遠距使用者成重點目標 勒索軟體攻擊激增10倍

2021-09-27
作者 Fortinet

與2020年同期相比,所偵測到的勒索軟體攻擊數量成長超過10倍,光是在6月,每周平均攻擊次數就高達近15萬次。

Fortinet公佈《2021上半年全球資安威脅報告》(FortiGuard Labs Global Threat Landscape Report),報告顯示,2021年上半年在全球中針對個人、企業組織與關鍵基礎設施的攻擊次數,以及複雜程度皆顯著提升,正在進行混合辦公與學習模式的使用者仍是攻擊發動的重點目標。值得注意的是,勒索軟體攻擊事件大幅增加,與2020年同期相比,所偵測到的勒索軟體攻擊數量成長超過10倍,光是在6月,每周平均攻擊次數就高達近15萬次。

FortiGuard Labs研發中心台灣區經理林樂表示:「2021年上半年針對台灣各大產業,以及全球關鍵基礎設施的攻擊層出不窮,我們也從內部數據觀察到,影響規模能達數以千計企業組織、有效且具破壞性的單一資安事件更是大幅增加。終端使用者的當務之急應是協力合作,以破壞網路犯罪鏈,透過資訊共享及夥伴關係來有效回應與偵測不斷變化的攻擊手法,遏止惡意份子的行動。」

《2021上半年全球資安威脅報告》的五大發現包括:

  • 勒索軟體針對關鍵基礎設施大舉進攻

2021年勒索軟體攻勢猛烈,嚴重影響許多企業的供應鏈,對企業生產力、業務連續性,以及民眾的日常生活的影響更甚以往。據Fortinet觀察,勒索軟體針對電信產業的攻擊最為猛烈,其次為政府部門、資安監控委外服務者(Managed Security Service Provider,MSSP)、汽車產業與製造業等。攻擊者的策略更已從取得使用者電子郵件內容,轉移至獲取及販售進入企業網路的存取權限,進一步助長「勒索軟體即服務」(Ransomware-as-a-Service,RaaS)的犯罪模式。

 

 

  • 惡意廣告入侵,混合辦公防不勝防

詐騙性質的社交工程惡意廣告與恐嚇軟體(Scareware)在2021年亦有明顯增加的趨勢,有超過四分之一的企業曾經偵測到惡意廣告與恐嚇軟體試圖展開攻擊,其中又以木馬程式Cryxos最多。混合辦公模式當道,網路犯罪分子也對此集中火力,目的不僅是為了恐嚇,更是為了勒索。

  • 殭屍網路往邊緣設備推進

根據FortiGuard Labs的偵測顯示,殭屍網路的活躍程度大增,今年年初有超過三成(35%)的企業偵測到殭屍網路的活動,6月後比例再上升至五成(51%)。殭屍網路活動的大規模成長與惡意軟體TrickBot 的活躍度呈正相關。TrickBot原先是一種銀行木馬程式,後來進化為複雜的多段式工具包,來支援其他惡意攻擊,其中又以Mirai最為常見。Mirai的總活動量高居不下,攻擊手法亦不斷更新,瞄準遠距工作及居家學習的生活型態轉變,針對其物聯網設備進行更多的攻擊。

  • 國際聯手打擊網路犯罪

2021年起,國際組織開始進行更多的攜手合作,共同打擊網路犯罪,為資安人員帶來正向的鼓舞。TrickBot的原始開發者在今年6月就被多個組織指控多項罪名;歐洲刑警組織也與多國警方合作,切斷近代最知名的Emotet殭屍網路運作;國際聯手破壞Egregor、NetWalker和CIOp等勒索軟體組織的行動,更是大大提升全球資安防禦的士氣,也讓多個使用勒索軟體攻擊的惡意組織停止運作。FortiGuard Labs數據顯示,在Emotet被迫刪除後,攻擊數量大幅下降。

  • 駭客偏好使用防禦閃避與提高權限的技術

FortiGuard Labs藉由觸發樣本以觀察網路犯罪分子的意圖,並分析其偵測到的勒索軟體特定功能,得知駭客組織如何試圖提高權限、閃避防禦系統並於內部系統中橫向移動、獲取洩漏的資料與技術。

對此,林樂提醒,「在現代,企業不論規模大小,都有著不容忽視的危險。企業需要採取更積極的行動,如即時端點防護、偵測與自動回應的工具以維護網路環境的安全,同時搭配零信任存取(Zero-Trust Access)、隔離網路與加密保護等措施,輔以橫跨端點、網路,以及雲端的人工智慧驅動預防、偵測與回應技術,才能抵禦不斷變化的威脅型態。」

OT業者亦面臨資安挑戰

全球的數位轉型趨勢,促使營運技術(OT)與IT之間的互通性需求大幅上升,也衍生出許多OT上的資安風險。對於OT企業決策者而言,如何實踐網路安全、保護其基礎設施免於升級的資安威脅,亦是極大的挑戰。Fortinet推出FortiDeceptor (Deception-based Breach Protection Deceive),一款進階威脅欺騙產品,透過將誘捕系統(Honeypot)與威脅分析(Threat analytics)、緩解(Threat mitigation)功能合而為一,能於攻擊鏈的早期階段即開始進行欺騙(Deceive)、暴露(Expose)和消除(Eliminate)所偵測到的內外部威脅,主動阻斷攻擊的發生。

FortiDeceptor核心技術以FortiGuard IPS技術為基礎,引誘攻擊者針對互動性高的目標誘餌進行攻擊;同時藉由反偵測反漏洞引擎(ARAE)將分析攻擊行為並且即時產生精準警報,於單一管理平台中顯示威脅狀態。系統則會依據攻擊事件的嚴重程度,在真實系統遭受攻擊前,採取手動或是自動阻擋威脅;同時可透過與FortiGate整合,自動阻擋來自內部與外部的惡意行為來源的IP位址。

Fortinet台灣技術顧問徐嘉鴻表示:「根據Fortinet《2021 OT與網路安全現況調查報告》,有九成的OT企業組織2020年至少被入侵一次,更有七成受訪者表示經歷過三次以上的高頻率的資安事件。現代設備的多樣性成為駭客攻擊的新目標、持續增加的進階網路威脅型態更加劇OT業者對網路攻擊超前部署上的困難。Fortinet將持續透過誘餌網路的解決方案,引誘惡意攻擊者遠離關鍵資產,防止其攻擊對目標造成實際傷害。」

 

 

 

 

 

活動簡介

人工智慧(AI)無所不在。這一波AI浪潮正重塑並徹底改變科技產業甚至整個世界的未來。如何有效利用AI協助設計與開發?如何透過AI從設計、製造到生產創造增強的體驗?如何以AI作為轉型與變革的力量?打造綠色永續未來?AI面對的風險和影響又是什麼?

AI⁺ 技術論壇聚焦人工智慧/機器學習(AI/ML)技術,涵蓋從雲端到邊緣、從硬體到軟體、從演算法到架構的AI/ML技術相關基礎設施之設計、應用與部署,協助您全面掌握AI最新技術趨勢與創新,接軌AI生態系佈局,讓機器學習更快速、更經濟、更聰明也更有效率。

贊助廠商

發表評論

訂閱EETT電子報