<li id="wkceg"></li>
<rt id="wkceg"><delect id="wkceg"></delect></rt>
<bdo id="wkceg"></bdo>
<strike id="wkceg"><acronym id="wkceg"></acronym></strike>

  • 賬號:
    密碼:
    智動化 / 新聞 /

    Fortinet:毀滅性資料破壞軟體增五成
    Dressing udstyr   2023年02月23日 星期四 瀏覽人次: [4877]

    Fortinet公布《2022 下半年全球資安威脅報告》(FortiGuard Labs Global Threat Landscape Report)。報告顯示,在全新商業模式「網路犯罪即服務(Cybercrime-as-a-Service,CaaS)」的推波助瀾下,2022年下半年偵測到的資料破壞軟體數量急遽成長。而資安黑色產業鏈的龐大商機也在暗網刮起旋風,如何利用漏洞及惡意程式將經濟利益最大化,成為駭客組織發動破壞性攻擊的首要動機。

    2022 年下半年偵測到的 Wiper 攻擊活動數量,光是從第三季至第四季即攀升逾五成
    2022 年下半年偵測到的 Wiper 攻擊活動數量,光是從第三季至第四季即攀升逾五成

    FortiGuard Labs 研發中心臺灣區經理林樂表示:「隨著臺灣重大資安事件頻傳,企業對內部的網路防護愈發重視,提升權限和躲避偵測對於駭客組織而言也變得愈發艱難。因此,網路犯罪者正在發展更加進階的反偵查技術,并同步提升攻擊策略的復雜程度,以成功使用Wiper惡意軟體或惡意負載等類似於進階持續性威脅(APT)的手法來大肆進行破壞。為了應對這些精心策劃的網路攻擊,我們建議企業在所有裝置部署由機器學習(ML)驅動的自動化解決方案,即時掌握情資、檢測異常行為,及早采取適當措施來緩解攻擊面的潛在風險。」

    FortiGuard Labs 研發中心《2022 下半年全球資安威脅報告》的四大發現包括:

    一、網路犯罪即服務蓬勃發展,助長資料破壞軟體大行其道

    延續上半年的威脅態勢,2022年下半年駭客組織持續采取極具破壞力的入侵手法,針對目標發動毀滅性攻擊,并利用網路邊界不復存在的弱點趁虛而入,透過網路犯罪即服務的全新商業模式,開展規模更加龐大、威脅程度更高的攻擊手段。根據FortiGuard Labs 統計,2022年上半年於烏俄戰爭期間出現的新型 Wiper變種病毒,不僅已經開始遭到網路犯罪集團濫用,更伺機擴散到其他國家和地區,光是從2022年第三季至第四季,全球偵測到的攻擊活動數量即攀升逾五成(53%)。FortiGuard Labs數據也顯示,Wiper惡意軟體將持續蓬勃發展,使全球所有的企業組織,未來都可能淪為駭客的攻擊目標。

    二、網路犯罪及勒索軟體攻擊數量居高不下,且多以「經濟利益」為導向

    FortiGuard Labs針對其遠端資安事件回應(IR)服務所偵測到的網路犯罪進行分析,發現逾七成(73.9%)攻擊事件多以「經濟利益」為導向,其次則是從事間諜活動(13%),兩者比例可說是相差甚鉅。在此同時,2022全年所有作案動機為「追求利益」的網路犯罪里,有超過八成(82%)采用勒索軟體或惡意腳本,且2022下半年檢測出的勒索軟體數量,更較2022年上半年增加近兩成(16%),顯示勒索軟體即服務(Ransomware-as-a-Service,RaaS)的手法在暗網因經濟利益龐大而大受歡迎,網路犯罪者發動攻擊的猛烈炮火,亦無任何趨緩跡象。

    三、追求攻擊效益極大化,程式碼重用、既有威脅成駭客首選

    駭客組織在2022年下半年皆積極發展更加有效且獲利更高的攻擊手段,以最大化發揮現有投資和知識的價值,而「程式碼重用(code reuse)」攻擊便可輕易達成網路犯罪者的目標,藉由過去發動惡意攻擊的成功經驗,進行反覆學習與功能優化,進而增強威脅程度,并破解資安防護機制。像是在全球聲名狼藉的惡意程式Emotet??尸網路便持續演化,利用程式碼的「借用」與「重復使用」,發展出高達6種不同的新型變種軟體。

    除了以「程式碼重用」強化破壞技術外,網路犯罪者也善用駭客界的「關鍵基礎設施」,透過既有的威脅手段發動攻擊。FortiGuard Labs觀察發現,2011年首度現身的Morto??尸網路、惡名昭彰的Mirai ??尸病毒,以及過去在臺灣最常出現的駭客工具Gh0st RAT,數量都在2022年下半年大幅增加。特別的是,FortiGuard Labs 統計,2022年下半年駭客最為普遍使用的惡意軟體中,大多都有至少1年的發展歷程,而過去半年觀察到的五大??尸網路里,更只有木馬程式RotaJakiro是到近10年才出現。

    四、駭客仍利用Log4j重大漏洞發動攻擊,淪為全球皆難以根絕的「流行病」

    盡管Log4j在2021年及2022年上半年肆虐全球,成為近年來傳播最廣泛、歷史上影響最嚴重的資安漏洞之一,但依舊有許多企業組織尚未進行修補或采取安全措施來防止攻擊重演。然而,Log4j 2022年下半年在世界各地仍高度活躍,駭客利用率高居全球第二。根據FortiGuard Labs數據顯示,共有逾四成(41%)的企業組織在2022年下半年檢測到相關活動,其中又以科技產業、政府部門和教育單位最為常見。

    Fortinet 建議企業善用數據找出「資安攻防熱區」

    隨著全球及臺灣進入後疫情時代,數位轉型需求與日俱增,攻擊面的持續擴大也連帶導致勒索軟體、網路犯罪、漏洞攻擊等資安問題日益猖獗。對此,Fortinet 建議企業以專業數據和情資分析,找出駭客最感興趣的「攻防熱區」,讓資安防護布局得以對癥下藥。FortiGuard Labs研發中心不僅擁有豐富的漏洞資料庫,亦可藉由即時性的威脅識別,呈現攻擊面上異常行為較活躍的風險區域,協助資安長更加熟悉內部資安現況及優先防御重點。

    此外,Fortinet亦提供全方位的資安解決方案,包含新世代防火墻(NGFW)、次世代端點安全防護(EDR/XDR)、托管式偵測及回應(MDR)、數位風險保護服務(DRPS)、安全資訊與事件管理(SIEM)及資安協作應變系統(SOAR)等,期盼透過最專業的威脅偵測與分析,攜手全球及臺灣企業強化數位韌性、打造資安守護網,共同應對難以預測且持續進化的駭客攻擊。

    相關新聞
    ? 物聯網翻轉食品產業 聯夏減碳省工增產能
    ? Fortinet OT安全營運平臺再升級,強化關鍵基礎設施防護
    ? Fortinet整合SASE突破組織分散管理困境 重塑云端安全的混合未來
    ? 恩智浦整合UWB雷達與安全測距晶片 推動自動化工業物聯網應用
    ? 從EtherCAT到邊緣AI 泓格展現自動化技術實力和創新能力
    comments powered by Disqus
      相關產品
    » 意法半導體推出車用閘極驅動器,強化電動車動力系統的效能與擴充彈性
    » 意法半導體推出適用於數位鑰匙應用的新一代車用 NFC 讀寫器 擴展 ST25R 高效能產品系列
    » 適用于高頻功率應用的 IXD2012NTR 高壓側和低壓側柵極驅動器
    » KSC XA輕觸開關提供聲音柔和的輕觸回??,增強用戶體驗
    » 首款采用 DO-214AB 緊湊型封裝的 2kA 保護晶閘管
      相關文章
    » ST打造Stellar xMemory記憶體架構 為車用微控制器注入靈活性與高效率
    » 氫能技術下一步棋
    » AIoT應用對電動車續航力的挑戰與發展
    » 智慧科技輔具趨向更有效、實用性和普及化
    » 電巴充能標準奠基 擴大能源新布局

            主站蜘蛛池模板: 合肥市| 齐河县| 三穗县| 桦南县| 双牌县| 白玉县| 乐都县| 军事| 冕宁县| 旅游| 神木县| 沁源县| 顺义区| 桃源县| 新巴尔虎右旗| 比如县| 辛集市| 庄河市| 池州市| 合川市| 綦江县| 嘉鱼县| 嵊泗县| 平定县| 塘沽区| 夏津县| 太白县| 新营市| 文昌市| 呈贡县| 江孜县| 子洲县| 鄢陵县| 揭东县| 南昌市| 宿迁市| 藁城市| 称多县| 宿州市| 丰宁| 连平县|