資安威脅飆升! 趨勢科技2023年攔截1610億次威脅、年增10%

▲▼趨勢科技公布2023年資安威脅報告,指出2023年攔截的威脅總數較前一年增加了10%。(圖/趨勢提供)

▲趨勢科技公布2023年資安威脅報告,指出2023年攔截的威脅總數較前一年增加了10%。(圖/趨勢提供)

記者蕭文康/台北報導

全球網路資安廠商趨勢科技公布2023年資安威脅報告,指出2023年攔截的威脅總數較前一年增加了10%,並提出警告:駭客不僅使用了更多的進階技巧,更縮小了攻擊的範圍、瞄準較有潛力的目標以提高獲利。

趨勢科技威脅情報副總裁Jon Clay表示:「我們幫客戶攔截掉的威脅數量比以往更多,但值得注意的是,駭客已發展出各式各樣的戰術、技巧與程序(TTP),尤其是在躲避防禦方面。如同我們的報告所指出的,今日的網路防禦必須不斷主動管理整體攻擊面的風險,因為掌握敵人偏好的策略是有效防禦的基礎。」

[廣告]請繼續往下閱讀...

2023年,趨勢科技總共攔截了1,610億次威脅,五年前這數字才820億左右。2023年,電子郵件與網站信譽評等所攔截的威脅數量,分別較去年減少47%與2%。趨勢科技行動應用程式信譽評等服務(-2%)、Smart Home Network(-12%)以及物聯網信譽評等服務(-64%)所攔截的威脅數量也同樣減少。不過,趨勢科技檔案信譽評等服務(FRS)攔截的威脅數量卻反而年增35%。

這可能意味著駭客在挑選攻擊目標時變得更加謹慎,他們一改以往大範圍撒網、試圖攻擊各類使用者並希望受害者會點選網站與電子郵件內惡意連結的作法,轉而使用更精密的手法將目標範圍縮小在更有利可圖的受害者身上。這樣做也許更容易越過前端的網路與電子郵件偵測機制,而這或許也解釋了端點偵測到的惡意檔案數量為何飆升。

此外,報告觀察到的重點趨勢參考如下:

進階持續性滲透攻擊(APT)駭客出現了各種精密的攻擊型態,尤其是躲避防禦的手法。而台灣需留意從2023年1月活躍至今的Earth Estries駭客組織,他們鎖定政府機關與科技業,擅長利用Github、Gmail、AnonFiles和File.io等公開服務來交換和傳輸命令及竊取資料,並使用多個後門和駭客工具及PowerShell降級攻擊來躲避偵測。

電子郵件惡意程式偵測數量較去年暴增349%,但惡意網址與網路釣魚網址偵測數量卻年減27%,再次突顯駭客更常在攻擊中使用惡意附件檔案的趨勢。

變臉詐騙(BEC)偵測數量年增16%。

勒索病毒偵測數量年減14%,但要再次說明的是,FRS偵測數量的增加也許意味著駭客正利用某些技巧來讓他們更有效避開主流的偵測機制,例如:就地取材的二進位檔案及腳本(LOLBIN/LOLBA)、自備含有漏洞的驅動程式(BYOVD)、零時差漏洞,以及關閉防毒軟體。

Linux和MacOS惡意程式攻擊約占整體勒索病毒偵測數量的8%。

遠端加密、間隔式加密、使用未受監控的虛擬機器(VM)來避開EDR,以及使用多重勒索病毒讓受害者重複感染的情況都有增加。駭客已承認EDR是一項強大的防禦,因此正利用各種手法來繞過這項技術。

泰國、美國、土耳其、台灣和印度是遭受勒索病毒襲擊最嚴重的前五名國家,而銀行業、政府機關與科技業則是受害最深的產業前三名。

MITRE ATT&CK手法偵測數量最多的分別是:躲避防禦、幕後操縱、突破防線、常駐及造成衝擊。

「存取危險的雲端應用程式」是趨勢科技「攻擊面風險管理」(ASRM)偵測到的頭號風險事件,偵測數量將近830億次。

趨勢科技Zero Day Initiative (ZDI)漏洞懸賞計畫發現並負責任地揭露了1,914個零時差漏洞,年增率12%,其中包括111個Adobe Acrobat與Reader的漏洞。Adobe是漏洞通報數量最多的廠商,而PDF則是散布最多的垃圾郵件附檔類型。

Windows應用程式的漏洞是我們虛擬修補偵測到最多的前三大漏洞。

Mimikatz(用於蒐集資料)與Cobalt Strike(用於幕後操縱)依然是駭客在從事犯罪時最愛使用的合法輔助工具。

基於上述發現,趨勢科技也提供了一些網路防禦上的建議:

採用一家值得信賴、並且提供網路資安平台的資安廠商,不僅能確保企業資源的安全,更能持續監控是否有新的漏洞。

密切監控雲端應用程式可以讓資安營運中心(SOC)變得更有效率,因為這些應用程式已逐漸成為日常營運的一環。

確保作業系統與應用程式套用到最新的修補更新,並升級到最新版本。

採用全方位的資安防護來防範漏洞、強化組態設定、管控應用程式存取,並且提升帳戶與裝置安全。將資安防禦左移,提早在攻擊的前期階段(如:突破防線、橫向移動、資料外傳)就能偵測勒索病毒攻擊。

關鍵字: 趨勢科技

分享給朋友:

※本文版權所有,非經授權,不得轉載。[ETtoday著作權聲明]

推薦閱讀

10檔台股ETF受益人創高 00919獲年度人氣王

10檔台股ETF受益人創高 00919獲年度人氣王

台股ETF在2024年大放異彩,以年度來看,總檔數增加到66檔,總受益人數也來到1022萬5836人雙雙創下歷年新高,根據台股ETF集保戶股權分散統計至2024年底資料顯示,群益台灣精選高息(00919)、富邦台50(006208)、元大高股息(0056)、大華優利高填息30(00918)、元大台灣高息低波(00713)、凱基優選高股息30(00915)、國泰台灣領袖50(00922)、永豐ESG低碳高息(00930)、復華富時高息低波(00731)、元大中型100(0051)共10檔創下新高。

2025-01-03 09:51

2025年首發!2銀行聯名卡不玩了 百貨卡7月喊掰掰

2025年首發!2銀行聯名卡不玩了 百貨卡7月喊掰掰

聯名卡退場風潮延續,台北富邦銀行公告「廣三SOGO百貨聯名卡」正式啟動退場,自即日起停辦申請新卡,原持卡人可繼續用到今年6月30日,7月1日起全面停卡;中信銀也公告,Yahoo聯名卡自今年起停止受理申辦新卡。

2025-01-03 07:00

7-8月統一發票兌獎倒數!4張千萬無人領 繳百元停車費中獎未現身

7-8月統一發票兌獎倒數!4張千萬無人領 繳百元停車費中獎未現身

113年7-8月統一發票即將在下周一(1月6日)兌獎到期,其中有4名千萬中獎人至今沒有現身,有民眾在嘉義繳100元停車費中獎未領,財政部呼籲幸運兒速速現身,以免和財神爺擦身而過。

2025-01-03 06:00

96%企業發年終「平均1.39個月」 金融業近2個月居冠

96%企業發年終「平均1.39個月」 金融業近2個月居冠

農曆新年腳步臨近,各行各業紛紛揭曉年終獎金,長榮海運(2603)以「20個月年終」再度登上焦點,長榮航(2618)則發放7個月、星宇航空(2646)發放2個月年終,都優於去年,這場企業年終獎金的大比拚,不僅展現各企業的實力,也成為吸引人才的關鍵手段。

2025-01-03 12:20

台彩刮刮樂年度首發鉅獻 6款新品總獎金逾230億創高

台彩刮刮樂年度首發鉅獻 6款新品總獎金逾230億創高

歡樂強檔,金春鉅獻!台灣彩券公司今(3)日舉辦「2025年刮刮樂新品歡慶首發記者會」,由台灣彩券總經理謝志宏與三金天王盧廣仲熱烈互動,熱鬧揭曉新春限定重量級刮刮樂「2000萬超級紅包」,用「刮刮樂就是一種過年的Style」的歡喜氛圍與大家一起迎接金蛇年。

2025-01-03 11:46

加油要快 下周汽油每公升擬調漲0.1元

加油要快 下周汽油每公升擬調漲0.1元

北半球進入冬天取暖用油旺季,加上美國原油庫存連續6周下降,預計國際油價將會走升,國內油價下周也將調整,汽油預估每公升實際調漲0.1元,柴油不調整。

2025-01-03 11:38

台積電最大客戶2025年換人 外資曝「輝達有望擠下蘋果」

台積電最大客戶2025年換人 外資曝「輝達有望擠下蘋果」

根據花旗出具最新報告,2025年隨著輝達(NVIDIA)可能超越蘋果,成為台積電的第一大或第二大客戶,並貢獻20%的營收,台積電的AI相關營收可能會大幅增長。

2025-01-03 10:49

65%企業Q1加薪「平均調4.2%」 9成會徵才開出月薪近4萬

65%企業Q1加薪「平均調4.2%」 9成會徵才開出月薪近4萬

新的一年到來,各企業對於Q1的景氣大多樂觀看待,根據求職網站調查,有超過65%的企業Q1有加薪計劃,預計加薪幅度為4.2%;也有超過93%的企業會徵才,開出的月薪條件將近4萬元,寫下12年新高。

2025-01-03 10:10

快訊/台積電漲15元至1080 台股開盤大漲186點

快訊/台積電漲15元至1080 台股開盤大漲186點

美股4大指數跌多漲少,台股今(3日)以23018.56點開出,指數大漲186.5點,漲幅0.82%。

2025-01-03 09:02

幣安獲第21個全球監理授權 巴西中央銀行核准收購持牌券商

幣安獲第21個全球監理授權 巴西中央銀行核准收購持牌券商

區塊鏈與加密貨幣基礎設施提供商幣安,已在巴西獲得巴西中央銀行的核准,收購一家持有當地牌照的券商機構。此舉彰顯幣安達成全球第21個合規的里程碑。

2025-01-02 23:29

讀者迴響