駭客用「四重勒索」獲利!資安廠:明年供應鏈要小心

▲趨勢科技臺灣區暨香港區總經理洪偉淦表示,全球商業環境受各區域經濟版圖競爭持續轉變,駭客的思考模式如同商人不斷尋找新獲利機會。(圖/記者吳佳穎攝)

▲趨勢科技臺灣區暨香港區總經理洪偉淦表示,全球商業環境受各區域經濟版圖競爭持續轉變,駭客的思考模式如同商人不斷尋找新獲利機會。(圖/記者吳佳穎攝)

記者吳佳穎/台北報導

「疫情讓人忙碌,駭客更忙!」資安大廠商趨勢科技今(16)日發表《2022年資安年度預測報告》,提出三大重點觀察,包含一、駭客藉「四重勒索」擴大獲利;二、供應鏈成為駭客攻擊新場域;三、個資外洩助長詐騙風潮,提醒有效的資訊安全防護。趨勢科技臺灣區暨香港區總經理洪偉淦表示,駭客的思考模式如同商人,不斷尋找新獲利機會,台灣位處全球產業供應鏈的重要中樞,企業或上下游供應廠商,應妥善管理資安風險。

洪偉淦表示,駭客今年更忙,就如同商人做生意一般,不斷找新的獲利模式。大家一定要從商業角度看駭客,他基本上就是在做生意,如果你會做生意,大概就會了解駭客接下來會做什麼。不論是企業或是上下游供應廠商,內部資安能量的建立將被更嚴格的要求與檢視,妥善的資安風險管理政策更將是明年企業經營佈局規劃的重中之重。

[廣告]請繼續往下閱讀...

《2022年資安年度預測報告》有三點重要預測,包括:

一、高科技製造業成受「駭」者 駭客藉「四重勒索」擴大獲利

近年來,勒索病毒攻擊手法已逐漸演化為目標式勒索攻擊。根據趨勢科技統計,台灣企業遭受目標式勒索攻擊的佔比從去年35%成長到今年42%,其中以高科技製造業為大宗,預測在接下來的一年,目標式勒索仍將是駭客發動惡意攻擊的主流手法。

趨勢科技預測駭客將發展出「四重勒索」的攻擊模式,除了透過將企業檔案加密、外洩敏感資料及發動DDos攻擊以中斷企業營運等恫嚇手段之外,未來恐新增的第四重「供應鏈攻擊」,將使得企業受害層面擴大至供應鏈上下游,使得企業在面臨勒索事件發生時的危機處理更為艱困。

二、駭客為獲利拓展攻擊廣度 供應鏈成主要攻擊場域

趨勢科技預測供應鏈將可能成為惡意攻擊的主要場域,未來駭客將利用供應鏈信任圈發動攻擊,透過軟體韌體、硬體植入惡意程式,鎖定企業配合的供應商及委外廠商進行大規模攻擊,更甚有販賣透過攻擊供應鏈所取得存取憑證的存取服務 (Access-as-a-Service) 的地下經濟模式產生。

除此之外,隨著開發營運 (DevOps) 環境的日漸盛行,駭客也將利用Kubernetes 和 infrastructure-as-code (IaC) 等 DevOps開發工具執行供應鏈攻擊。企業應做好全面的防範,因為一旦開發環境被劫持,等同於讓駭客掌握了發動供應鏈攻擊的鑰匙。

三、個人資料外洩風險激增,個資防護成2022焦點

根據趨勢科技數據統計,2021年台灣偵測到的電子郵件外洩的比例相較2020年上升11%,顯示在疫情的影響之下,個資儼然成為駭客攻擊的目標之一,駭客不斷利用非法取得個資,最常見的如電子郵件、電話號碼及密碼,對個人或企業發動惡意攻擊,造成信譽及財損風險。

面對三點威脅,趨勢科技資深技術顧問簡勝財指出,企業應將資安防禦納入長期營運戰略規劃之中,要做好資安防護基本功、強化伺服器防護、建立資安可視性、採用零信任原則。未來面對不可測的資安事件發生時,把握快速反應、儘速處理的基本原則,才不會錯失止血及控管風險良機。

關鍵字: 駭客四重勒索資安供應鏈

分享給朋友:

※本文版權所有,非經授權,不得轉載。[ETtoday著作權聲明]

推薦閱讀

15檔台股ETF年前發紅包 00918、00919入帳日集中1/13

15檔台股ETF年前發紅包 00918、00919入帳日集中1/13

15檔台股ETF在2025年元月配息入帳,包括配息水準維持高檔的大華優利高填息30(0 0918)、群益台灣精選高息(00919)等8檔入帳日集中在1月13日,光是00918、00919兩檔就會發出逾百億資金。

2025-01-04 00:48

美股ETF 2024年吸金36兆刷新高 華爾街看衰「今年掀倒閉潮」

美股ETF 2024年吸金36兆刷新高 華爾街看衰「今年掀倒閉潮」

台股股民瘋ETF,美股也一樣!根據統計,美國交易所ETF在去(2024)年迎來1.1兆美元(約折合新台幣36兆元)資金流入,寫下35年以來的歷史新高,幾乎是2023年5970億美元(約折合新台幣19.7兆)資金的兩倍;但根據《彭博》報導,雖然ETF去年繳出豐收的一年,然而今(2025)年成長可能會面臨許多障礙。

2025-01-04 16:19

0050上市21年爆紅!達人酸「之前幹嘛去了?」 揭市值型ETF關鍵

0050上市21年爆紅!達人酸「之前幹嘛去了?」 揭市值型ETF關鍵

市場上的投資理財影片或文章,大概九成以上的專家都鼓勵投資市值型ETF,只要每年歐印就能保底7%-9%,投資賺錢的想像當然是很美好,只不過還是有一些風險還是要逆風提醒你注意。

2025-01-04 00:02

勞保投保上限調整加劇財務負擔 學者看法分歧

勞保投保上限調整加劇財務負擔 學者看法分歧

勞保投保薪資上限超過8年未調整,逾300萬人未來面臨「高薪低報」,勞動部認為提高上限會加重勞保財務負擔,但學者持不同看法,認為可採累退方式降低高薪者給付率等。

2025-01-04 13:31

勞保投保上限逾8年未調 逾300萬人面臨高薪低報

勞保投保上限逾8年未調 逾300萬人面臨高薪低報

勞保投保薪資分級上限超過8年未調整,勞保局統計,目前投保最高薪資級距新台幣4萬5800元者已達313萬人、占總投保人數32%,未來將卡在勞保天花板面臨「高薪低報」。

2025-01-04 13:19

慧洋自結去年稅前每股賺8.12元 今年交付2艘節能新船

慧洋自結去年稅前每股賺8.12元 今年交付2艘節能新船

慧洋(2637)公告2024年12月合併營收,單月合併營收為14.47億元,年減18.1%,自結12月單月營業利益為3.18億元,業外則受惠認列處分船舶收益,稅前盈餘則為4.99億元,自結每股稅前盈餘為0.67元;累計2024全年合併營收為203.71億元,年增19.86%,自結全年營業利益為67.95億元,稅前盈餘為60.64億元,自結每股稅前盈餘達8.12元。

2025-01-04 06:00

2025首周台股收黑 外資:春節前利多題材輪番上陣

2025首周台股收黑 外資:春節前利多題材輪番上陣

台股周五(3日)季線得而復失,指數終場漲幅收斂至0.33%、上漲76.24點,指數收在22908.3點,2025年首週週線再度翻黑,全周下跌367.38點,跌幅1.58%,平均日均量3157.81億元,外資法人表示,股投資機會將在企業持續性的獲利與區間震盪的股市環境中產生,看好AI仍為今年股市的動能主軸。

2025-01-04 00:02

台股ETF 迎1月除息大秀! 4檔配息「掛零」

台股ETF 迎1月除息大秀! 4檔配息「掛零」

2025年1月迎來ETF除息「大旺月」,估計逾35檔將集中在本月中下旬陸續除息,但有包括兆豐洲際半導體ETF(00911)、凱基優選台灣AI 50 ETF(00952)、台新臺灣IC設計動能ETF(00947)與富蘭克林華美臺灣 Smart ETF(00905)4檔公告不配息。

2025-01-03 15:38

創新板新制上路 口袋證券提出布局新創3建議

創新板新制上路 口袋證券提出布局新創3建議

證交所創新板新制將於今(2025)年明(6)日上路,根據新規,創新板的投資門檻將大幅降低,將取消合格投資人限制,並開放一般投資人買賣創新板股票,潛在參與戶數將從約30萬戶躍升至1,300萬戶。口袋證券也提醒,投資人將迎來新的市場參與機會、需審慎評估其經營潛力,以及依據自身風險承受能力制定投資計畫。

2025-01-05 06:03

科技年度盛會CES本週登場 台廠不缺席搶攻AI訂單

科技年度盛會CES本週登場 台廠不缺席搶攻AI訂單

全球規模最大科技展會CES即將在下週登場,此次台灣廠商也將前往美國拉斯維加斯,並大秀旗下最新科技及產品,不只筆電大廠如華碩、宏碁等參展,就連群創、友達、威剛等廠商也都將參與,儘管不一定有在展場內設攤,但多有私人包廂開放客戶參觀,各家董座也都飛美國親征,想藉此機會談下大單。

2025-01-05 06:00

讀者迴響