PCDIY!業界新聞
趨勢科技 2016 年資訊安全總評報告出爐
(本資訊由廠商提供,不代表PCDIY!立場) 2017-03-31 15:20:10勒索病毒家族數量飆升7倍
台灣受勒索病毒的攻擊次數排名全球前20%
全球網路資安解決方案領導廠商趨勢科技(東京證券交易所股票代碼:4704)日前發布年度資訊安全總評報告「2016 年資訊安全總評:企業威脅刷新紀錄的一年」,報告顯示2016 年網路威脅屢創新高,勒索病毒和變臉詐騙(Business Email Compromise,簡稱 BEC)越來越受網路犯罪集團青睞,成為歹徒勒索企業的利器。其中,勒索病毒造成全球企業損失金額高達 10 億美元(相當於新台幣300億元),且勒索病毒新家族數量較2015年相比成長 7 倍,而台灣遭受此攻擊次數更排名全球前20%[1],顯現駭客攻擊對企業的影響幅度有加劇之趨勢。
根據2016 年,趨勢科技和 Zero Day Initiative(ZDI)零時差漏洞懸賞計畫共發現了 765 個漏洞。其中有 678 個是經由 ZDI 漏洞懸賞計畫收到、確認並通報給受影響廠商的漏洞。對此,趨勢科技網路資安長 Ed Cabrera 表示:「隨著威脅的多樣化且日益精密,網路犯罪集團的主要攻擊目標已經從個人移轉至新的獲利來源:企業機構。2016 年一整年,企業機構遭到網路犯罪集團勒索的損失案例層出不窮,至今仍沒有減緩的趨勢。這份報告的目的,就是希望讓企業認識歹徒竊取資料的伎倆,協助企業採取適當策略來因應並防範潛在攻擊。」
相較2015年, 趨勢科技Smart Protection Network™ 在2016年阻擋了 810 億次威脅,成長率達56%,更於2016年下半年期間,協助客戶每秒封鎖3千次的攻擊;整體2016年度所阻擋威脅總數中有九成以上為透過電子郵件進行攻擊,可見電子郵件仍為勒索病毒與變臉詐騙等攻擊威脅進攻的主要管道,亦是企業應加強防護的重點。
「2016 年資訊安全總評:企業威脅刷新紀錄的一年」重點如下:
§ 勒索病毒大幅成長:過去一年來,勒索病毒家族數量從原本的 29 個增加到 247 個。主要原因之一是勒索病毒的獲利率高。儘管個人或企業都已被建議最好不要支付贖金,還是有許多人屈服於勒索病毒,總損失金額高達十億美金(約300億新台幣)。§ 變臉詐騙日益猖獗:事實證明,變臉詐騙就像勒索病毒一樣能為網路犯罪集團帶來龐大獲利,全球企業平均案例損失金額高達 14 萬美元。此外,這類詐騙也突顯出歹徒誘騙企業上當的社交工程技巧十分有效。
§ 軟體漏洞層出不窮:趨勢科技和 Zero Day Initiative (ZDI) 所發掘的漏洞數量在 2016 年創下新高,其中發現最多的是 Adobe Acrobat Reader DC 的漏洞,為企業用監控與資料擷取 (SCADA) 系統常用的軟體。
§ Angler 漏洞攻擊套件正式出局:就在 50 名網路犯罪分子遭到逮捕之後,曾經稱霸一時的 Angler 漏洞攻擊套件便逐漸退出江湖,最後銷聲匿跡。雖然沒過多久就有新的漏洞攻擊套件冒出來取代 Angler 的地位,但截至 2016 年底,收錄至漏洞攻擊套件的軟體漏洞數量還是減少了 71%。
§ 銀行木馬程式和 ATM 惡意程式:網路犯罪集團一直都會利用 ATM 惡意程式、盜拷磁條以及銀行木馬程式來從事犯罪。但近年來隨著犯罪的多元化,歹徒現在也取得了受害者的個人身分資訊和帳號密碼,並藉此入侵企業網路。
§ Mirai 殭屍病毒發動大規模攻擊:2016 年 10 月,有眾多安全防護脆弱的物聯網 (IoT) 裝置遭到駭客入侵並用於發動分散式阻斷服務 (DDoS) 攻擊,前後約有 10 萬台 IoT 裝置遭到入侵,並且導致 Twitter、Reddit、Spotify 等知名網站斷線數個小時。
§ Yahoo 發生史上最大宗資料外洩:2013 年 8 月 Yahoo 發生了有史以來最大的一宗資料外洩,高達 10 億個帳號的使用者資料遭到外洩。然而該事件卻直到 2016 年 9 月該公司又再發生另一起資料外洩才連帶曝光,這一回又有 5 億個帳號受害。兩起案例再度掀起有關廠商資訊揭露義務以及客戶資料安全責任的討論。
如需完整報告,請至:
http://www.trendmicro.tw/cloud-content/tw/pdfs/security-intelligence/reports/trendlabs_2016_annual_information_security_review.pdf。
- 發表您的看法
請勿張貼任何涉及冒名、人身攻擊、情緒謾罵、或內容涉及非法的言論。
請勿張貼任何帶有商業或宣傳、廣告用途的垃圾內容及連結。
請勿侵犯個人隱私權,將他人資料公開張貼在留言版內。
請勿重複留言(包括跨版重複留言)或發表與各文章主題無關的文章。
請勿張貼涉及未經證實或明顯傷害個人名譽或企業形象聲譽的文章。
您在留言版發表的內容需自負言論之法律責任,所有言論不代表PCDIY!雜誌立場,違反上述規定之留言,PCDIY!雜誌有權逕行刪除您的留言。
最近新增
- GeForce Gamer Festival 玩家慶典活動回顧,DLSS 4 多畫格生成開始支援《ARC Raiders》、《二重螺旋》以及更多遊戲新作
- OPPO Find X9 系列影像、效能、電量再創巔峰 重新定義「旅拍神機」 集結OPPO首款2億畫素鏡頭、聯發科技天璣9500晶片、業界領先7500mAh超大電量 OPPO持續拓展全台版圖 新竹巨城體驗店11/1開幕
- 趨勢科技頒發超過100萬美元獎金予道德駭客 Pwn2Own愛爾蘭大賽揭發智慧手機、穿戴裝置、家用網路設備等73項零時差漏洞
- Jamf Nation Live 2025 台北站揭示 AI 時代的資安新未來 以開放平台與 AI 防禦架構,建構整合生態系統,實現更全面的防禦網絡
- 捍衛普發現金一萬元! Meta 與 MyGoPen 推短影音教防詐四不原則 Meta 三大安全識詐工具 助民眾力退詐騙集團
- Warpple正名「沃朋」搶佔「CP值天花板」!兩大新品上市迎戰雙11及歲末採購商機 首款冠名集大成沃朋閨蜜機Pro、尾牙禮詢量破千K歌投影機登場,OVO雙11優惠開跑
- 技嘉參與NVIDIA GeForce Gamer Festival 帶領全球玩家嗨翻 黃仁勳親臨現場與玩家熱情互動 韓團LE SSERAFIM壓軸登場掀熱潮
- Supermicro擴大與NVIDIA的合作,強化美國在地製造合規性、資料完整性與品質,為政府機構提供最佳化AI基礎設施解決方案
- 亞馬遜全球開店公佈2026發展策略 全新升級跨境物流服務,簡化跨境銷售門檻 推出全新AI工具,賦能賣家高效管理業務和優化營運 推出「賣家成長服務領航版」,專屬服務提升賣家競爭力
- HPE為美國能源部實驗室建造次世代超級電腦「Discovery」與AI叢集「Lux」系統
- NVIDIA 與 Oracle 攜手打造美國能源部最大 AI 超級電腦,推動科學探索 美國重磅投資 10 萬顆 NVIDIA Blackwell GPU,為公共研究者開啟阿貢國家實驗室的代理 AI 科學時代
- NVIDIA 與 Nokia 開創 6G AI 平台,驅動美國重返電信領導地位
最多人點閱
- Microsoft Azure Certified for IoT 快速打造智慧物聯網
- SP廣穎電通將於德國2015 Embedded World展示全方位工控系列產品
- IEM於台北國際電玩展熱血開打,購買Intel Core i5/i7處理器系列+SSD 750即得限量好禮
- AMD發表全球首款GPU硬體虛擬化產品線
- PLEXTOR感恩節大回饋,M6V卡禮來雙重送!
- 希捷科技:2016年六大科技趨勢
- InWin 805 NVIDIA EDITION機殼爆紅,迎廣GeForce GTX特仕版機箱正式開賣!
- 2024開學季筆電選購指南: 10大熱銷筆電推薦榜
- Windows 10 搭載 Office 版本聲明稿 Office Mobile 、 Office 2016 與 Office 365 版本差異說明
- Lenovo聯想持續拓展伺服器市場,瞄準中型企業推出ThinkServer系列伺服器
- 你的人生「升級」了沒?倒數十天!Windows 10開闊你的無限視野
- AMD勇奪精簡型電腦市場第一龍頭寶座!
