趨勢科技公布2023資安預測報告 籲企業採「零信任策略」抵威脅

▲▼趨勢科技台灣區暨香港區總經理洪偉淦。(圖/記者高兆麟攝)

▲趨勢科技台灣區暨香港區總經理洪偉淦。(圖/記者高兆麟攝)

記者高兆麟/綜合報導

全球逐步解封,社會運作恢復正常,然疫情所造就不可逆的生活與工作模式,仍持續影響駭客佈局與企業防禦策略。全球網路資安廠商趨勢科技 (東京證交所股票代碼:4704) 今日公布2023年資安年度預測報告,指出駭客集團因受到國際執法部門打擊,營運模式將再進化,轉採低風險、高獲利的手法以追求攻擊效益極大化,同時鎖定託管服務提供商 (MSP) 與開源軟體漏洞入侵企業。

除此之外,受到疫後混合辦公新常態、企業上雲加快的影響,針對虛擬私人網路 (Virtual Private Network, VPN) 的攻擊將持續走高,雲端錯誤配置將為駭客提供進入內部系統的途徑。趨勢科技提醒企業經營團隊整合資安視野並即時回應威脅乃2023年的首要任務,建議企業應盡速採用零信任策略保護網路環境安全,放下單點防護思維,轉向更全面的整合式安全防護,以獲得更高的資安可視性,快速回應新型態威脅。

趨勢科技台灣區暨香港區總經理洪偉淦表示:「疫情會過去,但終將難以回到舊日的常態,新的工作與生活樣貌,反而加速駭客調整進攻策略並發展新的獲利模式。企業為因應駭客日益進化的攻擊手法,應避免僅著眼於單一威脅防禦,須提早一步對整體資安風險做全面考量,以風險管理為基礎在思維與方法上不斷精進,才能防範網路資安風險於未然。」

受到國際執法部門打壓,駭客集團將重整旗鼓改變營運模式並趨於低調,在避免引起媒體和執法部門的關注下持續尋找獲利機會,攻擊手法上將追求攻擊效益極大化,例如積極提供勒索即服務RaaS (Ransomware as a Service)勒索病毒客製化服務,甚至不再積極加密檔案進行勒索,改以直接竊取高價值的企業資訊以進行販售。為追求效益最大化,駭客集團也將攻擊目標轉向託管服務提供商(MSP)或安全託管服務供應商(MSSP)進行供應鏈攻擊,藉由入侵服務供應商,同時攻擊多家企業的基礎設施,擴大狩獵範圍讓獲益效果加成。

此外,駭客也將更為善用漏洞和容易被忽視的開源軟體進行入侵。根據調查顯示,2021年有92%的企業仍使用含有漏洞的通訊協定,且2022年全球開源軟體儲存庫已達3.1兆次下載,針對開源軟體儲存庫的惡意攻擊相較去年激增633%。由於開源軟體被廣泛應用於晶片、硬體、韌體、作業系統和應用程式等,當開發越來越敏捷,其中存在的零日漏洞將帶來深遠影響,企業往往因無法及時掃描發現漏洞存在,或惡意程式偽裝成合法程式碼而措手不及。

混合辦公模式成為常態,虛擬私人網路VPN服務和遠端桌面協定(Remote Desktop Protocol, RDP)依賴度高,企業邊界擴展至家庭。根據調查,2021年初針對VPN的攻擊大幅增加近2000%,而CVE資料庫至今已列出了500個已知VPN漏洞。預期未來駭客將以眾多居家辦公連接VPN的家庭為目標進行橫向移動攻擊,建議企業勢必得採取無邊界管理以擴大防護範圍。

而在企業採用雲端服務的步伐加快以因應各種遠距需求的情況之下,除了各類不同的雲端建置技術加深資安長 (CISO) 因不熟悉新技術而無法有效監督服務供應商的困難度,使用者「錯誤配置」仍將是雲端環境面臨的最大風險,亦為駭客提供進入企業內部系統的另一個途徑。應用程式設計介面(API)安全漏洞,與第三方套件或開源軟體,也可能成為駭客入侵的突破口。此外,除存在雲端的資料將可能成為勒索集團轉戰攻擊的目標場域,企業應當心專門瞄準雲端儲存庫及資料庫這類資源的「雲端式勒索病毒變種」崛起。

根據調查指出,企業組織平均部署46個獨立的安全監控工具,造成資安團隊被大量警報淹沒、陷入警報疲乏。現今這些單點工具已不足以協助企業應對日益複雜的網路威脅情勢,企業將必須能夠在更大範圍內檢測環境內的惡意活動,預期2023年企業將從單點防護轉向採用更為整合的資安平台,對於能提供更佳資安視野的網路安全平台需求度持續上升,迫切於提升各種網路環境與資產可視性。

2023年世界的運作將恢復日常卻有別於以往,趨勢科技資深技術顧問簡勝財對此表示:「疫後工作與生活模式的轉變加上駭客快速進化,企業組織將持續面臨艱鉅的挑戰。我們建議企業應採用零信任策略保護環境和系統、採用整合式資安平台提高資安透明度、投資員工教育訓練、透過壓力測試找出 IT 基礎架構中的弱點、盤點雲端服務,將有助於強化資安防禦策略及提升風險管理成效。」

[廣告]請繼續往下閱讀...

關鍵字: 趨勢科技

分享給朋友:

※本文版權所有,非經授權,不得轉載。[ETtoday著作權聲明]

推薦閱讀

證交所:上市6檔明起暫停融資融券交易 5家恢復

證交所:上市6檔明起暫停融資融券交易 5家恢復

證交所今(21)日公告6檔上市公司淨值低於票面,明(22)起暫停融資融券,另有5檔上市公司因每股淨值已回復至票面以上,恢復融資融券。

2024-11-21 16:12

華航明年復飛關島、奧克蘭 看票價仍能維持高檔

華航明年復飛關島、奧克蘭 看票價仍能維持高檔

華航(2610)今日舉行法說會,經營團隊指出,明年客機新航點將復飛關島、紐西蘭北島的奧克蘭,貨機則會在明年2月開啟加拿大多倫多包機;針對票價,預期明年票價仍能維持相對高檔,但會有一點下滑。

2024-11-21 16:11

抽中拼賺逾8萬!LINE Pay上市申購下周起跑 一張要50.8萬

抽中拼賺逾8萬!LINE Pay上市申購下周起跑 一張要50.8萬

第三方支付業者LINE Pay(連加網路商業股份有限公司、股票代碼7722)配合上市前公開承銷,公告將於下周一(25日)起展開3天申購期,每股申購價格高達508元,也就是參與抽籤一張要價50.8萬元,此次公開承銷張數1748張,每戶申購1張,11月29日抽籤,新股定12月5日掛牌。

2024-11-21 15:43

快訊/5張7-8月千萬發票沒人領 嘉義停車100元中大獎

快訊/5張7-8月千萬發票沒人領 嘉義停車100元中大獎

今年9-10月統一發票即將在下周一(25日)開獎,不過財政部統計7-8月統一發票兌領情況發現,還有5張千萬元特別獎沒有人來領,有人在嘉義嘟嘟房花100元停車就幸運中大獎。若加上4張200萬元特獎與4張100萬元雲端發票獎待領,共13名幸運兒還沒現身,財政部呼籲明年1月6日前要領走,以免和財神爺擦身而過。

2024-11-21 10:30

下市可能性再增! 美超微收那斯達克發函「未遵守上市規則」

下市可能性再增! 美超微收那斯達克發函「未遵守上市規則」

根據外媒報導,對於看好美超微的多頭來說,現在的局面是一個毀滅性的發展,美超微要求額外時間提交必要財務報表的請求已被拒絕,可能導致美超微從交易所下市。根據最新消息,美超微電腦已經收到了納斯達克交易所的一封正式信函,信中稱該公司「不符合納斯達克上市規則5250(C)(1) 」。

2024-11-21 11:17

你有領到? 人力銀行:千萬勞工今年平均年薪80.2萬元

你有領到? 人力銀行:千萬勞工今年平均年薪80.2萬元

你有領到嗎?104人力銀行公布《2024-2025台灣地區薪資福利調查報告》,今年千萬勞工平均年薪為80.2萬元,其中以半導體業103.5萬元最多,若以職務來看,則以類比IC設計工程師平均年薪176.2萬元最高。

2024-11-21 11:06

輝達發財報股價跌!陸行之:投資人被餵毒 憂台積電拖下水

輝達發財報股價跌!陸行之:投資人被餵毒 憂台積電拖下水

在NVIDIA發布財報後,知名半導體分析師陸行之發文表示,NVIDIA盤後小跌,盤後表現比上季度好,不過分析師胃口越來越大,公司越來越難為了,他也憂心半導體業整體何時會和AI熱潮脫鉤,脫鉤後是否會拖台積電下水。

2024-11-21 10:01

年終獎金掀牌!企業預期1.12個月 金融業1.88個月13連霸

年終獎金掀牌!企業預期1.12個月 金融業1.88個月13連霸

2024年接近尾聲,大多數員工都相當關心今年可以領到多少年終獎金,根據104人力銀行調查,有99.5%企業預期會發年終,平均發放1.12個月,與去年相比約略增1.2天薪資;其中,以金融業1.88個月居冠、住宿餐飲業0.69個月最低。

2024-11-21 10:35

華航65周年交出亮麗成績單 董座謝世謙:明年展望「樂觀」

華航65周年交出亮麗成績單 董座謝世謙:明年展望「樂觀」

華航(2610)今日舉行法說會,董事長謝世謙表示,今年前3季獲利達103.7億元,剛好在公司65周年慶,交出一張漂亮的成績單,65年周年慶是個轉捩點,以往談到展望都是說「審慎樂觀」,但對於明年市場預估,謝世謙直接說是「樂觀」。

2024-11-21 15:03

新青安10月受理、撥貸雙雙跌破5千戶 4行庫放款低於300件

新青安10月受理、撥貸雙雙跌破5千戶 4行庫放款低於300件

財政部國庫署今(21)日公告10月底新版青年安心成家放款情形,在抑制房市的策略下,出現受理、撥貸各僅達4599戶與4682戶,雙雙跌破5千戶,其中兆豐銀、彰銀、一銀、華銀等4家銀行不論受理或撥貸皆不到300戶,行庫審慎「挑案」,假性需求也因此退散。

2024-11-21 13:40

讀者迴響