資安威脅飆升! 趨勢科技2023年攔截1610億次威脅、年增10%

▲▼趨勢科技公布2023年資安威脅報告,指出2023年攔截的威脅總數較前一年增加了10%。(圖/趨勢提供)

▲趨勢科技公布2023年資安威脅報告,指出2023年攔截的威脅總數較前一年增加了10%。(圖/趨勢提供)

記者蕭文康/台北報導

全球網路資安廠商趨勢科技公布2023年資安威脅報告,指出2023年攔截的威脅總數較前一年增加了10%,並提出警告:駭客不僅使用了更多的進階技巧,更縮小了攻擊的範圍、瞄準較有潛力的目標以提高獲利。

趨勢科技威脅情報副總裁Jon Clay表示:「我們幫客戶攔截掉的威脅數量比以往更多,但值得注意的是,駭客已發展出各式各樣的戰術、技巧與程序(TTP),尤其是在躲避防禦方面。如同我們的報告所指出的,今日的網路防禦必須不斷主動管理整體攻擊面的風險,因為掌握敵人偏好的策略是有效防禦的基礎。」

[廣告]請繼續往下閱讀...

2023年,趨勢科技總共攔截了1,610億次威脅,五年前這數字才820億左右。2023年,電子郵件與網站信譽評等所攔截的威脅數量,分別較去年減少47%與2%。趨勢科技行動應用程式信譽評等服務(-2%)、Smart Home Network(-12%)以及物聯網信譽評等服務(-64%)所攔截的威脅數量也同樣減少。不過,趨勢科技檔案信譽評等服務(FRS)攔截的威脅數量卻反而年增35%。

這可能意味著駭客在挑選攻擊目標時變得更加謹慎,他們一改以往大範圍撒網、試圖攻擊各類使用者並希望受害者會點選網站與電子郵件內惡意連結的作法,轉而使用更精密的手法將目標範圍縮小在更有利可圖的受害者身上。這樣做也許更容易越過前端的網路與電子郵件偵測機制,而這或許也解釋了端點偵測到的惡意檔案數量為何飆升。

此外,報告觀察到的重點趨勢參考如下:

進階持續性滲透攻擊(APT)駭客出現了各種精密的攻擊型態,尤其是躲避防禦的手法。而台灣需留意從2023年1月活躍至今的Earth Estries駭客組織,他們鎖定政府機關與科技業,擅長利用Github、Gmail、AnonFiles和File.io等公開服務來交換和傳輸命令及竊取資料,並使用多個後門和駭客工具及PowerShell降級攻擊來躲避偵測。

電子郵件惡意程式偵測數量較去年暴增349%,但惡意網址與網路釣魚網址偵測數量卻年減27%,再次突顯駭客更常在攻擊中使用惡意附件檔案的趨勢。

變臉詐騙(BEC)偵測數量年增16%。

勒索病毒偵測數量年減14%,但要再次說明的是,FRS偵測數量的增加也許意味著駭客正利用某些技巧來讓他們更有效避開主流的偵測機制,例如:就地取材的二進位檔案及腳本(LOLBIN/LOLBA)、自備含有漏洞的驅動程式(BYOVD)、零時差漏洞,以及關閉防毒軟體。

Linux和MacOS惡意程式攻擊約占整體勒索病毒偵測數量的8%。

遠端加密、間隔式加密、使用未受監控的虛擬機器(VM)來避開EDR,以及使用多重勒索病毒讓受害者重複感染的情況都有增加。駭客已承認EDR是一項強大的防禦,因此正利用各種手法來繞過這項技術。

泰國、美國、土耳其、台灣和印度是遭受勒索病毒襲擊最嚴重的前五名國家,而銀行業、政府機關與科技業則是受害最深的產業前三名。

MITRE ATT&CK手法偵測數量最多的分別是:躲避防禦、幕後操縱、突破防線、常駐及造成衝擊。

「存取危險的雲端應用程式」是趨勢科技「攻擊面風險管理」(ASRM)偵測到的頭號風險事件,偵測數量將近830億次。

趨勢科技Zero Day Initiative (ZDI)漏洞懸賞計畫發現並負責任地揭露了1,914個零時差漏洞,年增率12%,其中包括111個Adobe Acrobat與Reader的漏洞。Adobe是漏洞通報數量最多的廠商,而PDF則是散布最多的垃圾郵件附檔類型。

Windows應用程式的漏洞是我們虛擬修補偵測到最多的前三大漏洞。

Mimikatz(用於蒐集資料)與Cobalt Strike(用於幕後操縱)依然是駭客在從事犯罪時最愛使用的合法輔助工具。

基於上述發現,趨勢科技也提供了一些網路防禦上的建議:

採用一家值得信賴、並且提供網路資安平台的資安廠商,不僅能確保企業資源的安全,更能持續監控是否有新的漏洞。

密切監控雲端應用程式可以讓資安營運中心(SOC)變得更有效率,因為這些應用程式已逐漸成為日常營運的一環。

確保作業系統與應用程式套用到最新的修補更新,並升級到最新版本。

採用全方位的資安防護來防範漏洞、強化組態設定、管控應用程式存取,並且提升帳戶與裝置安全。將資安防禦左移,提早在攻擊的前期階段(如:突破防線、橫向移動、資料外傳)就能偵測勒索病毒攻擊。

關鍵字: 趨勢科技

分享給朋友:

追蹤我們:

※本文版權所有,非經授權,不得轉載。[ETtoday著作權聲明]

推薦閱讀

台股扣關3萬2!外資續買232億元 大舉回補群創、友達

台股扣關3萬2!外資續買232億元 大舉回補群創、友達

美關稅雜音淡化,美股收紅,今(23)日台股盤中一度扣關3萬2千點大關,終場震盪收紅,三大法人合計買超271.5億元,外資買超232.09億元,連續兩天站在買方,合計回補金額424.87億元,面板股群創(3481)、友達(2408)分居今日外資買超第一、四名,買超張數9萬5880張、2萬1745張。

2026-01-23 17:40

3檔下周一起處置「抓去關」! PCB概念股尖點入列

3檔下周一起處置「抓去關」! PCB概念股尖點入列

台股今(23)日盤中衝破32000點,指數一度翻黑,多檔個股交投熱絡,股價波動大,上市櫃公司中又有食品股、保健食品廠商大研生醫*(7780)、PCB概念股尖點(8021)與自行車廠愛地雅(8933)列處置股(俗稱關禁閉),從下周一(26日)起至2月6日以人工管制進行撮合交易。

2026-01-23 18:18

記憶體賺爛!威剛提前開獎2025獲利首破百億 年增1.71倍

記憶體賺爛!威剛提前開獎2025獲利首破百億 年增1.71倍

在記憶體供不應求與報價持續走高帶動下,模組廠威剛(3260)獲利動能持續爆發。公司公告自結數顯示,2025 年 12 月稅前淨利達 25.46 億元,幾乎追平 2025 年第三季單季水準;全年累計稅前淨利首度突破百億元關卡,來到 102.48 億元,年增幅高達 1.71 倍,每股稅前盈餘約 31.45 元。

2026-01-23 16:53

台積電縮減成熟製程 估幅度上看2成、2028年完成

台積電縮減成熟製程 估幅度上看2成、2028年完成

台積電(2330)正啟動成熟製程產能的策略性調整。市調機構 Counterpoint 指出,台積電規劃在未來數年內,逐步縮減位於 Fab 14 的 12 吋成熟製程產能,調整幅度約 15% 至 20%,最快於 2028 年前完成,藉此釋放空間與資本,轉向附加價值更高的先進封裝與先進製程布局。

2026-01-23 13:46

美廉社母公司三商家購宣布收購OK超商 1.25億取得100%股權

美廉社母公司三商家購宣布收購OK超商 1.25億取得100%股權

三商家購(2945) 今(23日)公告以1.25億元購買來來超商(OKmart)全部普通股股份及來來超商經營上所需之智慧財產權。

2026-01-23 15:57

2張千萬發票還沒人領!11張中大獎「等嘸郎」清單曝光 3/5到期

2張千萬發票還沒人領!11張中大獎「等嘸郎」清單曝光 3/5到期

2025年11-12月期統一發票獎號將在周日(25日)開出,財政部統計,2025年9-10月統一發票百萬元以上大獎還有11名幸運得主未現身領錢,其中包括2張千萬元特別獎特主,由於領獎期限只到2026年3月5日,呼籲中獎人把握時間,不要和財神爺擦身而過。

2026-01-23 10:30

4檔記憶體飆股出關!晶豪科刷漲停再急殺 力積電最弱勢跌逾8%

4檔記憶體飆股出關!晶豪科刷漲停再急殺 力積電最弱勢跌逾8%

南亞科(2408)、威剛(3260)、力積電(6770)及晶豪科(3006)等四檔記憶體相關個股結束分盤交易處置期,今(23)日恢復正常交易,四檔個股就屬晶豪科表現最為強勢,開高之後一度觸及162元漲停價位,但仍不敵獲利了結賣壓,四檔個相繼翻黑,呈現大幅震盪格局。

2026-01-23 10:15

玻纖布相繼抓去關!台玻、德宏今起列處置 股價震盪走低跌逾8%

玻纖布相繼抓去關!台玻、德宏今起列處置 股價震盪走低跌逾8%

高階玻纖布缺貨題材,相關股價近期飆漲相繼被處置,繼建榮(5340)之後,台玻(1802)、德宏(5475)等兩檔於今(23)日被列為處置股,台玻五分鐘一盤開低走低,最低跌至47元、跌幅8.2%,德宏則是回測百元大關,跌幅8.26%。

2026-01-23 11:27

英特爾財測令人失望盤後大跌14% 陸行之:要看能否結構性改善

英特爾財測令人失望盤後大跌14% 陸行之:要看能否結構性改善

知名半導體分析師陸行之今日發文表示,雖然英特爾四季度營收及獲利都高於預期,但一季度營收獲利指引明顯低於市場預期,股價盤後大跌超過10%,他認為要看公司是否能夠結構性的改善。

2026-01-23 10:35

股王發威!信驊飆漲再創9175元新天價 逼近「萬元」

股王發威!信驊飆漲再創9175元新天價 逼近「萬元」

台股衝破32000大關,股王信驊(5274)也同步刷下天價,早盤最高攻上9175元、漲475元,再寫上市櫃個股新天價,逼近萬元,也就是未來可能買一張信驊要1000萬元。

2026-01-23 09:26

最夯影音

更多