資安威脅飆升! 趨勢科技2023年攔截1610億次威脅、年增10%

▲▼趨勢科技公布2023年資安威脅報告,指出2023年攔截的威脅總數較前一年增加了10%。(圖/趨勢提供)

▲趨勢科技公布2023年資安威脅報告,指出2023年攔截的威脅總數較前一年增加了10%。(圖/趨勢提供)

記者蕭文康/台北報導

全球網路資安廠商趨勢科技公布2023年資安威脅報告,指出2023年攔截的威脅總數較前一年增加了10%,並提出警告:駭客不僅使用了更多的進階技巧,更縮小了攻擊的範圍、瞄準較有潛力的目標以提高獲利。

趨勢科技威脅情報副總裁Jon Clay表示:「我們幫客戶攔截掉的威脅數量比以往更多,但值得注意的是,駭客已發展出各式各樣的戰術、技巧與程序(TTP),尤其是在躲避防禦方面。如同我們的報告所指出的,今日的網路防禦必須不斷主動管理整體攻擊面的風險,因為掌握敵人偏好的策略是有效防禦的基礎。」

[廣告]請繼續往下閱讀...

2023年,趨勢科技總共攔截了1,610億次威脅,五年前這數字才820億左右。2023年,電子郵件與網站信譽評等所攔截的威脅數量,分別較去年減少47%與2%。趨勢科技行動應用程式信譽評等服務(-2%)、Smart Home Network(-12%)以及物聯網信譽評等服務(-64%)所攔截的威脅數量也同樣減少。不過,趨勢科技檔案信譽評等服務(FRS)攔截的威脅數量卻反而年增35%。

這可能意味著駭客在挑選攻擊目標時變得更加謹慎,他們一改以往大範圍撒網、試圖攻擊各類使用者並希望受害者會點選網站與電子郵件內惡意連結的作法,轉而使用更精密的手法將目標範圍縮小在更有利可圖的受害者身上。這樣做也許更容易越過前端的網路與電子郵件偵測機制,而這或許也解釋了端點偵測到的惡意檔案數量為何飆升。

此外,報告觀察到的重點趨勢參考如下:

進階持續性滲透攻擊(APT)駭客出現了各種精密的攻擊型態,尤其是躲避防禦的手法。而台灣需留意從2023年1月活躍至今的Earth Estries駭客組織,他們鎖定政府機關與科技業,擅長利用Github、Gmail、AnonFiles和File.io等公開服務來交換和傳輸命令及竊取資料,並使用多個後門和駭客工具及PowerShell降級攻擊來躲避偵測。

電子郵件惡意程式偵測數量較去年暴增349%,但惡意網址與網路釣魚網址偵測數量卻年減27%,再次突顯駭客更常在攻擊中使用惡意附件檔案的趨勢。

變臉詐騙(BEC)偵測數量年增16%。

勒索病毒偵測數量年減14%,但要再次說明的是,FRS偵測數量的增加也許意味著駭客正利用某些技巧來讓他們更有效避開主流的偵測機制,例如:就地取材的二進位檔案及腳本(LOLBIN/LOLBA)、自備含有漏洞的驅動程式(BYOVD)、零時差漏洞,以及關閉防毒軟體。

Linux和MacOS惡意程式攻擊約占整體勒索病毒偵測數量的8%。

遠端加密、間隔式加密、使用未受監控的虛擬機器(VM)來避開EDR,以及使用多重勒索病毒讓受害者重複感染的情況都有增加。駭客已承認EDR是一項強大的防禦,因此正利用各種手法來繞過這項技術。

泰國、美國、土耳其、台灣和印度是遭受勒索病毒襲擊最嚴重的前五名國家,而銀行業、政府機關與科技業則是受害最深的產業前三名。

MITRE ATT&CK手法偵測數量最多的分別是:躲避防禦、幕後操縱、突破防線、常駐及造成衝擊。

「存取危險的雲端應用程式」是趨勢科技「攻擊面風險管理」(ASRM)偵測到的頭號風險事件,偵測數量將近830億次。

趨勢科技Zero Day Initiative (ZDI)漏洞懸賞計畫發現並負責任地揭露了1,914個零時差漏洞,年增率12%,其中包括111個Adobe Acrobat與Reader的漏洞。Adobe是漏洞通報數量最多的廠商,而PDF則是散布最多的垃圾郵件附檔類型。

Windows應用程式的漏洞是我們虛擬修補偵測到最多的前三大漏洞。

Mimikatz(用於蒐集資料)與Cobalt Strike(用於幕後操縱)依然是駭客在從事犯罪時最愛使用的合法輔助工具。

基於上述發現,趨勢科技也提供了一些網路防禦上的建議:

採用一家值得信賴、並且提供網路資安平台的資安廠商,不僅能確保企業資源的安全,更能持續監控是否有新的漏洞。

密切監控雲端應用程式可以讓資安營運中心(SOC)變得更有效率,因為這些應用程式已逐漸成為日常營運的一環。

確保作業系統與應用程式套用到最新的修補更新,並升級到最新版本。

採用全方位的資安防護來防範漏洞、強化組態設定、管控應用程式存取,並且提升帳戶與裝置安全。將資安防禦左移,提早在攻擊的前期階段(如:突破防線、橫向移動、資料外傳)就能偵測勒索病毒攻擊。

關鍵字: 趨勢科技

分享給朋友:

※本文版權所有,非經授權,不得轉載。[ETtoday著作權聲明]

推薦閱讀

4檔月月配債券ETF配息開獎一表看 00937B續配0.084元

4檔月月配債券ETF配息開獎一表看 00937B續配0.084元

五月將除息的ETF陸續公告配息資訊,以債券ETF來看,目前採取月配機制的產品共計有6檔,排除台新美A公司債20+ (00942B)、 凱基美國非投等債(00945B)兩檔新募集、還未配息的產品來看,另外4檔產品,包括群益ESG投等債20+(00937B)、國泰10Y+金融債(00933B)、中信高評級公司債(00772B)、中信優先金融債(00773B)都已公告此次配息金額, 若想參與除息,此4檔最後買進日都是5月16日。

2024-05-03 09:42

陳年老股出現井噴行情 謝金河:改變台灣力量逐漸加大

陳年老股出現井噴行情 謝金河:改變台灣力量逐漸加大

財信傳媒董事長謝金河今日在臉書以「改變台灣的力量』為題撰文,表示台灣經濟成長率表現佳,除了AI帶動的資通訊產業奔馳,還有去年同期的基期太低,更表示在資金回流下,改變台灣的力量逐漸加大,現在站在兩萬點,表現平穩,很多躺在地上卅幾年的陳年老股出現井噴般的行情,尤其是營建股,像國泰建設突然大漲,這是大家都沒有想到的事。

2024-05-03 10:05

抽中有望賺近4萬元 攸泰科技6日起開放申購

抽中有望賺近4萬元 攸泰科技6日起開放申購

新股抽籤紅包別錯過,攸泰科技(6928)將於5月6日至5月8日辦理為期三天的公開申購,申購股數計1,980張,5月10日將公開抽籤,並預計於5月16日掛牌上市,本次辦理公開申購價格為65元。若以2日成交均價103.6元計算,粗估中籤潛在獲利將近3.9萬元。

2024-05-03 06:00

美股複委託電子下單割喉戰! 一表看5券商手續費讓利助攻

美股複委託電子下單割喉戰! 一表看5券商手續費讓利助攻

美股上衝下洗,證券海外複委託電子交易手續費割喉戰持續上演。繼龍頭元大證延長電子下單定期定額手續費0.3%均一價、富邦證推個股免低收以後,國泰證再祭出複委託買美股全面免低消、美股ETF均一價手續費殺至3美元的策略,拉攏熱愛美股的投資人。

2024-05-03 00:03

綜所稅扶養親屬看過來!4情境規定大不同 直接列報條件曝光

綜所稅扶養親屬看過來!4情境規定大不同 直接列報條件曝光

綜合所得稅申報剛剛起跑,基層稅務人員幽默表示「每年到這時候孝順父母、兄友弟恭和慈祥的爸媽都會跑出來」因為扶養親屬,可以得到免稅抵扣名額,「養愈多、省愈多」且抵扣稅額的效果非常直接,特別是適用稅率在累進稅率邊緣的納稅義務人,更加可以紮實享受人多好辦事的情懷,不過,財政部也特別提醒申報扶養有4種不同情境,規定差異也很大,民眾報稅最好看仔細。

2024-05-03 06:00

投資人憂心波克夏崩跌 93歲股神巴菲特自曝「我死了股價會漲」

投資人憂心波克夏崩跌 93歲股神巴菲特自曝「我死了股價會漲」

「股神」巴菲特(Warren Buffett)是有史以來最成功的投資者之一,儘管已 93 歲高齡,依然精神奕奕,不過投資人仍擔憂在他過世後所執掌波克夏(Berkshire Hathaway)崩跌,但巴菲特甚說,「如果今晚我死了,明天波克夏的股價會上漲。」

2024-05-03 10:47

運價高掛、馬士基調高財測為何股價卻下跌 市場變數太多

運價高掛、馬士基調高財測為何股價卻下跌 市場變數太多

貨櫃船運市場五月大漲價成功,馬士基昨(2)日調高全年獲利預測,但是國內外貨櫃航運股股價卻普遍下跌,昨(3)晚航運界LINE群組討論原由,有人認為是股價已經漲多;有人認為現貨市場運價雖然高漲,船公司簽下的長約運價卻偏低;也有人指出埃及斡旋的加薩停火協議有望解除紅海危機是主要影響因素。

2024-05-03 07:00

90歲爸爸去年往生!2子爭報扶養 國稅局曝「長年同住」哥哥勝

90歲爸爸去年往生!2子爭報扶養 國稅局曝「長年同住」哥哥勝

高雄國稅局指出,扶養親屬實務上常見「重複申報」的案例,特別是有實際扶養事實之數人在同1年度內重複列報扶養直系尊親屬免稅額時,應由親屬間協議其中1人申報扶養,數人亦可協議每年輪流申報免稅額,如協議不成,則依各申報人提出實際扶養事實證據及民法規定扶養順位,核實認定由主要扶養人列報。

2024-05-03 06:05

5/23世界第一果乾出口國智利商 一對一媒合會開放報名

5/23世界第一果乾出口國智利商 一對一媒合會開放報名

智利作為出口水果與果乾的全球領導者,一直是全球進口商及食品加工製造商的首選。台北市進出口公會(IEAT)與智利商務辦事處再度攜手合作,邀請全台休閒食品、零食、健康食品加工業者、進口商、通路商及經銷商,一同參加5月23日舉辦的全台「獨家一對一個別商談媒合會」活動,提供台灣買家與智利果乾出口廠商面對面洽談的機會,獨家掌握第一手智利果乾及堅果商機資訊。

2024-05-03 20:07

永豐金股東會紀念品「豐收椅」亮相 35萬股民驚艷

永豐金股東會紀念品「豐收椅」亮相 35萬股民驚艷

擁有逾35萬股東永豐金(2890)今年股東會紀念品公布為超實用「豐收椅」,款式今(3)日正式曝光,提供一人坐,被股民認為最適合野餐之用。

2024-05-03 18:02

讀者迴響