資安威脅飆升! 趨勢科技2023年攔截1610億次威脅、年增10%

▲▼趨勢科技公布2023年資安威脅報告,指出2023年攔截的威脅總數較前一年增加了10%。(圖/趨勢提供)

▲趨勢科技公布2023年資安威脅報告,指出2023年攔截的威脅總數較前一年增加了10%。(圖/趨勢提供)

記者蕭文康/台北報導

全球網路資安廠商趨勢科技公布2023年資安威脅報告,指出2023年攔截的威脅總數較前一年增加了10%,並提出警告:駭客不僅使用了更多的進階技巧,更縮小了攻擊的範圍、瞄準較有潛力的目標以提高獲利。

趨勢科技威脅情報副總裁Jon Clay表示:「我們幫客戶攔截掉的威脅數量比以往更多,但值得注意的是,駭客已發展出各式各樣的戰術、技巧與程序(TTP),尤其是在躲避防禦方面。如同我們的報告所指出的,今日的網路防禦必須不斷主動管理整體攻擊面的風險,因為掌握敵人偏好的策略是有效防禦的基礎。」

[廣告]請繼續往下閱讀...

2023年,趨勢科技總共攔截了1,610億次威脅,五年前這數字才820億左右。2023年,電子郵件與網站信譽評等所攔截的威脅數量,分別較去年減少47%與2%。趨勢科技行動應用程式信譽評等服務(-2%)、Smart Home Network(-12%)以及物聯網信譽評等服務(-64%)所攔截的威脅數量也同樣減少。不過,趨勢科技檔案信譽評等服務(FRS)攔截的威脅數量卻反而年增35%。

這可能意味著駭客在挑選攻擊目標時變得更加謹慎,他們一改以往大範圍撒網、試圖攻擊各類使用者並希望受害者會點選網站與電子郵件內惡意連結的作法,轉而使用更精密的手法將目標範圍縮小在更有利可圖的受害者身上。這樣做也許更容易越過前端的網路與電子郵件偵測機制,而這或許也解釋了端點偵測到的惡意檔案數量為何飆升。

此外,報告觀察到的重點趨勢參考如下:

進階持續性滲透攻擊(APT)駭客出現了各種精密的攻擊型態,尤其是躲避防禦的手法。而台灣需留意從2023年1月活躍至今的Earth Estries駭客組織,他們鎖定政府機關與科技業,擅長利用Github、Gmail、AnonFiles和File.io等公開服務來交換和傳輸命令及竊取資料,並使用多個後門和駭客工具及PowerShell降級攻擊來躲避偵測。

電子郵件惡意程式偵測數量較去年暴增349%,但惡意網址與網路釣魚網址偵測數量卻年減27%,再次突顯駭客更常在攻擊中使用惡意附件檔案的趨勢。

變臉詐騙(BEC)偵測數量年增16%。

勒索病毒偵測數量年減14%,但要再次說明的是,FRS偵測數量的增加也許意味著駭客正利用某些技巧來讓他們更有效避開主流的偵測機制,例如:就地取材的二進位檔案及腳本(LOLBIN/LOLBA)、自備含有漏洞的驅動程式(BYOVD)、零時差漏洞,以及關閉防毒軟體。

Linux和MacOS惡意程式攻擊約占整體勒索病毒偵測數量的8%。

遠端加密、間隔式加密、使用未受監控的虛擬機器(VM)來避開EDR,以及使用多重勒索病毒讓受害者重複感染的情況都有增加。駭客已承認EDR是一項強大的防禦,因此正利用各種手法來繞過這項技術。

泰國、美國、土耳其、台灣和印度是遭受勒索病毒襲擊最嚴重的前五名國家,而銀行業、政府機關與科技業則是受害最深的產業前三名。

MITRE ATT&CK手法偵測數量最多的分別是:躲避防禦、幕後操縱、突破防線、常駐及造成衝擊。

「存取危險的雲端應用程式」是趨勢科技「攻擊面風險管理」(ASRM)偵測到的頭號風險事件,偵測數量將近830億次。

趨勢科技Zero Day Initiative (ZDI)漏洞懸賞計畫發現並負責任地揭露了1,914個零時差漏洞,年增率12%,其中包括111個Adobe Acrobat與Reader的漏洞。Adobe是漏洞通報數量最多的廠商,而PDF則是散布最多的垃圾郵件附檔類型。

Windows應用程式的漏洞是我們虛擬修補偵測到最多的前三大漏洞。

Mimikatz(用於蒐集資料)與Cobalt Strike(用於幕後操縱)依然是駭客在從事犯罪時最愛使用的合法輔助工具。

基於上述發現,趨勢科技也提供了一些網路防禦上的建議:

採用一家值得信賴、並且提供網路資安平台的資安廠商,不僅能確保企業資源的安全,更能持續監控是否有新的漏洞。

密切監控雲端應用程式可以讓資安營運中心(SOC)變得更有效率,因為這些應用程式已逐漸成為日常營運的一環。

確保作業系統與應用程式套用到最新的修補更新,並升級到最新版本。

採用全方位的資安防護來防範漏洞、強化組態設定、管控應用程式存取,並且提升帳戶與裝置安全。將資安防禦左移,提早在攻擊的前期階段(如:突破防線、橫向移動、資料外傳)就能偵測勒索病毒攻擊。

關鍵字: 趨勢科技

分享給朋友:

追蹤我們:

※本文版權所有,非經授權,不得轉載。[ETtoday著作權聲明]

推薦閱讀

外資續賣超台股近40億!大砍面板股 狂掃貨台玻、聯電

外資續賣超台股近40億!大砍面板股 狂掃貨台玻、聯電

台股今(20日)收盤創新高,惟外資連二賣,但今日賣超39.83億元,賣超幅度較昨日縮小,大買台玻(1802)與聯電(2303),但大賣面板雙雄,至於創收盤新高的台積電(2330)卻遭調節賣超5392張。

2026-01-20 17:23

玻纖布廠建榮提前開獎獲利成長15% 連拉4根漲停列注意股

玻纖布廠建榮提前開獎獲利成長15% 連拉4根漲停列注意股

PCB上游高階玻纖布因AI(人工智慧)需求供應吃緊,建榮(5340)股價連拉4根漲停,今日破百元,創新高價,今(20)日提前公布獲利,自結去年(2025年)12月單月每股獲利0.15元,年成長15%,由於建榮股價短線漲幅大,昨日遭櫃買中心列注意股。

2026-01-20 16:24

地緣政治風險、美期中選舉 元大期:今年市場波動度不亞於去年

地緣政治風險、美期中選舉 元大期:今年市場波動度不亞於去年

今(2026)年是美國總統川普主政第二年,元大期貨認為,今年依然存在地緣政治、全球經濟不確定性等風險,尤其又遇上美國期中選舉年,因此市場波動度不亞於去(2025)年,這對衍生性交易市場是機會,同時也是挑戰。

2026-01-20 15:28

面板雙雄挫逾4%!群創明出關大股東先砍 友達爆量居成交王

面板雙雄挫逾4%!群創明出關大股東先砍 友達爆量居成交王

面板股友達 (2409)、群創(3481)今(20)日連袂走跌,下挫逾4%,其中群創明(21)日迎來處置出關,惟大股東華準公告將陸續出清持股,至於友達交易2小時爆逾46萬張大量,穩居成交王。

2026-01-20 11:04

53萬人心安!00929翻紅走高順利填息 3檔台股ETF除息秀一文看

53萬人心安!00929翻紅走高順利填息 3檔台股ETF除息秀一文看

受益人數約53.1萬人的高股息ETF復華台灣科技優息(00929)於今(20)日除息,每股配發0.1元,持有一張可領100元,昨(19)日收盤價19.64元,今日除息參考價19.54元,早盤雖然走低,震盪走高回到平盤附近,最高來到19.66元,完成填息。

2026-01-20 10:23

記憶體「100%關稅」利空罩頂3檔摜跌停 力積電逆勢衝近4年高

記憶體「100%關稅」利空罩頂3檔摜跌停 力積電逆勢衝近4年高

記憶體類股遭遇美國川普政府有意對非美製造產品加徵100%關稅利空衝擊,今(20)日開盤包括南亞科(2408)、威剛(3260)、旺宏(2337)等3檔開盤即摜跌停,華邦電(2344)跌逾9%,不過晶圓代工廠力積電(6770)在8點19分灌進11993張大量後逆勢翻紅,漲幅近半根,盤中最高65.3元,為2022年2月10日以來、近4年新高。

2026-01-20 09:42

台股衝破3萬1 國泰調查:近4成民眾預期低點跌破2萬5

台股衝破3萬1 國泰調查:近4成民眾預期低點跌破2萬5

台股指數頻創新高,衝破3萬1千點之際,針對「2026上半年台股加權指數高低點」的預期進行調查,合計有39%民眾預期,今(2026)上半年台股加權指數的低點可能跌破25000點,其中僅12%民眾認為會跌破23000點。

2026-01-20 09:40

12.3萬人揪心!00830暴力配9元 今除息填3成

12.3萬人揪心!00830暴力配9元 今除息填3成

擁有12.3萬受益人國泰費城半導體(00830)於今(20)日除息每股配發9元,昨(19)日收盤價64.9元計算,除息參考價為55.9元,股價開平走高,最高來到59.05元,填息35%。

2026-01-20 11:05

晶圓雙雄回血!台積電翻紅 聯電亮燈飆逾4年新高

晶圓雙雄回血!台積電翻紅 聯電亮燈飆逾4年新高

半導體晶圓代工雙雄今(20)日開低走高,權值股台積電(2330)盤中翻紅,「二哥」聯電(2303)更亮燈衝68.7元,刷2021年9月13日以來、逾4年4個月新高。

2026-01-20 11:01

記憶體100%關稅免驚!專家引台積電赴美 預言成「AI電子黃金」

記憶體100%關稅免驚!專家引台積電赴美 預言成「AI電子黃金」

記憶體業受到「美國可能對非美國記憶體課 100% 關稅」消息影響股價波動,不過投資老手、鈞弘資本執行長沈萬鈞表示,「如果你曾經完整經歷過台積電赴美投資的那段歷史,你應該會有完全不同的感受。」沈萬鈞認為記憶體這波「不是懲罰,而是點名」,預言將成為接棒台積電(2330)先進製程赴美的戰略工具,成為AI世代下的「電子黃金」。

2026-01-20 10:15

最夯影音

更多