駭客用「四重勒索」獲利!資安廠:明年供應鏈要小心

▲趨勢科技臺灣區暨香港區總經理洪偉淦表示,全球商業環境受各區域經濟版圖競爭持續轉變,駭客的思考模式如同商人不斷尋找新獲利機會。(圖/記者吳佳穎攝)

▲趨勢科技臺灣區暨香港區總經理洪偉淦表示,全球商業環境受各區域經濟版圖競爭持續轉變,駭客的思考模式如同商人不斷尋找新獲利機會。(圖/記者吳佳穎攝)

記者吳佳穎/台北報導

「疫情讓人忙碌,駭客更忙!」資安大廠商趨勢科技今(16)日發表《2022年資安年度預測報告》,提出三大重點觀察,包含一、駭客藉「四重勒索」擴大獲利;二、供應鏈成為駭客攻擊新場域;三、個資外洩助長詐騙風潮,提醒有效的資訊安全防護。趨勢科技臺灣區暨香港區總經理洪偉淦表示,駭客的思考模式如同商人,不斷尋找新獲利機會,台灣位處全球產業供應鏈的重要中樞,企業或上下游供應廠商,應妥善管理資安風險。

洪偉淦表示,駭客今年更忙,就如同商人做生意一般,不斷找新的獲利模式。大家一定要從商業角度看駭客,他基本上就是在做生意,如果你會做生意,大概就會了解駭客接下來會做什麼。不論是企業或是上下游供應廠商,內部資安能量的建立將被更嚴格的要求與檢視,妥善的資安風險管理政策更將是明年企業經營佈局規劃的重中之重。

[廣告]請繼續往下閱讀...

《2022年資安年度預測報告》有三點重要預測,包括:

一、高科技製造業成受「駭」者 駭客藉「四重勒索」擴大獲利

近年來,勒索病毒攻擊手法已逐漸演化為目標式勒索攻擊。根據趨勢科技統計,台灣企業遭受目標式勒索攻擊的佔比從去年35%成長到今年42%,其中以高科技製造業為大宗,預測在接下來的一年,目標式勒索仍將是駭客發動惡意攻擊的主流手法。

趨勢科技預測駭客將發展出「四重勒索」的攻擊模式,除了透過將企業檔案加密、外洩敏感資料及發動DDos攻擊以中斷企業營運等恫嚇手段之外,未來恐新增的第四重「供應鏈攻擊」,將使得企業受害層面擴大至供應鏈上下游,使得企業在面臨勒索事件發生時的危機處理更為艱困。

二、駭客為獲利拓展攻擊廣度 供應鏈成主要攻擊場域

趨勢科技預測供應鏈將可能成為惡意攻擊的主要場域,未來駭客將利用供應鏈信任圈發動攻擊,透過軟體韌體、硬體植入惡意程式,鎖定企業配合的供應商及委外廠商進行大規模攻擊,更甚有販賣透過攻擊供應鏈所取得存取憑證的存取服務 (Access-as-a-Service) 的地下經濟模式產生。

除此之外,隨著開發營運 (DevOps) 環境的日漸盛行,駭客也將利用Kubernetes 和 infrastructure-as-code (IaC) 等 DevOps開發工具執行供應鏈攻擊。企業應做好全面的防範,因為一旦開發環境被劫持,等同於讓駭客掌握了發動供應鏈攻擊的鑰匙。

三、個人資料外洩風險激增,個資防護成2022焦點

根據趨勢科技數據統計,2021年台灣偵測到的電子郵件外洩的比例相較2020年上升11%,顯示在疫情的影響之下,個資儼然成為駭客攻擊的目標之一,駭客不斷利用非法取得個資,最常見的如電子郵件、電話號碼及密碼,對個人或企業發動惡意攻擊,造成信譽及財損風險。

面對三點威脅,趨勢科技資深技術顧問簡勝財指出,企業應將資安防禦納入長期營運戰略規劃之中,要做好資安防護基本功、強化伺服器防護、建立資安可視性、採用零信任原則。未來面對不可測的資安事件發生時,把握快速反應、儘速處理的基本原則,才不會錯失止血及控管風險良機。

關鍵字: 駭客四重勒索資安供應鏈

分享給朋友:

※本文版權所有,非經授權,不得轉載。[ETtoday著作權聲明]

推薦閱讀

以色列停火航運遇亂流! 貨櫃三雄臉綠跌逾半根

以色列停火航運遇亂流! 貨櫃三雄臉綠跌逾半根

美國總統拜登(Joe Biden)宣布,以色列與黎巴嫩真主黨(Hezbollah)達成停火協議,並於當地時間27日凌晨4時(台灣時間今上午10時左右)生效,結束近14個月的衝突,地緣政治影響減弱,貨櫃三雄今聞訊下挫,早盤跌幅都逾5%。

2024-11-27 10:18

00940完成換股 2檔個股新入榜擠進前十大

00940完成換股 2檔個股新入榜擠進前十大

擁有87.55萬受益人的月配型台股ETF、元大台灣價值高息(00940)上周一(18日)公告換股,並在本周完成,根據統計,長榮(2603)一直穩坐第一大成分股,新增股華航(2610)和群聯(8299)入榜即擠入前十大。

2024-11-27 10:38

川普關稅效應 鴻海盤中失守200元、台積電千元保衛戰

川普關稅效應 鴻海盤中失守200元、台積電千元保衛戰

即將上任美國總統當選人川普表示,明年1月20日上任首日就要簽署行政命令,針對來自墨西哥、加拿大的所有進口商品徵收25%關稅,受到此一利空衝擊,今(27)日鴻海股價開低走低,一度摜破200元大關,來到198元,台積電(2330)勉力守住1010平盤價位。

2024-11-27 09:34

川普祭關稅 鴻海劉揚偉:國與國之間博弈靜觀其變

川普祭關稅 鴻海劉揚偉:國與國之間博弈靜觀其變

美國總統當選人川普將祭關稅措施,鴻海董事長劉揚偉今天表示,到川普2025年1月上任「還有50多天」,這段期間還有國與國之間的博弈,鴻海「靜觀其變」。

2024-11-27 10:35

美超微漲1317%後重挫 央行小編驚呼「妖變仙」股價表現

美超微漲1317%後重挫 央行小編驚呼「妖變仙」股價表現

AI伺服器大廠美超微(Super Micro Computer Inc, SMCI)因未能準時提交財報,曾經被投資人稱為「妖股」(lottery-like stock)的美超微,一夕間竟差點跌落神壇,差點變成「仙股」(penny stock)。到底「妖股」是什麼?「仙股」又是什麼?

2024-11-27 09:27

以色列停火!00965軍工魅力減弱 達人:仍有歐亞地緣政治風險

以色列停火!00965軍工魅力減弱 達人:仍有歐亞地緣政治風險

最後提一下昨天掛牌的00965,昨天漲跌幅在ETF中算是比較大的(當然沒有之前投資中港的ETF誇張),這邊女子要提醒大家 海外型ETF沒有當日漲跌幅限制 ,波動比較大是忠實反映追蹤指數漲跌狀況,女子看到很多人要「ETF經理人出來負責」其實真心覺得買的時候,又是認為穩賺不賠、不知道ETF是什麼的投資人

2024-11-27 09:06

台積電CoWoS先進封裝供不應求 外媒:產能面臨巨大瓶頸

台積電CoWoS先進封裝供不應求 外媒:產能面臨巨大瓶頸

據外媒wccftech報導,隨著市場的巨大需求開始吞噬整個供應鏈,台積電正急於改善CoWoS產能,因為AI市場對其封裝技術需求旺盛,而台積電面臨供應鏈瓶頸。

2024-11-27 10:38

快訊/台積電持平至1010 台股開盤下跌13點

快訊/台積電持平至1010 台股開盤下跌13點

美股4大指數漲多跌少,台股今(27日)以22665.58點開出,指數下跌13.18點,跌幅0.06%。

2024-11-27 09:02

創新板取消合格投資人門檻 明年1月上旬上路

創新板取消合格投資人門檻 明年1月上旬上路

證交所昨(26)日董事會通過台灣創新板取消合格投資人限制之重大變革,相關營業細則、上市審查準則相關條文者業,以及相關修正規章將併同報請主管機關同意後公告,預計明(2025)年1月上旬實施,簡言之,明年起一般投資人就能交易創新板個股。

2024-11-27 07:03

富邦金前10月EPS 9.27元  明年股利反映營運績效成長

富邦金前10月EPS 9.27元  明年股利反映營運績效成長

富邦金(2881)於昨(26)日召開第三季法說會,會後記者會總經理韓蔚廷表示,股利政策沒有改變,中長期仍希望維持4至5成配發率,年度尚未結束談股利發放還太早,股利政策會適度反營運狀況,預期會比去年大幅成長。

2024-11-27 06:05

讀者迴響