資安威脅飆升! 趨勢科技2023年攔截1610億次威脅、年增10%

▲▼趨勢科技公布2023年資安威脅報告,指出2023年攔截的威脅總數較前一年增加了10%。(圖/趨勢提供)

▲趨勢科技公布2023年資安威脅報告,指出2023年攔截的威脅總數較前一年增加了10%。(圖/趨勢提供)

記者蕭文康/台北報導

全球網路資安廠商趨勢科技公布2023年資安威脅報告,指出2023年攔截的威脅總數較前一年增加了10%,並提出警告:駭客不僅使用了更多的進階技巧,更縮小了攻擊的範圍、瞄準較有潛力的目標以提高獲利。

趨勢科技威脅情報副總裁Jon Clay表示:「我們幫客戶攔截掉的威脅數量比以往更多,但值得注意的是,駭客已發展出各式各樣的戰術、技巧與程序(TTP),尤其是在躲避防禦方面。如同我們的報告所指出的,今日的網路防禦必須不斷主動管理整體攻擊面的風險,因為掌握敵人偏好的策略是有效防禦的基礎。」

[廣告]請繼續往下閱讀...

2023年,趨勢科技總共攔截了1,610億次威脅,五年前這數字才820億左右。2023年,電子郵件與網站信譽評等所攔截的威脅數量,分別較去年減少47%與2%。趨勢科技行動應用程式信譽評等服務(-2%)、Smart Home Network(-12%)以及物聯網信譽評等服務(-64%)所攔截的威脅數量也同樣減少。不過,趨勢科技檔案信譽評等服務(FRS)攔截的威脅數量卻反而年增35%。

這可能意味著駭客在挑選攻擊目標時變得更加謹慎,他們一改以往大範圍撒網、試圖攻擊各類使用者並希望受害者會點選網站與電子郵件內惡意連結的作法,轉而使用更精密的手法將目標範圍縮小在更有利可圖的受害者身上。這樣做也許更容易越過前端的網路與電子郵件偵測機制,而這或許也解釋了端點偵測到的惡意檔案數量為何飆升。

此外,報告觀察到的重點趨勢參考如下:

進階持續性滲透攻擊(APT)駭客出現了各種精密的攻擊型態,尤其是躲避防禦的手法。而台灣需留意從2023年1月活躍至今的Earth Estries駭客組織,他們鎖定政府機關與科技業,擅長利用Github、Gmail、AnonFiles和File.io等公開服務來交換和傳輸命令及竊取資料,並使用多個後門和駭客工具及PowerShell降級攻擊來躲避偵測。

電子郵件惡意程式偵測數量較去年暴增349%,但惡意網址與網路釣魚網址偵測數量卻年減27%,再次突顯駭客更常在攻擊中使用惡意附件檔案的趨勢。

變臉詐騙(BEC)偵測數量年增16%。

勒索病毒偵測數量年減14%,但要再次說明的是,FRS偵測數量的增加也許意味著駭客正利用某些技巧來讓他們更有效避開主流的偵測機制,例如:就地取材的二進位檔案及腳本(LOLBIN/LOLBA)、自備含有漏洞的驅動程式(BYOVD)、零時差漏洞,以及關閉防毒軟體。

Linux和MacOS惡意程式攻擊約占整體勒索病毒偵測數量的8%。

遠端加密、間隔式加密、使用未受監控的虛擬機器(VM)來避開EDR,以及使用多重勒索病毒讓受害者重複感染的情況都有增加。駭客已承認EDR是一項強大的防禦,因此正利用各種手法來繞過這項技術。

泰國、美國、土耳其、台灣和印度是遭受勒索病毒襲擊最嚴重的前五名國家,而銀行業、政府機關與科技業則是受害最深的產業前三名。

MITRE ATT&CK手法偵測數量最多的分別是:躲避防禦、幕後操縱、突破防線、常駐及造成衝擊。

「存取危險的雲端應用程式」是趨勢科技「攻擊面風險管理」(ASRM)偵測到的頭號風險事件,偵測數量將近830億次。

趨勢科技Zero Day Initiative (ZDI)漏洞懸賞計畫發現並負責任地揭露了1,914個零時差漏洞,年增率12%,其中包括111個Adobe Acrobat與Reader的漏洞。Adobe是漏洞通報數量最多的廠商,而PDF則是散布最多的垃圾郵件附檔類型。

Windows應用程式的漏洞是我們虛擬修補偵測到最多的前三大漏洞。

Mimikatz(用於蒐集資料)與Cobalt Strike(用於幕後操縱)依然是駭客在從事犯罪時最愛使用的合法輔助工具。

基於上述發現,趨勢科技也提供了一些網路防禦上的建議:

採用一家值得信賴、並且提供網路資安平台的資安廠商,不僅能確保企業資源的安全,更能持續監控是否有新的漏洞。

密切監控雲端應用程式可以讓資安營運中心(SOC)變得更有效率,因為這些應用程式已逐漸成為日常營運的一環。

確保作業系統與應用程式套用到最新的修補更新,並升級到最新版本。

採用全方位的資安防護來防範漏洞、強化組態設定、管控應用程式存取,並且提升帳戶與裝置安全。將資安防禦左移,提早在攻擊的前期階段(如:突破防線、橫向移動、資料外傳)就能偵測勒索病毒攻擊。

關鍵字: 趨勢科技

分享給朋友:

※本文版權所有,非經授權,不得轉載。[ETtoday著作權聲明]

推薦閱讀

加油放輕鬆!明天汽油不調整 柴油小漲0.1元

加油放輕鬆!明天汽油不調整 柴油小漲0.1元

台灣中油公司自明(25)日凌晨零時起汽油價格不調整、柴油調漲0.1元,參考零售價格分別為92無鉛汽油每公升28.6元、95無鉛汽油每公升30.1元、98無鉛汽油每公升32.1元、超級柴油每公升27.2元。本周因平穩雙機制啟動,汽、柴油各吸收1.1元及1.2元。

2024-11-24 12:07

一銀高資產客戶AUM 超車中信銀

一銀高資產客戶AUM 超車中信銀

金管會銀行局公告國銀10月辦理高資產戶概況,12家承辦的銀行中,以中信金(2891)旗下中信銀高資產戶數2019人依然居首位,而第一金(2892)旗下第一銀高資產戶數也突破2千人,來到2006人,儘管高資產戶數略遜中信銀,但承做AUM金額2165億元,超車中信銀2108億元。

2024-11-24 11:22

買爆南韓!AI效應 我前10月入超國日本退居第2

買爆南韓!AI效應 我前10月入超國日本退居第2

受到AI供應鏈分工拉貨效應加持,財政部統計,我國今年前10月最大入超來源國從日本變成南韓,前5大入超產品以積體電路(IC)超過71.3%為最大宗,其餘石油煉製品、電腦零組件、環烴與鋼鐵結構物占比皆不到5%。

2024-11-24 10:02

富爸爸紐西蘭贈千萬房給小孩 慘噴155萬稅金

富爸爸紐西蘭贈千萬房給小孩 慘噴155萬稅金

一名富爸爸送出紐西蘭千萬房地產給住在紐西蘭的小孩,因為忽略「遺產贈與稅」有全球課稅特性,被國稅局發現漏繳贈與稅,連補帶罰慘噴155萬元稅金。

2024-11-24 09:33

台灣Pay紅利點數縮水第1槍 合庫銀明年起調降至1.5%

台灣Pay紅利點數縮水第1槍 合庫銀明年起調降至1.5%

合庫銀公告,「台灣Pay紅利點數」明年1月1日起大調整,由現行「筆筆消費回饋2%」降為1.5%;不過原設定「5元級距制」改為交易金額1.5%(小數點後4捨5入),換算單筆交易金額4元以上可累1點紅利,等同降低累點門檻。

2024-11-25 00:52

輝達業績透玄機! 陸行之:4車用大廠展現自駕智能晶片趨勢

輝達業績透玄機! 陸行之:4車用大廠展現自駕智能晶片趨勢

半導體業觀察專家、前巴克萊證券分析師陸行之今(24)日在臉書上分析美、日、德、中國等不同國家車商表現,以「一灘死水」形容車商業績,但若對照輝達(NVIDIA)、芯源(Monolithic Power)、高通、艾德斯(Mobileye)等4大車用晶片商季增幅度超過10%以上的成績單,他認為從電動電力功率轉自駕智能晶片是車用半導體廠現在進行的大趨勢。

2024-11-24 14:21

長榮航法說明登場 2架全新三麗鷗彩繪機12月起投入飛航

長榮航法說明登場 2架全新三麗鷗彩繪機12月起投入飛航

長榮航(2618)將於明(25)日舉行法說會,受惠Q3財報亮眼,激勵近期股價衝上42.3元、寫下近17個月新高價,加上日前華航(2610)法說也釋出樂觀展望,預期長榮航法說會也能報喜。

2024-11-24 06:00

聯發科家庭日參與人數創新高  六福村首次開放企業包場 

聯發科家庭日參與人數創新高  六福村首次開放企業包場 

IC設計大廠聯發科(2454)23日於六福村主題遊樂園展開為期兩天的家庭日活動,此為六福村主題遊樂園開業45年以來,首度開放企業包場。今年聯發科技以「Tomorrow Built by You-大手牽小手,聯發向前走」為主軸,結合「趣味、公益、永續」概念設計多項員工專屬活動;預計兩日的家庭日將吸引近三萬名同仁與眷屬共襄盛舉,打破聯發科技歷年家庭日的參與人數紀錄。

2024-11-24 05:00

防建商養地 土銀董座:逾期未動工提高貸款利率1碼

防建商養地 土銀董座:逾期未動工提高貸款利率1碼

土銀董事長何英明今天表示,11月起土建融案若超過18個月未動工,調高利率1碼,每展延1年,收回貸款本金比例提高至1成;觀察建商購地需求近期呈現觀望,土銀保守看待房地產市場。

2024-11-23 15:16

台積電設廠貢獻! 估美國2027先進製程躍居全球第2

台積電設廠貢獻! 估美國2027先進製程躍居全球第2

美國積極推動半導體在地製造,商務部接連敲定補助台積電和格羅方德,業界預期,未來川普執政,半導體在地製造政策將維持不變。據市調機構估計,2027年美國先進製程占全球比重可望攀高至21%,將躍居全球第2。

2024-11-23 11:48

讀者迴響