趨勢科技公布2023資安預測報告 籲企業採「零信任策略」抵威脅

▲▼趨勢科技台灣區暨香港區總經理洪偉淦。(圖/記者高兆麟攝)

▲趨勢科技台灣區暨香港區總經理洪偉淦。(圖/記者高兆麟攝)

記者高兆麟/綜合報導

全球逐步解封,社會運作恢復正常,然疫情所造就不可逆的生活與工作模式,仍持續影響駭客佈局與企業防禦策略。全球網路資安廠商趨勢科技 (東京證交所股票代碼:4704) 今日公布2023年資安年度預測報告,指出駭客集團因受到國際執法部門打擊,營運模式將再進化,轉採低風險、高獲利的手法以追求攻擊效益極大化,同時鎖定託管服務提供商 (MSP) 與開源軟體漏洞入侵企業。

除此之外,受到疫後混合辦公新常態、企業上雲加快的影響,針對虛擬私人網路 (Virtual Private Network, VPN) 的攻擊將持續走高,雲端錯誤配置將為駭客提供進入內部系統的途徑。趨勢科技提醒企業經營團隊整合資安視野並即時回應威脅乃2023年的首要任務,建議企業應盡速採用零信任策略保護網路環境安全,放下單點防護思維,轉向更全面的整合式安全防護,以獲得更高的資安可視性,快速回應新型態威脅。

趨勢科技台灣區暨香港區總經理洪偉淦表示:「疫情會過去,但終將難以回到舊日的常態,新的工作與生活樣貌,反而加速駭客調整進攻策略並發展新的獲利模式。企業為因應駭客日益進化的攻擊手法,應避免僅著眼於單一威脅防禦,須提早一步對整體資安風險做全面考量,以風險管理為基礎在思維與方法上不斷精進,才能防範網路資安風險於未然。」

受到國際執法部門打壓,駭客集團將重整旗鼓改變營運模式並趨於低調,在避免引起媒體和執法部門的關注下持續尋找獲利機會,攻擊手法上將追求攻擊效益極大化,例如積極提供勒索即服務RaaS (Ransomware as a Service)勒索病毒客製化服務,甚至不再積極加密檔案進行勒索,改以直接竊取高價值的企業資訊以進行販售。為追求效益最大化,駭客集團也將攻擊目標轉向託管服務提供商(MSP)或安全託管服務供應商(MSSP)進行供應鏈攻擊,藉由入侵服務供應商,同時攻擊多家企業的基礎設施,擴大狩獵範圍讓獲益效果加成。

此外,駭客也將更為善用漏洞和容易被忽視的開源軟體進行入侵。根據調查顯示,2021年有92%的企業仍使用含有漏洞的通訊協定,且2022年全球開源軟體儲存庫已達3.1兆次下載,針對開源軟體儲存庫的惡意攻擊相較去年激增633%。由於開源軟體被廣泛應用於晶片、硬體、韌體、作業系統和應用程式等,當開發越來越敏捷,其中存在的零日漏洞將帶來深遠影響,企業往往因無法及時掃描發現漏洞存在,或惡意程式偽裝成合法程式碼而措手不及。

混合辦公模式成為常態,虛擬私人網路VPN服務和遠端桌面協定(Remote Desktop Protocol, RDP)依賴度高,企業邊界擴展至家庭。根據調查,2021年初針對VPN的攻擊大幅增加近2000%,而CVE資料庫至今已列出了500個已知VPN漏洞。預期未來駭客將以眾多居家辦公連接VPN的家庭為目標進行橫向移動攻擊,建議企業勢必得採取無邊界管理以擴大防護範圍。

而在企業採用雲端服務的步伐加快以因應各種遠距需求的情況之下,除了各類不同的雲端建置技術加深資安長 (CISO) 因不熟悉新技術而無法有效監督服務供應商的困難度,使用者「錯誤配置」仍將是雲端環境面臨的最大風險,亦為駭客提供進入企業內部系統的另一個途徑。應用程式設計介面(API)安全漏洞,與第三方套件或開源軟體,也可能成為駭客入侵的突破口。此外,除存在雲端的資料將可能成為勒索集團轉戰攻擊的目標場域,企業應當心專門瞄準雲端儲存庫及資料庫這類資源的「雲端式勒索病毒變種」崛起。

根據調查指出,企業組織平均部署46個獨立的安全監控工具,造成資安團隊被大量警報淹沒、陷入警報疲乏。現今這些單點工具已不足以協助企業應對日益複雜的網路威脅情勢,企業將必須能夠在更大範圍內檢測環境內的惡意活動,預期2023年企業將從單點防護轉向採用更為整合的資安平台,對於能提供更佳資安視野的網路安全平台需求度持續上升,迫切於提升各種網路環境與資產可視性。

2023年世界的運作將恢復日常卻有別於以往,趨勢科技資深技術顧問簡勝財對此表示:「疫後工作與生活模式的轉變加上駭客快速進化,企業組織將持續面臨艱鉅的挑戰。我們建議企業應採用零信任策略保護環境和系統、採用整合式資安平台提高資安透明度、投資員工教育訓練、透過壓力測試找出 IT 基礎架構中的弱點、盤點雲端服務,將有助於強化資安防禦策略及提升風險管理成效。」

[廣告]請繼續往下閱讀...

關鍵字: 趨勢科技

分享給朋友:

※本文版權所有,非經授權,不得轉載。[ETtoday著作權聲明]

推薦閱讀

果粉注意!蘋果警告:iPhone壓枕頭、毯子下充電 身體會受影響

果粉注意!蘋果警告:iPhone壓枕頭、毯子下充電 身體會受影響

習慣睡前給手機充電的果粉注意!蘋果官網最新示警,iPhone長時間熱度暴露風險下,對使用者的感知能力會有影響,用戶切勿在枕頭或毯子下幫iPhone充電,否則身體可能會出現不適或受傷。

2024-04-28 14:00

曾文水庫解渴! 北中南3水庫蓄水率衝破7成

曾文水庫解渴! 北中南3水庫蓄水率衝破7成

鋒面過境全台水庫進補!經濟部水利署至今(28)日上午9點統計顯示,不但位在台南的曾文水庫因鋒面過境解渴,全台北中南已有3座水庫蓄水率衝破7成以上,以基隆新山水庫蓄水率95.55%最高,其次則是南投日月潭水庫的86.28%與烏山頭水庫的73.19%。

2024-04-28 10:26

新股紅包別錯過!兩檔個股30日開放申購 抽中家碩有望現賺近10萬

新股紅包別錯過!兩檔個股30日開放申購 抽中家碩有望現賺近10萬

申購紅包別錯過!4月30日將有兩檔個股開放申購,包括家碩(6953)及巧新(1563),其中家碩若以26日收盤價314元計算,申購家碩幸運中籤的投資人,一張將有機會現賺97200元!

2024-04-28 00:14

日圓現鈔「0.2093」刷34年最甜 上千台外幣ATM備戰

日圓現鈔「0.2093」刷34年最甜 上千台外幣ATM備戰

美國聯準會降息步調放緩,日圓應聲走貶,台銀機場提領日圓現鈔賣出價今(28)日掛出「0.2093」新低水準,工作30年以上的老行員都大嘆「上班以來沒看過這麼甜」,已進入34年新低,不過由於全台已有逾千台外幣提款機(ATM)加入換匯供貨的行列,加上雙幣卡、支付平台等管道支援赴日消費需求,換匯擠爆銀行櫃檯的畫面較難見到。

2024-04-28 11:56

0056、00940、00939爆紅 一表秒懂ETF課稅原則

0056、00940、00939爆紅 一表秒懂ETF課稅原則

高股息ETF(Exchange Traded Fund)吸引投資人的目光,中區國稅局表示,投資人買元大台灣50(0050)、元大高股息(0056)及年初新募集的統一台灣高息動能(00939)及元大台灣價值高息(00940),都有核課稅負的空間,民眾在5月所得稅申報時也該注意相關規範。

2024-04-28 16:22

柯文哲轟415夜間光電不足 台電:震後影響機組受損和跳脫

柯文哲轟415夜間光電不足 台電:震後影響機組受損和跳脫

民眾黨主席柯文哲質疑4月15日當晚光電不足導致備轉降低,台電今(28)日向外說明,415夜間備轉容量率一度降低,主因是地震導致的機組受損和跳脫,而非夜間光電不足,台電透過彈性調度因應,最後仍確保穩定供電。

2024-04-28 12:49

加油放輕鬆! 本周油價不調整

加油放輕鬆! 本周油價不調整

台灣中油公告,自明(29)日凌晨零時起汽、柴油價格皆不予調整,參考零售價格分別為92無鉛汽油每公升29.5元、95無鉛汽油每公升31.0元、98無鉛汽油每公升33.0元、超級柴油每公升27.0元。

2024-04-28 12:10

日圓貶出「匯率戰」 謝金河:波及中台韓股市

日圓貶出「匯率戰」 謝金河:波及中台韓股市

日圓貶不停,財信傳媒董事長謝金河今(28)日指出,日圓重貶,已牽動「匯率戰」。他同時點名台灣、中國、南韓等地股市也將在這波貶值下受到波及。

2024-04-28 09:18

蕭博仁、李奇嶽看兩岸觀光會分階段鬆綁 還需耐心等待

蕭博仁、李奇嶽看兩岸觀光會分階段鬆綁 還需耐心等待

兩岸觀光鬆綁有望讓航空旅遊業非常振奮,但中華民國旅行商業同業公會全國聯合會理事長蕭博仁與中華優質旅遊發展協會理事長李奇嶽都認為,鬆綁一事估計陸方要等著看520總統就職演說內容,之後會是一步一步的分階段鬆綁,需要耐心等待。

2024-04-28 01:28

東森消費聯盟績優經銷商會師 王令麟跨海勉勵:今天是豐收的日子

東森消費聯盟績優經銷商會師 王令麟跨海勉勵:今天是豐收的日子

東森消費聯盟表揚餐宴今(27)日在台中盛大舉行,現場集結400多名獲獎經銷商分享心路歷程,東森集團總裁王令麟雖遠在國外,仍心繫本場活動,特意錄製一段影像勉勵在場所有人,獲得如雷掌聲。此外,現場還有戰旗舞團表演、抽獎活動,氣氛熱絡,而不同的經銷商團隊也都願為得獎者獻上祝福與鮮花,展現出東森消費聯盟非凡的凝聚力。

2024-04-27 21:07

讀者迴響