趨勢科技公布2023資安預測報告 籲企業採「零信任策略」抵威脅

▲▼趨勢科技台灣區暨香港區總經理洪偉淦。(圖/記者高兆麟攝)

▲趨勢科技台灣區暨香港區總經理洪偉淦。(圖/記者高兆麟攝)

記者高兆麟/綜合報導

全球逐步解封,社會運作恢復正常,然疫情所造就不可逆的生活與工作模式,仍持續影響駭客佈局與企業防禦策略。全球網路資安廠商趨勢科技 (東京證交所股票代碼:4704) 今日公布2023年資安年度預測報告,指出駭客集團因受到國際執法部門打擊,營運模式將再進化,轉採低風險、高獲利的手法以追求攻擊效益極大化,同時鎖定託管服務提供商 (MSP) 與開源軟體漏洞入侵企業。

除此之外,受到疫後混合辦公新常態、企業上雲加快的影響,針對虛擬私人網路 (Virtual Private Network, VPN) 的攻擊將持續走高,雲端錯誤配置將為駭客提供進入內部系統的途徑。趨勢科技提醒企業經營團隊整合資安視野並即時回應威脅乃2023年的首要任務,建議企業應盡速採用零信任策略保護網路環境安全,放下單點防護思維,轉向更全面的整合式安全防護,以獲得更高的資安可視性,快速回應新型態威脅。

趨勢科技台灣區暨香港區總經理洪偉淦表示:「疫情會過去,但終將難以回到舊日的常態,新的工作與生活樣貌,反而加速駭客調整進攻策略並發展新的獲利模式。企業為因應駭客日益進化的攻擊手法,應避免僅著眼於單一威脅防禦,須提早一步對整體資安風險做全面考量,以風險管理為基礎在思維與方法上不斷精進,才能防範網路資安風險於未然。」

受到國際執法部門打壓,駭客集團將重整旗鼓改變營運模式並趨於低調,在避免引起媒體和執法部門的關注下持續尋找獲利機會,攻擊手法上將追求攻擊效益極大化,例如積極提供勒索即服務RaaS (Ransomware as a Service)勒索病毒客製化服務,甚至不再積極加密檔案進行勒索,改以直接竊取高價值的企業資訊以進行販售。為追求效益最大化,駭客集團也將攻擊目標轉向託管服務提供商(MSP)或安全託管服務供應商(MSSP)進行供應鏈攻擊,藉由入侵服務供應商,同時攻擊多家企業的基礎設施,擴大狩獵範圍讓獲益效果加成。

此外,駭客也將更為善用漏洞和容易被忽視的開源軟體進行入侵。根據調查顯示,2021年有92%的企業仍使用含有漏洞的通訊協定,且2022年全球開源軟體儲存庫已達3.1兆次下載,針對開源軟體儲存庫的惡意攻擊相較去年激增633%。由於開源軟體被廣泛應用於晶片、硬體、韌體、作業系統和應用程式等,當開發越來越敏捷,其中存在的零日漏洞將帶來深遠影響,企業往往因無法及時掃描發現漏洞存在,或惡意程式偽裝成合法程式碼而措手不及。

混合辦公模式成為常態,虛擬私人網路VPN服務和遠端桌面協定(Remote Desktop Protocol, RDP)依賴度高,企業邊界擴展至家庭。根據調查,2021年初針對VPN的攻擊大幅增加近2000%,而CVE資料庫至今已列出了500個已知VPN漏洞。預期未來駭客將以眾多居家辦公連接VPN的家庭為目標進行橫向移動攻擊,建議企業勢必得採取無邊界管理以擴大防護範圍。

而在企業採用雲端服務的步伐加快以因應各種遠距需求的情況之下,除了各類不同的雲端建置技術加深資安長 (CISO) 因不熟悉新技術而無法有效監督服務供應商的困難度,使用者「錯誤配置」仍將是雲端環境面臨的最大風險,亦為駭客提供進入企業內部系統的另一個途徑。應用程式設計介面(API)安全漏洞,與第三方套件或開源軟體,也可能成為駭客入侵的突破口。此外,除存在雲端的資料將可能成為勒索集團轉戰攻擊的目標場域,企業應當心專門瞄準雲端儲存庫及資料庫這類資源的「雲端式勒索病毒變種」崛起。

根據調查指出,企業組織平均部署46個獨立的安全監控工具,造成資安團隊被大量警報淹沒、陷入警報疲乏。現今這些單點工具已不足以協助企業應對日益複雜的網路威脅情勢,企業將必須能夠在更大範圍內檢測環境內的惡意活動,預期2023年企業將從單點防護轉向採用更為整合的資安平台,對於能提供更佳資安視野的網路安全平台需求度持續上升,迫切於提升各種網路環境與資產可視性。

2023年世界的運作將恢復日常卻有別於以往,趨勢科技資深技術顧問簡勝財對此表示:「疫後工作與生活模式的轉變加上駭客快速進化,企業組織將持續面臨艱鉅的挑戰。我們建議企業應採用零信任策略保護環境和系統、採用整合式資安平台提高資安透明度、投資員工教育訓練、透過壓力測試找出 IT 基礎架構中的弱點、盤點雲端服務,將有助於強化資安防禦策略及提升風險管理成效。」

[廣告]請繼續往下閱讀...

關鍵字: 趨勢科技

分享給朋友:

追蹤我們:

※本文版權所有,非經授權,不得轉載。[ETtoday著作權聲明]

推薦閱讀

外資續賣超台股近40億!大砍面板股 狂掃貨台玻、聯電

外資續賣超台股近40億!大砍面板股 狂掃貨台玻、聯電

台股今(20日)收盤創新高,惟外資連二賣,但今日賣超39.83億元,賣超幅度較昨日縮小,大買台玻(1802)與聯電(2303),但大賣面板雙雄,至於創收盤新高的台積電(2330)卻遭調節賣超5392張。

2026-01-20 17:23

玻纖布廠建榮提前開獎獲利成長15% 連拉4根漲停列注意股

玻纖布廠建榮提前開獎獲利成長15% 連拉4根漲停列注意股

PCB上游高階玻纖布因AI(人工智慧)需求供應吃緊,建榮(5340)股價連拉4根漲停,今日破百元,創新高價,今(20)日提前公布獲利,自結去年(2025年)12月單月每股獲利0.15元,年成長15%,由於建榮股價短線漲幅大,昨日遭櫃買中心列注意股。

2026-01-20 16:24

地緣政治風險、美期中選舉 元大期:今年市場波動度不亞於去年

地緣政治風險、美期中選舉 元大期:今年市場波動度不亞於去年

今(2026)年是美國總統川普主政第二年,元大期貨認為,今年依然存在地緣政治、全球經濟不確定性等風險,尤其又遇上美國期中選舉年,因此市場波動度不亞於去(2025)年,這對衍生性交易市場是機會,同時也是挑戰。

2026-01-20 15:28

面板雙雄挫逾4%!群創明出關大股東先砍 友達爆量居成交王

面板雙雄挫逾4%!群創明出關大股東先砍 友達爆量居成交王

面板股友達 (2409)、群創(3481)今(20)日連袂走跌,下挫逾4%,其中群創明(21)日迎來處置出關,惟大股東華準公告將陸續出清持股,至於友達交易2小時爆逾46萬張大量,穩居成交王。

2026-01-20 11:04

53萬人心安!00929翻紅走高順利填息 3檔台股ETF除息秀一文看

53萬人心安!00929翻紅走高順利填息 3檔台股ETF除息秀一文看

受益人數約53.1萬人的高股息ETF復華台灣科技優息(00929)於今(20)日除息,每股配發0.1元,持有一張可領100元,昨(19)日收盤價19.64元,今日除息參考價19.54元,早盤雖然走低,震盪走高回到平盤附近,最高來到19.66元,完成填息。

2026-01-20 10:23

記憶體「100%關稅」利空罩頂3檔摜跌停 力積電逆勢衝近4年高

記憶體「100%關稅」利空罩頂3檔摜跌停 力積電逆勢衝近4年高

記憶體類股遭遇美國川普政府有意對非美製造產品加徵100%關稅利空衝擊,今(20)日開盤包括南亞科(2408)、威剛(3260)、旺宏(2337)等3檔開盤即摜跌停,華邦電(2344)跌逾9%,不過晶圓代工廠力積電(6770)在8點19分灌進11993張大量後逆勢翻紅,漲幅近半根,盤中最高65.3元,為2022年2月10日以來、近4年新高。

2026-01-20 09:42

台股衝破3萬1 國泰調查:近4成民眾預期低點跌破2萬5

台股衝破3萬1 國泰調查:近4成民眾預期低點跌破2萬5

台股指數頻創新高,衝破3萬1千點之際,針對「2026上半年台股加權指數高低點」的預期進行調查,合計有39%民眾預期,今(2026)上半年台股加權指數的低點可能跌破25000點,其中僅12%民眾認為會跌破23000點。

2026-01-20 09:40

12.3萬人揪心!00830暴力配9元 今除息填3成

12.3萬人揪心!00830暴力配9元 今除息填3成

擁有12.3萬受益人國泰費城半導體(00830)於今(20)日除息每股配發9元,昨(19)日收盤價64.9元計算,除息參考價為55.9元,股價開平走高,最高來到59.05元,填息35%。

2026-01-20 11:05

晶圓雙雄回血!台積電翻紅 聯電亮燈飆逾4年新高

晶圓雙雄回血!台積電翻紅 聯電亮燈飆逾4年新高

半導體晶圓代工雙雄今(20)日開低走高,權值股台積電(2330)盤中翻紅,「二哥」聯電(2303)更亮燈衝68.7元,刷2021年9月13日以來、逾4年4個月新高。

2026-01-20 11:01

記憶體100%關稅免驚!專家引台積電赴美 預言成「AI電子黃金」

記憶體100%關稅免驚!專家引台積電赴美 預言成「AI電子黃金」

記憶體業受到「美國可能對非美國記憶體課 100% 關稅」消息影響股價波動,不過投資老手、鈞弘資本執行長沈萬鈞表示,「如果你曾經完整經歷過台積電赴美投資的那段歷史,你應該會有完全不同的感受。」沈萬鈞認為記憶體這波「不是懲罰,而是點名」,預言將成為接棒台積電(2330)先進製程赴美的戰略工具,成為AI世代下的「電子黃金」。

2026-01-20 10:15

最夯影音

更多