盤點2022駭客攻擊目標 銀行App、國家基礎設施都入列

▲PaloAoto。(圖/記者吳佳穎攝)

▲被美國總統拜登點名一起開會的資安公司Palo Alto Networks發布2022年的資安預測,說明未來手機上跟金流、關鍵資訊相關的App、還有國家基礎建設都要小心被駭客盯上。(圖/記者吳佳穎攝)

記者吳佳穎/台北報導

知名網路安全Palo Alto Networks公佈「2022年資安趨勢預測報告」指出,隨著駭客越來越老練、加上疫情反覆使得各行各業越依賴網路,2022年有5大資安重點,包括一、加密貨幣讓駭客銀彈充足;二、虛實界線模糊,要有「零信任」概念,小心洩漏重要數據;三、API(應用程式介面)經濟恐迎來數位欺詐和漏洞;四、網路攻擊者將目光投向國家的關鍵數位基礎設施;五、無國界的勞動力效應及軍加上班安全。呼籲業者要有所準備。

預測1:比特幣的迅速崛起將創造一個資金充足的對手

[廣告]請繼續往下閱讀...

Palo Alto Networks說,加密貨幣推動勒索軟體的經濟已不是什麼秘密,它的持續升值只會為網路攻擊者銀彈更足。一些專家預計到2022年初,該代幣的價值將達到10萬美元。但攻擊者更積極地強迫組織支付更大的贖金,此外,加密貨幣的去中心化特性為攻擊者提供了匿名性和身份的保護,監管機構很難追查到犯罪分子。

Palo Alto Networks提出忠告說,組織要「保護真正重要的東西」,研究如何減少攻擊面並構建防止威脅,應該將AI和其他新技術加入其防護武器庫,資安供應商、雲端和電信業者之間的密切合作也極為重要。

預測2 :隨著現實和數位的界線越來越模糊,我們信任的人或事物將對我們的安全產生更大的影響

進入Web 3.0時代,空間網路(Spatial web)、物聯網裝置進一步模糊了現實和虛擬世界之間的界線。連智慧燈泡、自駕車,這些設備都存在駭客可以利用的漏洞。針對汽車、建築物和現實生活的攻擊,Web 3.0 將使得數據洩露和其他網路攻擊更具影響力。

Palo Alto Networks認為,隨著現實和數位邊界的模糊,我們信任的人事物將對我們的安全產生更大的影響。組織需要開始考慮對其網路進行分段,以減少網路攻擊的介面。採用實體或虛擬防火牆將使網路擁有者更能夠控制好對敏感應用程式和數據的訪問,還可以防止惡意流量在網路內建立通訊管道。

[廣告] 請繼續往下閱讀 ...

預測3:API 經濟將迎來數位欺詐和漏洞利用的新時代

Palo Alto Networks指出,雖然數位銀行帶來了更大的便利性和易用性,但也有潛在風險。特別是隨著亞太地區開放銀行(Opening bank)業務的興起和金融科技的穩健增長,在編程應用程式接口的級別進行品質較差的編程可能會產生嚴重的影響,因為 API 是將大多數數位應用程式和軟體結合在一起的黏合劑。

API (應用程式介面)中的任何安全配置錯誤都可能被用作網路犯罪份子存取個人數據、操縱交易或關閉關鍵服務的入口。這些數據對攻擊者來說非常有價值,可以在暗網上出售資訊,還可以利用它進行魚叉式網路釣魚、帳戶接管攻擊或企業電子郵件系統入侵。

Palo Alto Networks說,金融機構可以透過將客戶教育訓練作為其安全策略的一部分來建立客戶信任並加強反詐欺措施,尤其應特別關注老年人等群體;在後端,金融機構需要將安全性整合到軟體交付流程的所有階段,並確保對整個 API 生態系統具有可視性,並評估面向外部的API 的安全性,監控任何異常活動。

預測4 :網路攻擊者將目光投向國家的關鍵數位基礎設施

Palo Alto Networks預計未來幾年,關鍵基礎設施及其機密數據是網路犯罪分子的主要目標。在 2020 年和 2021年,已發生包括關閉紐西蘭證券交易所、擾亂台灣國營能源公司的營運的攻擊。因應方面一定要積極檢查嵌入在系統和供應鏈中的網路威脅,行為分析和 SOAR 等技術可減輕時間緊迫的安全團隊的負擔,政府和組織都必須深入探究其供應鏈網路,以了解其供應商及其網路安全政策。

預測5 :無國界的勞動力需要無國界的解決方案

因疫情,家庭演變成工作場所,從筆記型電腦,這些裝置還包括視訊會議裝置、IP 電話、印表機等。如果沒有充分配置和保護,所有這些裝置都可能成為漏洞。整合安全、網路和數位體驗管理的安全存取服務邊緣(SASE)可能有必要,好的 SASE 解決方案可帶來安全性與營運效率。

關鍵字: 資安預測Palo Aito

分享給朋友:

※本文版權所有,非經授權,不得轉載。[ETtoday著作權聲明]

推薦閱讀

140萬張家樂福卡掰了! 玉山銀公告8/30合作終止

140萬張家樂福卡掰了! 玉山銀公告8/30合作終止

推出超過14年、擁有140萬張卡量的家樂福信用聯名卡今(5)日出現重大變化!發行商玉山銀行證實,與家樂福的聯名卡合約將於2025年8月30日終止,黯然結束合作關係。

2025-03-05 18:18

台股ETF本月配息4檔「掛零」 2家首配也入列

台股ETF本月配息4檔「掛零」 2家首配也入列

台股ETF在三月配息大不同,有維持10%以上年化配息率,但也有縮水甚至不配息!根據公告,本月計有4檔公告「不予分配」,包括兆豐台灣電子成長高息等權重ETF(00943)、凱基優選台灣AI 50 ETF(00952)、FT臺灣永續高息(00961)、台新台灣AI優息動能(00962),其中00952與00962是上市以來首配息,卻繳不出成績單。

2025-03-05 15:26

鄭貞茂偷吃人妻挨告 台新金證實:已辭投信董事長

鄭貞茂偷吃人妻挨告 台新金證實:已辭投信董事長

記者巫彩蓮/台北報導 前金管會副主委、現任台新投信董事長鄭貞茂驚爆偷吃人妻,遭台北地院審理判25萬元,今(5)日台新金法說會總經理林維俊證實,鄭貞茂已經提出辭呈現,未來需要一些時間處理後續,由金控指派投信董事長,而且投信董事會也要調整。 鄭貞茂是國立臺灣大學經濟系畢業、美國威斯康辛大學麥迪遜分校經濟學碩士,曾擔任臺灣經濟研究院助理研究員、花旗(臺灣)銀行首席經濟學家、台灣金融研訓院院長、農業金庫公司總經理、金管會副主委、國發會副主委、陽明海運公司董事長等職務,2024年9月出任台新投信總經理。

2025-03-05 15:18

台積電加碼投資美影響台就業? 勞動部提1重點:人才不流失

台積電加碼投資美影響台就業? 勞動部提1重點:人才不流失

台積電(2330)宣布砸千億美元加碼投資美國,外界擔憂變成美積電、放緩在台投資、對台灣就業市場造成影響,不過,台積電強調,在台灣投資計畫不變,勞動部也說,這也代表台積電未來幾年在台灣的徵才計畫仍會繼續,對本國勞工市場就不會有人才流失問題,詳細產業情況也會密切觀察。

2025-03-05 15:28

快訊/前證交所總座林火燈癌逝 享壽75歲

快訊/前證交所總座林火燈癌逝 享壽75歲

福邦證(6026)今(5)日發布重大訊息,前證交所總經理、現任福邦證董事林火燈癌逝,享壽75歲。

2025-03-05 15:09

台新金股利配發優於去年 新新併後仍可配逾1元

台新金股利配發優於去年 新新併後仍可配逾1元

台新金(2887)於今(5)日下午舉行法人說明會,總經理林維俊表示,兩家金控整併已進入最後一哩路,整併一事事關1000萬名客戶、100萬股東,以及3萬名員工,希望主管機關能夠盡快核准合併,至於股利政策方面,2024年EPS 1.39元,股利會比去年來得好。

2025-03-05 17:14

鴻海挑戰史上最強Q1 前2月營收飆上1.09兆刷同期新高

鴻海挑戰史上最強Q1 前2月營收飆上1.09兆刷同期新高

鴻海(2317)挑戰史上最強第1季再邁進一步!今(5)日公布2月營收為5514億元,歷年同期新高,月增2.36%,年增56.43%。累計今年前2月營收為 1.09兆元,年增24.63%,為歷年同期新高。

2025-03-05 16:34

雲品國際去年每股賺3.13元創近6年新高 擬配息2元

雲品國際去年每股賺3.13元創近6年新高 擬配息2元

雲品國際(2748)今(5)日通過2024年度財報,合併營收為24.43億元,年增3.55%;稅後淨利為3.3億元,年增16.86%;EPS為3.13元,創下近6年新高,董事會亦通過2024年盈餘分配,每股擬配發現金股利2元,配發率達63.89%,以今收盤價63.1元計,殖利率約3.17%。

2025-03-05 16:24

大立光2月營收47.34億元年增近4成 估3月持平

大立光2月營收47.34億元年增近4成 估3月持平

手機鏡頭大廠大立光(3008)今日公布,2月營收為47.34億元,月減4%、年增39.68%。

2025-03-05 15:42

家登去年全年EPS 12.32 元 營收獲利雙創新高

家登去年全年EPS 12.32 元 營收獲利雙創新高

半導體設備大廠家登精密(3680)今日公佈2024年營運報告,集團合併營收為新台幣 65.45億元,與前一年同期成長29%;毛利率為 44%,與前一年度略為下降,主因適逢晶圓載具大量出貨年,家登及家碩產品組合皆有所改變所致,再加上集團快速擴張,子公司併入及建置初期產生相應費用,將於營運量能提升後有所改善。

2025-03-05 15:06

讀者迴響