半年,趨勢科技研發團隊展現實力,在市面上各家軟體當中發現了 473 個漏洞,其中 28 個來自 Adobe Flash。
趨勢科技網路安全策略總裁Ed Cabrera指出:「很不幸地由於網路犯罪集團充滿韌性與彈性,每當我們釋出修補程式或找到解決方法時,他們就會變化攻擊方式。威脅的演進和修補程式的發布一樣的頻繁,這一點讓企業和一般個人都非常頭痛。企業若能假設自己可能遭到攻擊,進而預先做好準備,並且從建置最新資安防護、虛擬修補技術、員工教育等多管齊下來降低風險,對企業是件好事。」
如需完整的報告,請至:http://www.trendmicro.com/vinfo/us/security/research-and-analysis/threat-reports/roundup。
- 發表您的看法
請勿張貼任何涉及冒名、人身攻擊、情緒謾罵、或內容涉及非法的言論。
請勿張貼任何帶有商業或宣傳、廣告用途的垃圾內容及連結。
請勿侵犯個人隱私權,將他人資料公開張貼在留言版內。
請勿重複留言(包括跨版重複留言)或發表與各文章主題無關的文章。
請勿張貼涉及未經證實或明顯傷害個人名譽或企業形象聲譽的文章。
您在留言版發表的內容需自負言論之法律責任,所有言論不代表PCDIY!雜誌立場,違反上述規定之留言,PCDIY!雜誌有權逕行刪除您的留言。
最近新增
- 趨勢科技支援採用開放標準的 AWS 資安資料湖,企業將可直接讀取資安資料及瞭解威脅可視性
- Fortinet 公布《2022年雲端資安報告》資安人才荒、技能落差成「雲世代」最大挑戰
- Adobe創意視覺報告:迷幻、真實、復古和動物風,將在2023年引領市場趨勢
- 趨勢科技車用資安新公司VicOne公布2022車用資安報告,針對智慧鑰匙、充電設施及勒索病毒威脅提出示警並發表預測
- Adobe Analytics:商家提前打折,美國消費者10月線上購物花費超過 720 億美元
- Acronis Cyber Protect Cloud Advanced Security,安克諾斯雲的進階安全為企業抵禦更多威脅
- 幸福職場的關鍵推手!MAYO鼎恒數位科技攜手全盈+PAY,以科技串聯幸福 打造「職場金融」生態圈
- 趨勢科技公布網購4大駭蟲圖鑑 教你辨識雙11網購詐騙陷阱,雙11購物節PC-cillin 2023雲端版限時5折 全面守護手機、平板、電腦安全
- Adobe 研究顯示消費者追求個人化體驗,並拒絕被品牌標籤化及刻板分類
- NetApp推出創新產品組合,讓全球企業能應對高漲的能源成本及提升的永續發展目標,NetApp承諾將於2030年減少50%的範疇3溫室氣體排放量,及達成範疇1與2的科學基礎減量目標
- Adobe MAX 2022:Adobe發布After Effects可選圖層遮罩功能以及Premiere Pro的全新字幕功能
- 拚營收翻倍!Pickupp皮卡物流推電商倉儲物流服務,助商家搶攻上看千億零售商機
最多人點閱
- 卡巴斯基全省萊爾富開賣 即時享有網路安全防護更便利
- PCMark 10正式開放下載,測試系統效能等級的最佳評測軟體
- Corel PaintShop Pro X8: 強大實惠的家用和商業相片圖形編輯設計軟體
- 歪腰郵筒搶拍到滿 這個App免費讓你手機空間無限變大
- PC-cillin 10 – 2016雲端版全台通路正式開賣 一年三台版加贈旗艦服務 一台版買一送一
- 出遊前不必刪照片!iPhone Android照片一鍵傳回電腦 orbweb.me彈指之間 資料隨手可得
- NEC與台灣趨勢科技策略聯盟 共同推出先進SDN技術的伺服器攻擊自動防禦解決方案
- 啟動行動世代的兒童網路安全 行動裝置使用安全三撇步
- 卡巴斯基全系列萊爾富現省$100 立即享有榮獲Dennis實驗室最高評級安全產品
- 趨勢科技併購 HP TippingPoint 打造革命性網路防禦解決方案
- 趨勢科技公布2016 年資安預測
- 趨勢科技CLOUDSEC 2015企業資安高峰論壇登場 揭秘不可預期的資安威脅
