趨勢科技公布2023資安預測報告 籲企業採「零信任策略」抵威脅

▲▼趨勢科技台灣區暨香港區總經理洪偉淦。(圖/記者高兆麟攝)

▲趨勢科技台灣區暨香港區總經理洪偉淦。(圖/記者高兆麟攝)

記者高兆麟/綜合報導

全球逐步解封,社會運作恢復正常,然疫情所造就不可逆的生活與工作模式,仍持續影響駭客佈局與企業防禦策略。全球網路資安廠商趨勢科技 (東京證交所股票代碼:4704) 今日公布2023年資安年度預測報告,指出駭客集團因受到國際執法部門打擊,營運模式將再進化,轉採低風險、高獲利的手法以追求攻擊效益極大化,同時鎖定託管服務提供商 (MSP) 與開源軟體漏洞入侵企業。

除此之外,受到疫後混合辦公新常態、企業上雲加快的影響,針對虛擬私人網路 (Virtual Private Network, VPN) 的攻擊將持續走高,雲端錯誤配置將為駭客提供進入內部系統的途徑。趨勢科技提醒企業經營團隊整合資安視野並即時回應威脅乃2023年的首要任務,建議企業應盡速採用零信任策略保護網路環境安全,放下單點防護思維,轉向更全面的整合式安全防護,以獲得更高的資安可視性,快速回應新型態威脅。

趨勢科技台灣區暨香港區總經理洪偉淦表示:「疫情會過去,但終將難以回到舊日的常態,新的工作與生活樣貌,反而加速駭客調整進攻策略並發展新的獲利模式。企業為因應駭客日益進化的攻擊手法,應避免僅著眼於單一威脅防禦,須提早一步對整體資安風險做全面考量,以風險管理為基礎在思維與方法上不斷精進,才能防範網路資安風險於未然。」

受到國際執法部門打壓,駭客集團將重整旗鼓改變營運模式並趨於低調,在避免引起媒體和執法部門的關注下持續尋找獲利機會,攻擊手法上將追求攻擊效益極大化,例如積極提供勒索即服務RaaS (Ransomware as a Service)勒索病毒客製化服務,甚至不再積極加密檔案進行勒索,改以直接竊取高價值的企業資訊以進行販售。為追求效益最大化,駭客集團也將攻擊目標轉向託管服務提供商(MSP)或安全託管服務供應商(MSSP)進行供應鏈攻擊,藉由入侵服務供應商,同時攻擊多家企業的基礎設施,擴大狩獵範圍讓獲益效果加成。

此外,駭客也將更為善用漏洞和容易被忽視的開源軟體進行入侵。根據調查顯示,2021年有92%的企業仍使用含有漏洞的通訊協定,且2022年全球開源軟體儲存庫已達3.1兆次下載,針對開源軟體儲存庫的惡意攻擊相較去年激增633%。由於開源軟體被廣泛應用於晶片、硬體、韌體、作業系統和應用程式等,當開發越來越敏捷,其中存在的零日漏洞將帶來深遠影響,企業往往因無法及時掃描發現漏洞存在,或惡意程式偽裝成合法程式碼而措手不及。

混合辦公模式成為常態,虛擬私人網路VPN服務和遠端桌面協定(Remote Desktop Protocol, RDP)依賴度高,企業邊界擴展至家庭。根據調查,2021年初針對VPN的攻擊大幅增加近2000%,而CVE資料庫至今已列出了500個已知VPN漏洞。預期未來駭客將以眾多居家辦公連接VPN的家庭為目標進行橫向移動攻擊,建議企業勢必得採取無邊界管理以擴大防護範圍。

而在企業採用雲端服務的步伐加快以因應各種遠距需求的情況之下,除了各類不同的雲端建置技術加深資安長 (CISO) 因不熟悉新技術而無法有效監督服務供應商的困難度,使用者「錯誤配置」仍將是雲端環境面臨的最大風險,亦為駭客提供進入企業內部系統的另一個途徑。應用程式設計介面(API)安全漏洞,與第三方套件或開源軟體,也可能成為駭客入侵的突破口。此外,除存在雲端的資料將可能成為勒索集團轉戰攻擊的目標場域,企業應當心專門瞄準雲端儲存庫及資料庫這類資源的「雲端式勒索病毒變種」崛起。

根據調查指出,企業組織平均部署46個獨立的安全監控工具,造成資安團隊被大量警報淹沒、陷入警報疲乏。現今這些單點工具已不足以協助企業應對日益複雜的網路威脅情勢,企業將必須能夠在更大範圍內檢測環境內的惡意活動,預期2023年企業將從單點防護轉向採用更為整合的資安平台,對於能提供更佳資安視野的網路安全平台需求度持續上升,迫切於提升各種網路環境與資產可視性。

2023年世界的運作將恢復日常卻有別於以往,趨勢科技資深技術顧問簡勝財對此表示:「疫後工作與生活模式的轉變加上駭客快速進化,企業組織將持續面臨艱鉅的挑戰。我們建議企業應採用零信任策略保護環境和系統、採用整合式資安平台提高資安透明度、投資員工教育訓練、透過壓力測試找出 IT 基礎架構中的弱點、盤點雲端服務,將有助於強化資安防禦策略及提升風險管理成效。」

[廣告]請繼續往下閱讀...

關鍵字: 趨勢科技

分享給朋友:

※本文版權所有,非經授權,不得轉載。[ETtoday著作權聲明]

推薦閱讀

抽中有望賺4萬元 攸泰科技等三檔個股本周開放申購

抽中有望賺4萬元 攸泰科技等三檔個股本周開放申購

新股抽籤紅包別錯過,攸泰科技(6928)將於5月6日至5月8日辦理為期三天的公開申購,申購股數計1,980張,5月10日將公開抽籤,並預計於5月16日掛牌上市,本次辦理公開申購價格為65元。若以3日成交均價105.5元計算,粗估中籤潛在獲利4.05萬元。

2024-05-05 00:24

00940大換血「7檔股恐剔除」!投信提前狂倒貨

00940大換血「7檔股恐剔除」!投信提前狂倒貨

台灣ETF規模第四大的「00940」(元大台灣價值高息)上市前即引發搶購熱潮,而該ETF將在下週五(10日)大換股。有7檔成分股,包括光寶科、神達、寶成、佳世達、統一、上海商銀等,昨(3日)遭到投信大殺出,全砍入前10大。法人對此表示,這7檔很有可能在下周被剔除在名單外。

2024-05-04 23:16

加薩休戰開羅會談傳有重大進展 紅海危機解除有望

加薩休戰開羅會談傳有重大進展 紅海危機解除有望

目前正在埃及開羅召開的加薩休戰與釋放人質會談,台北時間昨(4)晚6點展開,「開羅新聞電視」引述高階人士談話,指出巴勒斯坦武裝組織與以色列之間的談判「取得重大進展」,「已就大多數爭論點取得一致的意見」,使得去年10月18日葉門胡塞武裝襲擊商船引爆的紅海危機有望解除,商船是否能很快恢復通行紅海,全球都在關注。

2024-05-05 00:51

一表看投信單周買超前十名 2檔高息ETF新兵挹注買盤

一表看投信單周買超前十名 2檔高息ETF新兵挹注買盤

台股上周(04/29~05/03)漲幅1.04%,上漲209.81點,周線連二紅,法人多站買方,其中投信單周買超131 億元,市場直指買盤可能與2檔高息ETF新兵布建持股有關,統計一周下來,投信買超最多3檔依序是中信金(2891)、長榮航(2618)與聯電(2303)。

2024-05-05 00:15

中信金漲停後接力秀! 一文掌握台新金、永豐金、新產續航優勢

中信金漲停後接力秀! 一文掌握台新金、永豐金、新產續航優勢

自從中信金宣布預計配發現金股利1.8元後,直接一根漲停板伺候,因為事前各大機構預測配息差不多落在1-1.5元,結果突然公布配息創新高,也難怪市場大追捧。

2024-05-06 00:15

稅務人員一通電話省繳20萬 沙鹿林爸爸嗨喊「機票錢」有著落

稅務人員一通電話省繳20萬 沙鹿林爸爸嗨喊「機票錢」有著落

接到稅務人員來電未必是催繳錢的消息!台中市地方稅務局指出,一名住在沙鹿的林先生日前因為出售土地,到地方稅務局申報土地增值稅通知,想不到意外省下20萬元稅金,讓住在沙鹿的林爸爸嗨喊去國外看兒子的「機票錢」有著落。

2024-05-06 00:06

桃園頻停電!台電否認「另有隱情」 動員2400名員工日夜搶修

桃園頻停電!台電否認「另有隱情」 動員2400名員工日夜搶修

桃園地區停電事故頻傳,桃園市議員凌濤質疑「另有隱情」,台電表示,政治陰謀論應適可而止,不僅沒有隱情,只有日夜搶修的實情,台電每天有超過2400名同仁全天候24小時輪值備勤待命搶修,努力降低停電對民眾影響。

2024-05-05 17:21

捐私校185萬未透過指定基金會被揪出 慘補9萬綜所稅

捐私校185萬未透過指定基金會被揪出 慘補9萬綜所稅

不少人喜歡透過捐贈方式抵扣所得額度,達到節稅效果,不過財政部北區國稅局表示,個人直接對私立學校捐贈或透過「財團法人私立學校興學基金會」對私立學校的捐贈,因捐贈對象不同,得列舉扣除的限額也不相同,近期有發生一位年所得376萬的民眾直接向私校捐款但誤報扣除額的案例,遭核定補繳9萬元綜所稅。

2024-05-05 17:08

iPhone 16爆電池殼換不銹鋼 陸廠吃肥單

iPhone 16爆電池殼換不銹鋼 陸廠吃肥單

蘋果iPhone 16系列電池爆重大變革,外殼將從鋁塑膜替換成不鏽鋼,並將由大陸企業作為供應商。《華爾街見聞》、《IT之家》報導,全鋼外殼將採用鐳射焊工藝,能提升電池使用壽命,主要是增加迴圈次數。

2024-05-05 16:47

動態島續命!分析師爆螢幕下Face ID延期 要等iPhone 18 Pro

動態島續命!分析師爆螢幕下Face ID延期 要等iPhone 18 Pro

2024-05-05 13:20

讀者迴響