CNEWS匯流新聞網記者謝東明、李盛雯/台北報導
IBM Security 近日發佈最新的年度資安報告《X-Force 威脅情報指數》。情報顯示部署後門程式(以便從遠端存取系統)是2022年駭客攻擊企業最常使用的方式,67%的後門程式與植入勒索軟體掛勾。據 IBM X-Force觀察,部署後門程式的「市場價值」比盜用信用卡資料相比更高,駭客能以高達 1 萬美金的價格,出售已經部署好的後門存取權限,但每筆被盜信用卡的資料售價,只有不到美金10元。
IBM指出,「先部署後門程式再勒索」成為2022年全球駭客主要攻擊方式,而且駭客們的攻擊能力,也不斷增加。報告顯示,駭客完成每次勒索軟體攻擊的平均時間,已從兩個月縮短到4天以內。
IBM Security X-Force 全球負責人 Charles Henderson表示,採用安全監測與回應,可讓企業與組織在威脅攻擊鏈的早期干擾對手,從而及時阻止勒索軟體的發展。但後門程式演變成勒索危機只是時間問題,駭客總能找到躲避監測的新方法,因此單純採取被動的防守已經遠遠不夠。要擺脫與駭客之間無休止的追逐戰,企業必須採取由威脅驅動的前瞻式安全思維與策略。
2023年度《X-Force 威脅情報指數報告》發現,勒索是駭客進行網路攻擊的首選,也是2022 年網路攻擊最常見的方式。尤其全球製造業已連續兩年,成為遭受勒索攻擊最多的行業;因為該行業對於停機時間的容忍度極低。金融與保險業、專業服務與客戶服務行業,受勒索攻擊的數量排名第二與第三。
IBM表示,植入勒索軟體是最常見的勒索方式,勒索方式也不斷「創新」。駭客最新戰術之一,是讓被入侵組織的受害者、包括客戶與合作夥伴得知自己的資料被盜,企圖讓被入侵的組織承受更大的壓力,增加資安威脅的潛在成本與心理負擔。
企業內部電子郵件的往來成為駭客攻擊的武器, X-Force發現,這類事件在2022年每個月的攻擊數量比2021年增加了一倍:駭客使用此途徑部署 Emotet、Qakbot 和 IcedID等惡意軟體,企圖引發勒索軟體感染。而網路釣魚是網路攻擊的主要誘因,且電子郵件執行緒劫持數量激增。
IBM 提醒,老舊漏洞今日仍被駭客利用。例如自 2022 年 4 月迄今,MSS遠程網路監控資料顯示 WannaCry 勒索軟體流量增加了800%。所以企業需要改善與優化漏洞管理,包括更準確地瞭解潛在攻擊面,並從風險角度去規劃安全補丁的優先順序。
2023 年X-Force報告中也發現,使用網路釣魚工具,盜取信用卡資訊的案件數量在2022年下降了 52%,顯示駭客將焦點轉向姓名、電子郵件和家庭地址等個人資訊。尤其亞洲居於攻擊目標之首,在X-Force 2022年所監測到的所有網路攻擊中,亞洲占了近三分之一,而在亞洲發生的所有攻擊案件中,製造業占了近一半。
照片來源:IBM提供
更多匯流新聞網報導:
【文章轉載請註明出處】