資安威脅飆升! 趨勢科技2023年攔截1610億次威脅、年增10%

▲▼趨勢科技公布2023年資安威脅報告,指出2023年攔截的威脅總數較前一年增加了10%。(圖/趨勢提供)

▲趨勢科技公布2023年資安威脅報告,指出2023年攔截的威脅總數較前一年增加了10%。(圖/趨勢提供)

記者蕭文康/台北報導

全球網路資安廠商趨勢科技公布2023年資安威脅報告,指出2023年攔截的威脅總數較前一年增加了10%,並提出警告:駭客不僅使用了更多的進階技巧,更縮小了攻擊的範圍、瞄準較有潛力的目標以提高獲利。

趨勢科技威脅情報副總裁Jon Clay表示:「我們幫客戶攔截掉的威脅數量比以往更多,但值得注意的是,駭客已發展出各式各樣的戰術、技巧與程序(TTP),尤其是在躲避防禦方面。如同我們的報告所指出的,今日的網路防禦必須不斷主動管理整體攻擊面的風險,因為掌握敵人偏好的策略是有效防禦的基礎。」

[廣告]請繼續往下閱讀...

2023年,趨勢科技總共攔截了1,610億次威脅,五年前這數字才820億左右。2023年,電子郵件與網站信譽評等所攔截的威脅數量,分別較去年減少47%與2%。趨勢科技行動應用程式信譽評等服務(-2%)、Smart Home Network(-12%)以及物聯網信譽評等服務(-64%)所攔截的威脅數量也同樣減少。不過,趨勢科技檔案信譽評等服務(FRS)攔截的威脅數量卻反而年增35%。

這可能意味著駭客在挑選攻擊目標時變得更加謹慎,他們一改以往大範圍撒網、試圖攻擊各類使用者並希望受害者會點選網站與電子郵件內惡意連結的作法,轉而使用更精密的手法將目標範圍縮小在更有利可圖的受害者身上。這樣做也許更容易越過前端的網路與電子郵件偵測機制,而這或許也解釋了端點偵測到的惡意檔案數量為何飆升。

此外,報告觀察到的重點趨勢參考如下:

進階持續性滲透攻擊(APT)駭客出現了各種精密的攻擊型態,尤其是躲避防禦的手法。而台灣需留意從2023年1月活躍至今的Earth Estries駭客組織,他們鎖定政府機關與科技業,擅長利用Github、Gmail、AnonFiles和File.io等公開服務來交換和傳輸命令及竊取資料,並使用多個後門和駭客工具及PowerShell降級攻擊來躲避偵測。

電子郵件惡意程式偵測數量較去年暴增349%,但惡意網址與網路釣魚網址偵測數量卻年減27%,再次突顯駭客更常在攻擊中使用惡意附件檔案的趨勢。

變臉詐騙(BEC)偵測數量年增16%。

勒索病毒偵測數量年減14%,但要再次說明的是,FRS偵測數量的增加也許意味著駭客正利用某些技巧來讓他們更有效避開主流的偵測機制,例如:就地取材的二進位檔案及腳本(LOLBIN/LOLBA)、自備含有漏洞的驅動程式(BYOVD)、零時差漏洞,以及關閉防毒軟體。

Linux和MacOS惡意程式攻擊約占整體勒索病毒偵測數量的8%。

遠端加密、間隔式加密、使用未受監控的虛擬機器(VM)來避開EDR,以及使用多重勒索病毒讓受害者重複感染的情況都有增加。駭客已承認EDR是一項強大的防禦,因此正利用各種手法來繞過這項技術。

泰國、美國、土耳其、台灣和印度是遭受勒索病毒襲擊最嚴重的前五名國家,而銀行業、政府機關與科技業則是受害最深的產業前三名。

MITRE ATT&CK手法偵測數量最多的分別是:躲避防禦、幕後操縱、突破防線、常駐及造成衝擊。

「存取危險的雲端應用程式」是趨勢科技「攻擊面風險管理」(ASRM)偵測到的頭號風險事件,偵測數量將近830億次。

趨勢科技Zero Day Initiative (ZDI)漏洞懸賞計畫發現並負責任地揭露了1,914個零時差漏洞,年增率12%,其中包括111個Adobe Acrobat與Reader的漏洞。Adobe是漏洞通報數量最多的廠商,而PDF則是散布最多的垃圾郵件附檔類型。

Windows應用程式的漏洞是我們虛擬修補偵測到最多的前三大漏洞。

Mimikatz(用於蒐集資料)與Cobalt Strike(用於幕後操縱)依然是駭客在從事犯罪時最愛使用的合法輔助工具。

基於上述發現,趨勢科技也提供了一些網路防禦上的建議:

採用一家值得信賴、並且提供網路資安平台的資安廠商,不僅能確保企業資源的安全,更能持續監控是否有新的漏洞。

密切監控雲端應用程式可以讓資安營運中心(SOC)變得更有效率,因為這些應用程式已逐漸成為日常營運的一環。

確保作業系統與應用程式套用到最新的修補更新,並升級到最新版本。

採用全方位的資安防護來防範漏洞、強化組態設定、管控應用程式存取,並且提升帳戶與裝置安全。將資安防禦左移,提早在攻擊的前期階段(如:突破防線、橫向移動、資料外傳)就能偵測勒索病毒攻擊。

關鍵字: 趨勢科技

分享給朋友:

※本文版權所有,非經授權,不得轉載。[ETtoday著作權聲明]

推薦閱讀

10大高股息ETF人數一表看!00940逼百萬 00929單周增最多

10大高股息ETF人數一表看!00940逼百萬 00929單周增最多

台股本周暴漲暴跌,熱門ETF追價買盤不受影響!根據集保最新公告至4/26的ETF受益人數,單周人數增最多前3檔依序是復華台灣科技優息(00929)、元大台灣價值高息(00940)、元大高股息(0056)以及,其中00940人數已來到99.49 萬人,下周有望破百萬。

2024-04-27 13:55

聯電近85萬股東注意!紀念品5/2開領 如何領一次看

聯電近85萬股東注意!紀念品5/2開領 如何領一次看

隨著上市櫃公司陸續公布股東會紀念品接近尾聲,未來2個月將是股東會舉行高峰,小股民也將展開忙碌換股東會紀念品行程,而人氣暴棚的聯電股東會紀念品「咖波永續隨行杯」將在下周四(5月2日)開領。

2024-04-27 16:46

買台積電ADR賺爛! 美媒驚算:26年前1千美元至今飆漲24倍

買台積電ADR賺爛! 美媒驚算:26年前1千美元至今飆漲24倍

台積電ADR於1997年10月8日成為第一家在紐約證券交易所上市的台灣晶片製造商後,他的市值一路飆漲,根據美國媒體《The Motley Fool》報導,如果在1997年台積電赴美國IPO時投資1000美元,現在價值竟然已經翻了「24倍」,等同24000美元。

2024-04-27 12:31

日圓加速貶值!跌破158 再刷34年低點

日圓加速貶值!跌破158 再刷34年低點

日本《朝日新聞》、《NHK》報導,在紐約26日外匯市場上,日圓對美元匯率大幅下跌,一度跌破158日圓兌換1美元,再次刷新約34年以來的新低。

2024-04-27 10:02

綜所稅申報5/1日開跑 「5大新知」一次看

綜所稅申報5/1日開跑 「5大新知」一次看

112年度綜合所得稅結算申報將自今(113)年5月1日開始,財政部南區國稅局彙整了「112年度綜合所得稅報稅新知總整理」,讓國民快速掌握今年報稅的新措施。

2024-04-27 12:37

富邦董娘陳藹玲自稱「碎碎念的媽媽」 給兒子A級分

富邦董娘陳藹玲自稱「碎碎念的媽媽」 給兒子A級分

富邦集團啟動第三代接班,「大董」蔡明忠長子蔡承道已先後在集團內產險、證券、富邦媒(momo)、富邦育樂等接受歷練,董娘蔡明忠夫人陳藹玲今(27)日在公開場合談及蔡承道表現,她不吝惜給出「A」級分,但笑笑說「和大董分工的很好,爸爸是個嚴父,她則是碎碎念的媽媽」。

2024-04-27 16:30

同產業不同命!成熟製程遭中國夾擊 謝金河:只有台積電好

同產業不同命!成熟製程遭中國夾擊 謝金河:只有台積電好

財信傳媒董事長謝金河今日在臉書以「相同的產業,不同的命運!」為題撰文,表示台積電法說會被說是法會,其實台積電的業績問題不大,反而是成熟製程的晶圓代工產業面對中國產能夾擊,正逐漸呈現頹勢,今年中國至少有18座晶圓廠投入生產,成熟製程的價格殺戮恐怕只會更嚴重。

2024-04-27 10:26

新股紅包別錯過!兩檔個股30日開放申購 抽中家碩有望現賺近10萬

新股紅包別錯過!兩檔個股30日開放申購 抽中家碩有望現賺近10萬

申購紅包別錯過!4月30日將有兩檔個股開放申購,包括家碩(6953)及巧新(1563),其中家碩若以26日收盤價314元計算,申購家碩幸運中籤的投資人,一張將有機會現賺97200元!

2024-04-28 00:14

東森消費聯盟績優經銷商會師 王令麟跨海勉勵:今天是豐收的日子

東森消費聯盟績優經銷商會師 王令麟跨海勉勵:今天是豐收的日子

東森消費聯盟表揚餐宴今(27)日在台中盛大舉行,現場集結400多名獲獎經銷商分享心路歷程,東森集團總裁王令麟雖遠在國外,仍心繫本場活動,特意錄製一段影像勉勵在場所有人,獲得如雷掌聲。此外,現場還有戰旗舞團表演、抽獎活動,氣氛熱絡,而不同的經銷商團隊也都願為得獎者獻上祝福與鮮花,展現出東森消費聯盟非凡的凝聚力。

2024-04-27 21:07

不輸中鋼!今年最強「股東會紀念品」是它 網懊惱:為何不早說

不輸中鋼!今年最強「股東會紀念品」是它 網懊惱:為何不早說

每一年上市櫃公司要發放什麼股東會紀念品,總能吸引股民目光。華南金(2880)昨(26)日就公布,今年將要送出超可愛的「SNOOPY事事如意碗組」,價值880元,且零股股東也能領。消息曝光後,在PTT上掀起討論,不少網友都直呼可愛、想要。

2024-04-27 16:04

讀者迴響