2024,6 月25 星期二
27.8 C
Taipei

IBM 最新報告:勒索軟件威脅居高不下,亞洲位元列攻擊目標榜首

製造業首當其衝,電子郵件連鎖攻擊激增,勒索攻擊耗時短至數天

香港2023年2月28日 /美通社/ — IBM Security 近日發佈了新的年度《X-Force 威脅情報指數》( X-Force Threat Intelligence Index),資料表明,儘管 2022 年勒索軟件在攻擊事件中所占份額仍然居高不下(較前一年下降4 個百分點),但防禦者在檢測和阻止勒索軟件表現方面卻有所提升。 與此同時,攻擊者們仍在不斷祭出新招,報告顯示,完成勒索軟件攻擊的平均時間已從兩個月縮短至不到 4 天。

根據 這份2023 年的最新報告,部署後門程式(以便從遠端存取系統)已成為去年攻擊者所採取的最常見模式。 67% 的後門程式與植入勒索軟體掛勾;所幸如今企業已經能夠搶在駭客植入勒索軟體之前偵測到後門程式。 據 IBM X-Force觀察,與盜用信用卡資料相比,後門部署的「市場價值」更高,驅使駭客增加後門部署的數量—駭客以高達 1 萬美金的價格出售已經部署好的後門存取權限,但每筆被盜信用卡的資料售價只有不到美金10元。

IBM Security X-Force 全球負責人 Charles Henderson表示:「採用保安監測與回應,可讓企業與組織在威脅攻擊鏈的早期干擾對手,從而及時阻止勒索軟件的發展。但後門程式演變成勒索危機只是時間問題,駭客總能找到躲避監測的新方法,因此單純採取被動的防守已經遠遠不夠。要擺脫與駭客之間無休止的追逐戰,企業必須採取由威脅驅動的前瞻式保安思維與策略。」

IBM Security 《X-Force威脅情報指數》主要呈現IBM 於 2022 年在全球通過從網絡和終端設備、事件回應參與和其他來源的數十億個資料點中收集到的相關保安資料,追蹤到全新和早已存在的攻擊趨勢與模式。 這份報告中的一些關鍵發現包括:

  • 勒索是攻擊者的首選方法。2022 年網絡攻擊最常見的方式就是勒索,這主要是通過勒索軟件或企業電子郵件詐騙來實現。 這種方法最主要針對的地區就是歐洲,占觀察到的勒索案例的 44%,這是因為攻擊者企圖利用地緣政治的緊張局勢。
  • 網絡犯罪分子將電子郵件往來對話作為武器。 2022 年,電子郵件串的劫持事件大幅上升,攻擊者使用洩露的電子郵件帳戶在對話中冒充原始參與者作出回復。 X-Force 觀察發現,與 2021 年相比,該類事件的每月嘗試數量增加了一倍。 
  • 老舊漏洞仍在被利用從2018 年到 2022 年,利用已知漏洞攻擊事件相對於漏洞總量的比例反而下降了 10 個百分點,這是由於漏洞數量在2022年創歷史新高。 調查發現,利用老舊漏洞使得 WannaCry 和 Conficker 等較早的惡意軟件感染仍然存在並不斷蔓延。 

勒索施壓的針對性強,製造業首當其衝

勒索施壓的針對性強,製造業成為首當其衝的勒索目標

勒索施壓的針對性強,製造業成為首當其衝的勒索目標

在實施勒索計畫時,網絡犯罪分子往往會瞄準最脆弱的行業、企業和地區,並施加巨大的心理壓力,迫使受害者支付贖金。製造業已連續兩年成為遭受勒索攻擊最多的行業;因為對於停機時間的容忍度極低,製造業企業成為首當其衝的勒索目標。 

勒索軟件並非新鮮事物,但攻擊者一直在不斷尋求勒索受害者的新方法。 最新的戰術之一就是讓下游受害者更容易獲取被盜資料。 通過將客戶和業務合作夥伴牽扯其中,攻擊者讓被入侵的組織承受到更大的壓力。攻擊者持續嘗試通知廣大受害者,以此增加入侵事件的潛在成本和心理威懾,這使得企業必須定制一份完善的威脅事件應對計畫,而且要將對下游受害者的潛在影響納入考量。 

電子郵件串劫持的數量上升 

去年的電子郵件串劫持事件激增,攻擊者的每月嘗試次數比 2021 年的資料翻了一番。 在過去一年裡,X-Force 發現攻擊者常常使用這種策略來交付 Emotet、Qakbot 和 IcedID,這些惡意軟件通常會引發勒索軟件感染。 

2022年,網絡釣魚是網絡攻擊的主要誘因,且電子郵件串劫持數量的急劇上升,很顯然,人們對電子郵件的信任正是攻擊者想要利用的。 對此,企業應該讓員工充分認識電子郵件串劫持攻擊,降低他們成為受害者的風險。 

需要注意「老舊」漏洞 

過去幾年裡,利用老舊漏洞與漏洞的比率一直在下降,自 2018 年以來該比例下降了 10 個百分點。 網絡犯罪分子已經可以訪問超過 7.8 萬個老舊漏洞,這使其更易於利用較早的未修補漏洞。即使在 5 年後的今天,導致感染 WannaCry的漏洞仍然是一個重大威脅。 X-Force報告指出,自 2022 年 4 月以來,MSS網絡遙測資料裡的 WannaCry 勒索軟件流量增加了 800%。這提醒企業需要改善與優化其漏洞管理,包括更準確地了解其潛在攻擊面,並從風險角度考慮安全補丁的優先順序。 

2023 年X-Force報告的其它重要發現包括:

  • 釣魚者逐漸放棄信用卡資料。用網絡釣魚工具包鎖定信用卡資訊的網絡犯罪分子數量在一年內下降了 52%,這意味著攻擊者正在優先瞄準姓名、電子郵件和家庭地址等個人身份資訊,這些資訊可以在暗網上以更高的價格出售,也可以用於開展進一步的攻擊行動。 
  • 亞洲位居攻擊目標榜單之首。在X-Force 2022 年所監測到的所有網絡攻擊中,亞洲遭受的攻擊占了近三分之一,超過全球其他地區。 同時,去年在亞洲地區所觀察到的所有攻擊案例中,製造業占了近一半。
  • 北美能源行業遭遇攻擊。全球衝突讓本已動盪的全球能源貿易雪上加霜,在去年遭受攻擊最多的行業中,能源業排在第四位。 在去年所觀察到的所有能源行業攻擊中,北美能源企業受害者占 46%,比 2021 年增加了 25%。 

2023年度《IBM X-Force 威脅情報指數報告》主要介紹了 IBM 於 2022 年在全球範圍內收集到的相關資料,旨在針對全球網絡威脅形勢提供深度資訊,向負責網絡安全的從業群體通報其所在組織最可能受到的威脅。您可以在此處下載 2023 年度《 IBM X-Force 威脅情報指數報告》。 

IBM 近日發佈了新的年度《X-Force 威脅情報指數》:勒索軟件威脅居高不下,亞洲位元列攻擊目標榜首,製造業首當其衝,電子郵件連鎖攻擊激增,勒索攻擊耗時短至數天

IBM 近日發佈了新的年度《X-Force 威脅情報指數》:勒索軟件威脅居高不下,亞洲位元列攻擊目標榜首,製造業首當其衝,電子郵件連鎖攻擊激增,勒索攻擊耗時短至數天

關於 IBM Security 

IBM Security 通過整合的保安產品和服務組合,融合動態 AI 和自動化能力,為全球大型企業和政府機構保駕護航。 這一產品組合輔以全球知名的 IBM Security X-Force ® 研究團隊的支援,能讓相關企業和組織準確預知威脅、即時保護資料,在不影響業務創新的前提下,快速精準地做出安全回應。 IBM 分佈於全球各地的保安專家,是數以千計的企業組織評估安全威脅、制定保安戰略、實施和管理安全轉型可信賴的合作夥伴。 IBM 營運著全球範圍最廣泛的保安研究、開發和代管中心之一,每天在 130 多個國家和地區、監控超過1千500 億個網絡安全事件,並在全球獲得1萬多項安全專利。

傳媒查詢

馬冠儀Florence Ma

[email protected] 

(852) 9130 8614

你可能也想看

熱門新聞

112年度職業訓練成果展示活動暨就業博覽會   桃園風禾公園登場

記者張辰卿/桃園報導桃園市政府勞動局(21)日於桃園風禾公園舉辦「112年度職業訓練成果展示活動暨就業博覽會」,職訓成果會場展示職業訓練班學員豐碩成果,讓民眾就近瞭解多元職業訓練機會,桃園市長張善政親臨會場表揚職業訓練績優訓練單位。    ▲市長張善政至攤位體驗視障按摩 。( 圖/ 桃園市政府勞動局提供) 張善政表示,提升勞工技能並促進市民就業,一直是桃市府重要施政目標,桃園「有頭鹿」職能訓練場每年辦理失業者職業訓練、照顧服務員訓練班及產訓班次合計50班次以上,提供至少1,600個訓練名額,也結合勞動部職訓資源,並輔導學員習得技能後都能順利進入職場,訓後就業率達8成,搭配每年辦理超過200場徵才活動,112年就業媒合率達86.6%,更榮獲111年勞動部對地方政府勞動行政業務督導考核第1名殊榮。桃市府尤其注重青年職能及就業培力,針對設籍桃市未滿30歲青年持續推動「青年安薪讚 就業大滿貫」方案,透過穩定青年工作、進修、考照之獎勵機制,輔導桃市青年持續提升就業競爭力及穩定就業。為了提供市民朋友們優質的職業訓練環境,並達到更好的訓練效果,特別針對111年承辦失業者及照顧服務員職前訓練之職訓單位進行評鑑考核,並於今112年度職業訓練成果展示進行績優辦訓單位頒獎。  ▲就業博覽會參展單位協助民眾求職 。( 圖/ 桃園市政府勞動局提供) 活動現場展示職訓班豐富訓練成果,包含時尚剪髮體驗、道地美食小吃品嚐、肩頸按摩及指甲彩繪等多元互動體驗;並與勞動部勞動力發展署桃竹苗分署合作展示「創業市集」專區,邀請10家優質新創企業主展出微型創業成果,讓蒞臨現場的民眾體驗獨特創意小物及特色商品,推廣桃園在地文化特色及新創團隊;另現場提供重機具體驗、DIY手作活動一系列趣味闖關及摸彩活動,內容精采豐富。 ▲張善政偕貴賓大合影。( 圖/...

經濟部2023台灣市博會   傳市品牌.好市好食-中秋採買都在這

記者張辰卿/台中報導「經濟部2023台灣市博會-中區場」今9/9日在臺中驛鐵道文化園區熱烈登場,此場次共精選出全臺41家各具特色的傳統市場及夜市攤商以美食帶路,其中設立了中秋主題專區,包括榮獲經濟部五星樂活名攤臺中市逢甲夜市隔水加熱串燒即食「激旨焼き鳥」、新北市五股市場五星樂活名攤高品質肉品專賣「荳牛肉鋪」、臺中市第三市場百年歷史餅店「三廣商行」等中秋相關美食共計8攤,而除了中秋必買的節慶攤位外,現場更有來自全臺北、中、南、東的傳統市場及夜市美食攤商,一次逛足,吃得滿足。 經濟部陳怡鈴主任秘書表示,疫情這三年來市場攤商及廣大消費民眾的健康與安全對經濟部來說責無旁貸,所以在市場及夜市推動包含環境定期清消、食品遮罩與餐具高溫清洗機等輔導補助,就是為了消費者可以買得安心、吃得放心。 ▲ 經濟部陳怡鈴主任秘書(右)出席活動,觀摩現場展售攤位。(圖/經濟部中部辦公室提供) 此外,在疫情過後的現在,陳怡鈴主任秘書提到王美花部長非常重視我們的傳統市場及夜市,許多觀光客一下飛機就直奔傳統市場及夜市,部長要求市場及夜市除了保持乾淨以外,同時經濟部也精進作法,將美學導入我們的市集攤位改造,讓市場及夜市一年比一年進步、一年比一年更賺錢,並且希望除了攤商老闆之外,地方政府與鄉親朋友都能共同努力,不只為了在地,也為了吸引觀光客,讓大家來到傳統市場及夜市遊逛消費後,拋開過去傳統市場湯湯水水、滿地泥濘的舊印象,有更舒服舒適的安全消費環境。 陳怡鈴主任秘書進一步說明提到,此次活動現場除了有傳統市場及夜市展區與政策宣導區外,還有中秋主題PK專區,邀集了從串燒、魚丸、糕餅等中秋必吃,喜愛傳統市場的民眾不要錯過,歡迎帶著一家大小來臺中車站遊逛。 民眾如果想要知道更多「2023台灣市博會-傳市品牌·好市好食」活動資訊,可隨時上「台灣市集gogo購」粉絲團查詢了解!(https://www.facebook.com/NMgo.tw/)。(經濟部中部辦公室廣告)

保經新勢力攀越高峰 業績逆勢成長300%

生活中心/綜合報導 2022年壽險業保費收入2兆3344億元,較前年衰退近2成,創10年新低,成軍4年的呈祥保經業績卻逆勢成長3倍,異軍突起。總裁胡志誠分享治軍祕訣,指呈祥為同仁提供很好的創業平台,更重視專業素養,堅守從業人員規範,進而能提供符合國人需求的優質保險規畫,博得信任。 呈祥保經4周年前夕在高雄萬豪酒店舉辦呈祥盃暨高峰競賽頒獎典禮及春酒晚宴,席開百桌與全台12事業部逾千人同樂,另表揚績優人員,將「舞台」留給共同打拚的事業夥伴,也斥資數百萬獎勵績優者入住日本京都琵琶湖溫泉飯店及環球影城五星飯店,體驗尊榮。 呈祥保經於2019年5月創立,半年內成立7個事業部,首年佣金突破1億,近3年無畏疫情及政經情勢夾擊,營收一步跳升至3億多,團隊逾千人,戰力可觀。 「去年壽險業慘澹,呈祥仍逆勢成長」,總裁胡志誠在年會以攀登聖母峰的心情勉勵夥伴一步一腳印,堅定前行,厚德載物,穩紮穩打。 他說,論資歷,呈祥仍在幼兒園階段,但最大特色是培訓素人且自創各職級教材,堅持複製而不控制,訓練是最高的投資報酬率,「因為舞台是為傑出員工而設,不是經營者」;「品牌是由內而外,領導就要帶頭服務,我若不能感動員工,他們就無法感動客戶」。 為彰顯核心價值及願景,胡志誠提2個5年計畫,6個品牌建立步驟,誓建立優質保經文化。一路走來他懷抱使命用心經營,創造差異化,強調病態及投機絕不是呈祥選項,只有獲得同仁、客戶及保險公司的信任與認同,才能受人敬重。 ▲胡志誠總裁及黃奕綱副董與各事業部領導人一同感謝各大保險公司與會、支持與愛護。(圖/呈祥保經提供) 以專業為首務的呈祥保經吸聚不少青年世代,副董事長黃奕綱即是典範,他24歲由廣告業轉戰壽險業,3年晉升通訊處經理,創下紀錄,2019年與胡志誠共同創設呈祥保經,如今是接班首選,並開啟呈祥傳賢計劃,奠立專業治理、永續經營的模式。 呈祥創始之初僅140人,現擴增至近1,300人,成長10倍,以25歲到30歲青年世代居多。內部不斷精進系統化訓練,導入AI優化作業。黃奕綱說,呈祥搭建一個優質的創業平台,以專業、專注、利他為事業拓展心法,激勵大家從個人卓越邁向組織卓越,精實壯大,實現創業夢想。 ▲邀請創作歌手蕭秉治表演。(圖/呈祥保經提供)  

2023營養師節 35位營養師快閃新竹

新竹振道/記者 萬世璉/新竹報導 2/22號是營養師節,新竹市營養師公會邀集35位營養師在新竹火車站前進行快閃活動,身穿粉紅色上衣的營養師們,以我的餐盤-6口訣編排舞蹈動作,希望以簡單易懂的方式宣導民眾健康飲食。 民眾一般到醫院就診的前後,都需要和營養師配合飲食調整,透過營養師節的快閃,也是讓大家認識「營養師」這角色的重要性。 當天活動以「食健康 食營養 營養師予你身體更佳勇」為主題,利用簡單易懂的口訣快閃新竹市區。

最愛老牌手搖飲店 網友選這家!

生活中心/綜合報導 台灣是手搖飲王國,品牌超過數百家,光飲料店門市就有近三萬家,比便利商店還多,有網友在Dcard發文詢問,最愛的屹立不搖老牌手搖有哪些?網友票選出最喜歡的還是CP值超高、創立三十年的南霸天「茶之魔手」! 網友發文表示,「一堆沒聽過的手搖一家家開,明明手搖店已經夠多了,新開的還是不少,而且價格真的一間比一間高,想到國小時候雞排+珍奶只要五十元就想哭…但話說回來,撇開新開的飲料店,還是有很多老牌飲料店老神在在,想知道各位有沒有偏愛的老牌飲料店咧?」 網友票選出最喜歡的老牌手搖飲店,是創立三十年的南霸天「茶之魔手」。(翻攝自網路) 文章引來近百位網友回覆,其中50嵐、清心、迷客夏都有不少擁護者,但被推薦最多的則是茶之魔手,雖然前陣子抵不過成本上升壓力,取消多年的凍漲政策微調五元,一度讓消費者傳出不滿聲浪,但價格比起其他品牌還是便宜許多,許多北部網友更敲碗寫道「拜託茶魔來北部開店,台北人快窮死了」、「茶之魔手超在,去年還整個凍漲真的服」、「羨慕中南部的人多了茶魔可以選,省下不少飲料費」、「真的要選一家的話,茶魔的茶是喝過最解渴不膩的」、「魔手價格控到現在真的還是非常實惠」。 「茶之魔手」是台灣第二大、擁有五百間門市的手搖飲品牌,在南部飲料市場更擁有廣大鐵粉,在台南的分店密集度更有如超商!而從去年財政部統計資料來看,全國飲料店數創下歷史新高,達二點二萬家店,但品牌的汰換速度也相當快,許多爆紅的手搖飲店可能瞬間就退燒,或是讓加盟主血本無歸,消費者在有眾多選擇之下,手搖品牌的生存難度也同步增加。