資安威脅飆升! 趨勢科技2023年攔截1610億次威脅、年增10%

▲▼趨勢科技公布2023年資安威脅報告,指出2023年攔截的威脅總數較前一年增加了10%。(圖/趨勢提供)

▲趨勢科技公布2023年資安威脅報告,指出2023年攔截的威脅總數較前一年增加了10%。(圖/趨勢提供)

記者蕭文康/台北報導

全球網路資安廠商趨勢科技公布2023年資安威脅報告,指出2023年攔截的威脅總數較前一年增加了10%,並提出警告:駭客不僅使用了更多的進階技巧,更縮小了攻擊的範圍、瞄準較有潛力的目標以提高獲利。

趨勢科技威脅情報副總裁Jon Clay表示:「我們幫客戶攔截掉的威脅數量比以往更多,但值得注意的是,駭客已發展出各式各樣的戰術、技巧與程序(TTP),尤其是在躲避防禦方面。如同我們的報告所指出的,今日的網路防禦必須不斷主動管理整體攻擊面的風險,因為掌握敵人偏好的策略是有效防禦的基礎。」

[廣告]請繼續往下閱讀...

2023年,趨勢科技總共攔截了1,610億次威脅,五年前這數字才820億左右。2023年,電子郵件與網站信譽評等所攔截的威脅數量,分別較去年減少47%與2%。趨勢科技行動應用程式信譽評等服務(-2%)、Smart Home Network(-12%)以及物聯網信譽評等服務(-64%)所攔截的威脅數量也同樣減少。不過,趨勢科技檔案信譽評等服務(FRS)攔截的威脅數量卻反而年增35%。

這可能意味著駭客在挑選攻擊目標時變得更加謹慎,他們一改以往大範圍撒網、試圖攻擊各類使用者並希望受害者會點選網站與電子郵件內惡意連結的作法,轉而使用更精密的手法將目標範圍縮小在更有利可圖的受害者身上。這樣做也許更容易越過前端的網路與電子郵件偵測機制,而這或許也解釋了端點偵測到的惡意檔案數量為何飆升。

此外,報告觀察到的重點趨勢參考如下:

進階持續性滲透攻擊(APT)駭客出現了各種精密的攻擊型態,尤其是躲避防禦的手法。而台灣需留意從2023年1月活躍至今的Earth Estries駭客組織,他們鎖定政府機關與科技業,擅長利用Github、Gmail、AnonFiles和File.io等公開服務來交換和傳輸命令及竊取資料,並使用多個後門和駭客工具及PowerShell降級攻擊來躲避偵測。

電子郵件惡意程式偵測數量較去年暴增349%,但惡意網址與網路釣魚網址偵測數量卻年減27%,再次突顯駭客更常在攻擊中使用惡意附件檔案的趨勢。

變臉詐騙(BEC)偵測數量年增16%。

勒索病毒偵測數量年減14%,但要再次說明的是,FRS偵測數量的增加也許意味著駭客正利用某些技巧來讓他們更有效避開主流的偵測機制,例如:就地取材的二進位檔案及腳本(LOLBIN/LOLBA)、自備含有漏洞的驅動程式(BYOVD)、零時差漏洞,以及關閉防毒軟體。

Linux和MacOS惡意程式攻擊約占整體勒索病毒偵測數量的8%。

遠端加密、間隔式加密、使用未受監控的虛擬機器(VM)來避開EDR,以及使用多重勒索病毒讓受害者重複感染的情況都有增加。駭客已承認EDR是一項強大的防禦,因此正利用各種手法來繞過這項技術。

泰國、美國、土耳其、台灣和印度是遭受勒索病毒襲擊最嚴重的前五名國家,而銀行業、政府機關與科技業則是受害最深的產業前三名。

MITRE ATT&CK手法偵測數量最多的分別是:躲避防禦、幕後操縱、突破防線、常駐及造成衝擊。

「存取危險的雲端應用程式」是趨勢科技「攻擊面風險管理」(ASRM)偵測到的頭號風險事件,偵測數量將近830億次。

趨勢科技Zero Day Initiative (ZDI)漏洞懸賞計畫發現並負責任地揭露了1,914個零時差漏洞,年增率12%,其中包括111個Adobe Acrobat與Reader的漏洞。Adobe是漏洞通報數量最多的廠商,而PDF則是散布最多的垃圾郵件附檔類型。

Windows應用程式的漏洞是我們虛擬修補偵測到最多的前三大漏洞。

Mimikatz(用於蒐集資料)與Cobalt Strike(用於幕後操縱)依然是駭客在從事犯罪時最愛使用的合法輔助工具。

基於上述發現,趨勢科技也提供了一些網路防禦上的建議:

採用一家值得信賴、並且提供網路資安平台的資安廠商,不僅能確保企業資源的安全,更能持續監控是否有新的漏洞。

密切監控雲端應用程式可以讓資安營運中心(SOC)變得更有效率,因為這些應用程式已逐漸成為日常營運的一環。

確保作業系統與應用程式套用到最新的修補更新,並升級到最新版本。

採用全方位的資安防護來防範漏洞、強化組態設定、管控應用程式存取,並且提升帳戶與裝置安全。將資安防禦左移,提早在攻擊的前期階段(如:突破防線、橫向移動、資料外傳)就能偵測勒索病毒攻擊。

關鍵字: 趨勢科技

分享給朋友:

追蹤我們:

※本文版權所有,非經授權,不得轉載。[ETtoday著作權聲明]

推薦閱讀

21萬股民注意!統一00981A改為季配息 明年3/2公布配息預估

21萬股民注意!統一00981A改為季配息 明年3/2公布配息預估

21萬股民注意,為滿足投資人對現金流需求,主動統一台股增長(00981A)經金管會核准進行收益分配頻率調整,由原本的年配息改為季配息,除息月份也將改為每年的3、6、9、12月,根據00981A調整後的首次收益分配時程,預計於明(2026)年3月2日公布預估配息金額、3月13公布實際配息金額,並於3月17除息,投資人參與00981A首次配息的最後買進日為3月16日,配息收益預估於4月10日入帳。

2025-12-26 13:48

記憶體價格飆升衝擊PC產業 日系品牌傳評估漲價轉嫁成本

記憶體價格飆升衝擊PC產業 日系品牌傳評估漲價轉嫁成本

記憶體價格持續走高,開始對日本 PC 產業營運造成壓力。夏普(Sharp)旗下 PC 子公司 Dynabook 表示,相關成本已超出企業可自行吸收的範圍,正評估未來調漲產品價格的可能性。

2025-12-26 12:55

日央升息救不了日圓! 分析師悲觀估2026年貶至165

日央升息救不了日圓! 分析師悲觀估2026年貶至165

受日本央行升息和財政風險影響,市場對日圓的看跌情緒加劇,根據《彭博》報導,包括摩根大通在內大型投資銀行外匯策略師預測,由於日美之間仍存在較大的利差、實際利率為負以及持續的資本外流,悲觀看待日圓兌美元走勢,估明年(2026)底觸及165。

2025-12-26 10:53

記憶體搶貨火熱 外媒爆Google採購主管未搶到足夠庫存遭解雇

記憶體搶貨火熱 外媒爆Google採購主管未搶到足夠庫存遭解雇

根據外媒Wccftech報導,全球記憶體晶片供應正面臨嚴重短缺,特別是高頻寬記憶體(HBM)與低功耗記憶體(LPDDR),在AI需求快速成長下,供需失衡情況前所未見,並引發科技大廠之間的「搶貨大戰」,甚至有一名Google高階採購主管因未能提前簽長約,導致HBM供應不足遭到解雇。

2025-12-26 10:07

記憶體短缺搶不到貨! 傳華碩準備明年進軍 DRAM 市場

記憶體短缺搶不到貨! 傳華碩準備明年進軍 DRAM 市場

根據外媒《wccftech》 報導,傳華碩(2357)將於 2026 年進軍 DRAM 製造領域,以確保其 PC 產品線擁有穩定的記憶體供應。

2025-12-26 15:19

銅價刷高!5檔電線電纜股「漲價題材」助陣 華新放量強漲

銅價刷高!5檔電線電纜股「漲價題材」助陣 華新放量強漲

國際銅每公噸飆破1.2萬美元,刷新歷史新高,國內電線電纜傳出明年1月將調漲,股價也群起上攻,華新(1605)領軍漲幅一度逾6%,11點半左右成交量逾13萬張,成為上市成交量第四大個股,華榮(1608)漲幅逾5%,大山(1615)、大亞(1609)、宏泰(1612)、合機(1618)、榮星(1617)等五檔個股漲幅逾2%。

2025-12-26 12:02

大盤指數衝28590創高 4檔主動式台股ETF股價刷新記錄 

大盤指數衝28590創高 4檔主動式台股ETF股價刷新記錄 

歐美股市週四(25日)因耶誕節休市一天,今(26)日大型電子股表現穩健,早盤台股大漲200多點,上攻28590.91點新高,而主動統一台股增長(00981A)、主動野村台灣50(00985A)、主動野村臺灣優選(00980A)、主動安聯台灣高息(00984A)等4檔台股主動ETF股價均創下歷史新高。

2025-12-26 11:10

鴻海、緯創、廣達列全球電子EMS前3 謝金河曝「台廠追上聯想」

鴻海、緯創、廣達列全球電子EMS前3 謝金河曝「台廠追上聯想」

台灣的資通訊廠逐步壯大,營收表現甚至超越陸廠,財信傳媒董事長謝金河以「台灣的資通訊廠終於追上聯想」為題撰文,引述《電子時報》社長提供黃欽勇所提供2025年全球EMS(電子製造服務)前10大廠營收排行,台廠有鴻海等6家廠商進榜,而台灣的資通訊產業之所以崛起,背後有一個很重要因素便「去紅色供應鏈」,讓台灣的產業在全世界伸展開來,慢慢壯大!

2025-12-26 10:02

2026出國玩注意!1張航空聯名卡掰了 中信銀擴大信用卡機場接送服務

2026出國玩注意!1張航空聯名卡掰了 中信銀擴大信用卡機場接送服務

國人出國善用信用卡機場接送、哩程數累積,甚至航空聯名卡享有買機票優惠,而迎來2026年新年度,發卡行新措施,中信銀針對鼎極卡在明年新增桃機/松機跨區接送服務預約,至於新光銀行的「日本航空聯名卡」明年起停止新戶申請。

2025-12-25 00:03

東森集團三大事業群同步推進 AI布局加速成長動能

東森集團三大事業群同步推進 AI布局加速成長動能

東森國際(2614)今日召開法說會,就今年度(2025)營運成果暨近期發展概況向投資人提出報告。東森國際以倉儲事業為基礎,擴展至零售、媒體與寵物等多元事業,深化線上線下整合(OMO)生活圈布局;近年亦積極提升轉投資效益,營運結構逐步擺脫傳統貿易及倉儲的單一型態,轉型為以新媒體多元變現與新零售會員服務平台為核心的綜合型獲利模式,並以AI導入驅動數據決策與流程優化,持續提升營運效率與獲利品質。

2025-12-26 16:23

讀者迴響

最夯影音

更多