[新聞] Check Point:三重勒索、供應鏈攻擊及遠端網路攻擊持續增加

看板Stock作者 (zxcvxx)時間4年前 (2021/09/03 09:08), 編輯推噓15(1617)
留言24則, 22人參與, 4年前最新討論串1/1
原文標題: Check Point:三重勒索、供應鏈攻擊及遠端網路攻擊持續增加 (請勿刪減原文標題) 原文連結: https://bit.ly/3jFiZAb (請善用縮網址工具) 發布時間: 2021年9月2日 (請以原文網頁/報紙之發布時間為準) 原文內容: 根據 Check Point Research 發佈《網路攻擊趨勢:2021年中報告》,揭露網路犯罪分子 如何繼續利用全球企業轉向混合工作模式之機會,而對政府、醫療及重要基礎設施等產業 發動攻擊。 全球企業遭受的網路攻擊增加了 29%,其中歐洲、中東及非洲地區的攻擊增幅高達 36%, 美洲地區(34%)和亞太地區(13%)也分別成長。尤其,攻擊者利用企業的供應鏈造成大 規模破壞,今年更出現了「三重勒索」的勒索軟體。 三重勒索(Triple Extortion)成為勒索軟體的新騙局,也同時威脅供應鏈;也就是勒索 軟體攻擊者現在也向受害者的客戶索要現金,這意味著勒索軟體正在擴大規模,要求客戶 ,合作夥伴和其他與最初的違規行為有關的第三方付款,以獲取更多的勒索金。 2021 上半年的主要資安趨勢,包括: 全球網路攻擊增加:2021 年,亞太地區企業每週遭受 1,338 次攻擊,與今年初相比增長 了 13%。美國企業則平均每週遭受 443 次攻擊,增長了 17%;拉丁美洲地區增長約 19% 。在歐洲、中東及非洲地區,每個企業平均每週承受攻擊次數為 777 次,增長了 36%; 若單看歐洲地區,增長為 27%。 勒索軟體攻擊和「三重勒索」的興起:全球 2021 上半年針對企業的勒索軟體攻擊次數, 與去年同期相比增加了 93%。除了從企業竊取敏感資料,威脅受害者支付贖金否則將公開 資料外,攻擊者現在逐漸轉向勒索目標企業的客戶和合作夥伴。 供應鏈攻擊加劇:因攻擊規模和影響在 2021 年引起轟動的 SolarWinds 供應鏈攻擊,而 其他複雜的供應鏈攻擊也不斷發生,例如4月份的 Codecov 以及近期的 Kaseya。 惡意軟體競相成為 Emotet 第二:在一月份該僵屍網路遭掃蕩後,其他惡意軟體迅速竄起 ,包含 Trickbot、Dridex、Qbot 和 IcedID。(註:Emotet又稱「木乃伊蜘蛛(Mummy Spider)」,是個二階段的惡意軟體;當電腦系統感染 Emotet 後,會再從控制伺服器上 下載安裝不同功能的惡意軟體模組,例如惡名昭彰的 Ryuk 勒贖軟體,便是 Emotet 上的 一個模組。) Check Point Software 研究表示,2021 上半年,網路攻擊不斷打破記錄,勒索軟體攻擊 數量遽增,發生了 Solarwinds、Colonial Pipeline、JBS 或 Kaseya 等造成轟動的攻擊 事件。未來,企業應注意資安風險,並確保自身全面部署相應解決方案,以便在不中斷營 運的情況下阻止大多數攻擊,其中包括最複雜的攻擊。 Check Point 預測 2021 下半年,包含: 與勒索軟體的鬥爭將進一步加劇:儘管政府和執法部門增加了資安相關投資,但勒索軟體 攻擊仍會持續增加,攻擊者會不斷進化,新的犯罪團體將不斷湧現。 中間人成為網路中的駭客:滲透測試工具像 Cobalt Strike 和 Bloodhound 的使用率加 速增長。這些工具不僅難以檢測,更允許駭客訪問受感染的網路。所以,資安人員將需要 一套全新技術來檢測這種形式的攻擊。 超出最初目標範圍的附帶損害:持續增加的三重勒索、供應鏈攻擊甚至遠端網路攻擊,將 對企業帶來更大規模的影響。勒索軟體的三重勒索攻擊現在不僅影響最初鎖定的目標企業 ,更擴大至威脅其客戶、合作夥伴及廠商,導致每次攻擊的實際受害者成倍增加,需要採 用一種特殊的資安戰略。 心得/評論: ※必需填寫滿20字 今年企業受到駭客攻擊事件頻傳,嚴重者甚至癱瘓國家基礎建設,研究機構預計下半年情 況將加劇,三重勒索會更常見。 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 203.145.192.245 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/Stock/M.1630631337.A.8F1.html

09/03 09:14, 4年前 , 1F
三重8+9
09/03 09:14, 1F

09/03 09:17, 4年前 , 2F
又是三重 = =
09/03 09:17, 2F

09/03 09:19, 4年前 , 3F
三重衛星城市,一橋進台北城
09/03 09:19, 3F

09/03 09:21, 4年前 , 4F
三重這麼惡劣喔...
09/03 09:21, 4F

09/03 09:22, 4年前 , 5F
三重治安是不好
09/03 09:22, 5F

09/03 09:22, 4年前 , 6F
新莊好一點點
09/03 09:22, 6F

09/03 09:22, 4年前 , 7F
新北不意外啊
09/03 09:22, 7F

09/03 09:24, 4年前 , 8F
三重低端多,沒辦法。
09/03 09:24, 8F

09/03 09:30, 4年前 , 9F
台灣布魯克林區,低端地區的房價比一些自認高端的新
09/03 09:30, 9F

09/03 09:30, 4年前 , 10F
竹或竹北地區高
09/03 09:30, 10F

09/03 09:34, 4年前 , 11F
三重真心拉基
09/03 09:34, 11F

09/03 09:37, 4年前 , 12F
要講清楚是三重縣還是三重區
09/03 09:37, 12F

09/03 09:57, 4年前 , 13F
又是三重
09/03 09:57, 13F

09/03 10:09, 4年前 , 14F
不要騎士蟲蟲蟲
09/03 10:09, 14F

09/03 10:19, 4年前 , 15F
三重不意外
09/03 10:19, 15F

09/03 10:22, 4年前 , 16F
三重真的是各種破口
09/03 10:22, 16F

09/03 10:27, 4年前 , 17F
三重不意外
09/03 10:27, 17F

09/03 10:42, 4年前 , 18F
幹!8+9產地不意外。XDDDD
09/03 10:42, 18F

09/03 10:51, 4年前 , 19F
不是 推文沒人在認真討論是怎樣XDDD
09/03 10:51, 19F

09/03 12:06, 4年前 , 20F
感謝。以後在三重走路會更小心
09/03 12:06, 20F

09/03 12:41, 4年前 , 21F
看到標題就知道內文會這樣XD
09/03 12:41, 21F

09/03 12:52, 4年前 , 22F
三重又搞事==
09/03 12:52, 22F

09/03 13:51, 4年前 , 23F
找安慈學三重極限
09/03 13:51, 23F

09/04 23:57, 4年前 , 24F
推文都在鬧…認真回!三重都是垃圾
09/04 23:57, 24F
文章代碼(AID): #1XCNMfZn (Stock)