趨勢科技今日發表 2017 年資安年度預測報告,指出隨著「駭客經濟高獲利」、「攻擊技術高準確」、「使用者高受害機率」等資安威脅三高環境越趨成熟,趨勢科技預測新一年度駭客淘金潮即將大舉來襲。
趨勢科技團隊統計截至今年第三季為止,全球網路勒索總攻擊次數已超過 1.8 億次,台灣受害排名則高居全球第 16,受攻擊總數逼近 300 萬大關,FBI 最新數據更指出光是單一勒索病毒變種每天就能入侵大約 100,000 台電腦。
駭客攻擊手法日益刁鑽,除了善用勒索病毒作為淘金利器,並持續藉由「DDoS 攻擊」、「變臉詐騙」、「商業流程入侵」及「零時差漏洞」等手法進行惡意攻擊,各種手法搭配運用、發動目標式攻擊達成大量勒索並獲利的目標,且加上不同技術專長的駭客開始聚集成群,透過系統化的專業分工,大幅降低 APT 攻擊的成本,也因此加速形成駭客地下經濟的規模化與高收益化現象。
人人皆可能淪為駭客獲利工具,IoT 裝置助長 DDoS 攻擊
隨著物聯網普及,眾多缺乏資安防護的物聯網裝置或設備,恐成為駭客透過 DDoS 攻擊行勒索之實的利器。目前全球眾多物聯網產業中,工業和製造業控制系統(如 SCADA,系統監控和資料擷取系統)已被發現有多項漏洞,這些存有漏洞和缺乏資安防護的企業設備或系統如遭到入侵,將成為駭客斂財的切入破口,為企業營運的重大安全漏洞。
從交易系統下手,金融科技讓商業流程入侵(BPC)獲利不著痕跡
金融科技發展全球持續發燒,駭客產業亦嗅到高度獲利的可能性,其可能入侵全球金融交易系統,竄改交易流程或是其中的帳號數字、編碼等,讓金流進入不法駭客的口袋之中。2016 年度舉凡國內外皆有許多類似案件導致企業之鉅額損失,如孟加拉央行遭盜轉 20 億以及一銀被盜領逾 8000 萬等案例,皆顯示出專業化分工的駭客集團將極可能於 2017 年度投注更多心力以發動準確性、獲利性並重的攻擊手法。
一封郵件騙走一棟房子 ─ 變臉詐騙(BEC)持續成為駭客寵兒
變臉詐騙(BEC)手法對駭客來說是技術門檻低且獲利性極高的企業詐騙手法,詐騙平均損失金額統計高達 400 萬台幣3。據估計,近兩年來變臉詐騙的不法獲利總金額高達 30 億美元,對於變臉詐騙(BEC)此類低成本高收益的攻擊,將是台灣企業於 2017 年度仍極需高度重視的資安威脅風險。
Apple 漏洞倍增,零時差漏洞攻擊潛藏駭客商機
隨著 Apple 用戶數持續成長,iOS 系統也將成為駭客的主要攻擊目標之一。趨勢 ZDI 懸賞計畫 2016 年即發現蘋果漏洞數呈現倍增的狀況,2017 年,趨勢科技研究團隊預測蘋果被揭露的漏洞數量恐將超越 Microsoft,全球的大批果粉也將受到高度衝擊。
趨勢科技推出 XGen 跨世代資安防護戰略
趨勢科技推出全新概念「XGen跨世代資安防護戰略」,融合「高準度機器學習」技術,具備獨家之檔案執行前與執行中分析能力與圖像式演算法,搭配普查和白名單「雜訊消除」技術來改善降低誤判狀況,準確抵禦各類進階的駭客攻擊,可進一步協助使用者防禦日益嚴峻的資安風險。
趨勢科技 XGen 結合全球威脅情報網路資料庫(Smart Protection Network),透過每日分析 100 TB 的資料,可發現 50 萬個新威脅的優勢,並運用累積超過 8 億的白名單、與 450 位頂尖資安專家,讓趨勢科技 XGen 的全新應用技術,能夠抵禦各種不同類型的駭客威脅,提供成效佳、準度高的防護戰略來對抗越趨複雜、多變的資安威脅。趨勢科技全新 XGen 首波將應用於 OfficeScan 端點防護,隨時保護著全球 1.55 億個端點,在端點防護領域更具完備。
請注意!留言要自負法律責任,相關案例層出不窮,請慎重發文!