盤點2022駭客攻擊目標 銀行App、國家基礎設施都入列

▲PaloAoto。(圖/記者吳佳穎攝)

▲被美國總統拜登點名一起開會的資安公司Palo Alto Networks發布2022年的資安預測,說明未來手機上跟金流、關鍵資訊相關的App、還有國家基礎建設都要小心被駭客盯上。(圖/記者吳佳穎攝)

記者吳佳穎/台北報導

知名網路安全Palo Alto Networks公佈「2022年資安趨勢預測報告」指出,隨著駭客越來越老練、加上疫情反覆使得各行各業越依賴網路,2022年有5大資安重點,包括一、加密貨幣讓駭客銀彈充足;二、虛實界線模糊,要有「零信任」概念,小心洩漏重要數據;三、API(應用程式介面)經濟恐迎來數位欺詐和漏洞;四、網路攻擊者將目光投向國家的關鍵數位基礎設施;五、無國界的勞動力效應及軍加上班安全。呼籲業者要有所準備。

預測1:比特幣的迅速崛起將創造一個資金充足的對手

[廣告]請繼續往下閱讀...

Palo Alto Networks說,加密貨幣推動勒索軟體的經濟已不是什麼秘密,它的持續升值只會為網路攻擊者銀彈更足。一些專家預計到2022年初,該代幣的價值將達到10萬美元。但攻擊者更積極地強迫組織支付更大的贖金,此外,加密貨幣的去中心化特性為攻擊者提供了匿名性和身份的保護,監管機構很難追查到犯罪分子。

Palo Alto Networks提出忠告說,組織要「保護真正重要的東西」,研究如何減少攻擊面並構建防止威脅,應該將AI和其他新技術加入其防護武器庫,資安供應商、雲端和電信業者之間的密切合作也極為重要。

預測2 :隨著現實和數位的界線越來越模糊,我們信任的人或事物將對我們的安全產生更大的影響

進入Web 3.0時代,空間網路(Spatial web)、物聯網裝置進一步模糊了現實和虛擬世界之間的界線。連智慧燈泡、自駕車,這些設備都存在駭客可以利用的漏洞。針對汽車、建築物和現實生活的攻擊,Web 3.0 將使得數據洩露和其他網路攻擊更具影響力。

Palo Alto Networks認為,隨著現實和數位邊界的模糊,我們信任的人事物將對我們的安全產生更大的影響。組織需要開始考慮對其網路進行分段,以減少網路攻擊的介面。採用實體或虛擬防火牆將使網路擁有者更能夠控制好對敏感應用程式和數據的訪問,還可以防止惡意流量在網路內建立通訊管道。

預測3:API 經濟將迎來數位欺詐和漏洞利用的新時代

Palo Alto Networks指出,雖然數位銀行帶來了更大的便利性和易用性,但也有潛在風險。特別是隨著亞太地區開放銀行(Opening bank)業務的興起和金融科技的穩健增長,在編程應用程式接口的級別進行品質較差的編程可能會產生嚴重的影響,因為 API 是將大多數數位應用程式和軟體結合在一起的黏合劑。

API (應用程式介面)中的任何安全配置錯誤都可能被用作網路犯罪份子存取個人數據、操縱交易或關閉關鍵服務的入口。這些數據對攻擊者來說非常有價值,可以在暗網上出售資訊,還可以利用它進行魚叉式網路釣魚、帳戶接管攻擊或企業電子郵件系統入侵。

Palo Alto Networks說,金融機構可以透過將客戶教育訓練作為其安全策略的一部分來建立客戶信任並加強反詐欺措施,尤其應特別關注老年人等群體;在後端,金融機構需要將安全性整合到軟體交付流程的所有階段,並確保對整個 API 生態系統具有可視性,並評估面向外部的API 的安全性,監控任何異常活動。

預測4 :網路攻擊者將目光投向國家的關鍵數位基礎設施

Palo Alto Networks預計未來幾年,關鍵基礎設施及其機密數據是網路犯罪分子的主要目標。在 2020 年和 2021年,已發生包括關閉紐西蘭證券交易所、擾亂台灣國營能源公司的營運的攻擊。因應方面一定要積極檢查嵌入在系統和供應鏈中的網路威脅,行為分析和 SOAR 等技術可減輕時間緊迫的安全團隊的負擔,政府和組織都必須深入探究其供應鏈網路,以了解其供應商及其網路安全政策。

預測5 :無國界的勞動力需要無國界的解決方案

因疫情,家庭演變成工作場所,從筆記型電腦,這些裝置還包括視訊會議裝置、IP 電話、印表機等。如果沒有充分配置和保護,所有這些裝置都可能成為漏洞。整合安全、網路和數位體驗管理的安全存取服務邊緣(SASE)可能有必要,好的 SASE 解決方案可帶來安全性與營運效率。

關鍵字: 資安預測Palo Aito

分享給朋友:

※本文版權所有,非經授權,不得轉載。[ETtoday著作權聲明]

推薦閱讀

台積電千元在望!美系外資調高目標價至928 牛市上看1180元

台積電千元在望!美系外資調高目標價至928 牛市上看1180元

美系外資近期釋出最新報告,由於看好ARM晶片帶來更高CPU晶圓代工市佔率,因此調高晶圓代工龍頭台積電(2330)目標價,由860元一舉拉升至928元,重申加碼評等。

2024-05-08 14:06

國賓Q1獲利暴增近7倍 股價漲停鎖死奔近34年新高

國賓Q1獲利暴增近7倍 股價漲停鎖死奔近34年新高

國賓(2704)公告Q1稅後淨利15.75億元、每股賺4.29元,雙創歷史新高,激勵今日股價一開盤就跳空漲停鎖死,股價奔上76.6元,寫下近34年來新高。

2024-05-08 13:11

空運需求旺! 長榮航總座:5月很多人要艙位「只能惜售」

空運需求旺! 長榮航總座:5月很多人要艙位「只能惜售」

全新一季新北天際影展再度攜手長榮航空(2618)舉辦記者會,長榮航總經理孫嘉明今(8)日受訪時表示,整體空運需求熱絡,「5月需求很旺,很多人在要位置」,主要受惠電商、AI伺服器帶動需求,但也因為拿不出位置惜售;另票價方面,由於戰爭推升油價上漲,成本墊高,因此票價還是下不來。

2024-05-08 12:38

BCI、BDI飆漲 散裝航運股裕民等3檔一度漲停

BCI、BDI飆漲 散裝航運股裕民等3檔一度漲停

散裝航商裕民航運(2606)Q1獲利翻倍,EPS為1.17元,加上海岬型船舶指數(BCI)、波羅的海運價指數(BDI)再度飆漲,帶動散裝航運股今(8)日股價勁揚,裕民、中航(2612)、新興(2605)早盤一度漲停。

2024-05-08 09:37

台積電N3製程勝出! 郭明錤爆輝達下一代AI晶片R100明年Q4量產

台積電N3製程勝出! 郭明錤爆輝達下一代AI晶片R100明年Q4量產

知名分析師郭明錤今日發文表示,NVIDIA下一代AI晶片R系列/R100 AI晶片將在4Q25量產,系統/機櫃方案預計將在1H26量產,將採台積電的N3製程與CoWoS-L封裝。

2024-05-08 10:54

元大金衝31.9元天價 中信金連日改寫19年新高

元大金衝31.9元天價 中信金連日改寫19年新高

金融股驚驚漲,證券型金控元大金(2885)今(8)日盤中衝31.9元歷史天價後回至平盤附近震盪,市場預期在交易市場熱絡下有望向32元靠攏;銀行壽險雙題材的中信金(2891)則來到36.8元連續2天改寫19年新高。

2024-05-08 10:35

600萬人上車!台股高息ETF創紀錄 每4個台灣人就有1個搶進

600萬人上車!台股高息ETF創紀錄 每4個台灣人就有1個搶進

投資人偏愛台股高息ETF,根據台股ETF集保戶股權分散統計最新資料顯示,台灣2300萬人口中,每四人就有一人投資台股高息ETF,台股高息ETF受益人成長驚人,從去年底3643890人已來到6009828人,增加了2129800人,也突破600萬人大關,佔整體台股ETF受益人的74%。

2024-05-08 08:49

開戶奇遇!創業小老闆單日奔5銀行全受挫 大嘆「苦兒流浪記」

開戶奇遇!創業小老闆單日奔5銀行全受挫 大嘆「苦兒流浪記」

「要等一周喔」、「要股東、監察人身份證喔」、「要約訪查時間」…銀行開戶超嚴厲,一名海外歸國菁英得到政府補助,卻因開戶遭遇到銀行人員五花八門的為難。

2024-05-09 00:06

3把「AI霹靂火」帶旺半導體 5檔台股ETF先卡位

3把「AI霹靂火」帶旺半導體 5檔台股ETF先卡位

AI手機、AI伺服器、AI PC三把霹靂火帶旺大型電子權值股帶頭衝,台積電(2330)8日攻上802元,聯發科大漲4.7%突破季線向上,加上其他電子權值股力挺,加權指數站回20,700點,站回所有均線之上,法人指出,隨台股進入密集財報公告期,不少半導體重量級廠商紛紛看好下半年業績展望,建議提前卡位5檔台股ETF,抓住產業榮景充實獲利。

2024-05-09 00:01

台泥支持碳有價 籲進口品同步申報碳含量「鋪路台版CBAM」

台泥支持碳有價 籲進口品同步申報碳含量「鋪路台版CBAM」

環境部今年成立碳費審議委員會,台泥(1101)董事長張安平表示,「我不認為溫室氣體可以不用成本的進行排放,所有排碳都需要付出代價,因此應該要有溫室氣體排放的費用。」除了支持碳有價,也呼籲政府應依碳邊境調整機制CBAM,將碳定價制度延伸至邊境,在2025年開始本地企業支付碳費時,依法同步要求需支付碳費產業對應的進口原材料與產品申報碳含量等資料,為未來實施台版CBAM預做準備。

2024-05-08 23:59

讀者迴響