全部文章分享

  • 螢幕擷取畫面 2025-02-06 102606.png

    報告:新一代人工智慧和 USB 成重大資安威脅來源

          本文擷取自資安人

    Check Point Software Technologies Ltd. 威脅情報部門 Check Point Research 發佈《網路攻擊趨勢:2023 年中資安報告》,指出全球第二季每週遭受的網路攻擊次數遽增 8%,創兩年來最大增幅,突顯出攻擊者巧妙利用新一代人工智慧(AI)或 USB 等傳統工具來發動破壞性網路攻擊。此報告提及,因新型勒索軟體團體出現,2023 上半年的攻擊隨之加劇;平均每間台灣企業在上半年遭到 3,245 次攻擊,居全球之冠,並較去年同期增加 10%。
     
    從曼徹斯特大學遭遇的三重勒索,到針對西方的駭客組織匿名蘇丹(Anonymous Sudan)興起,《網路攻擊趨勢:2023 年中資安報告》揭露幾個今年主要的網路攻擊趨勢與行為,包含:

    攻擊方式升級:勒索軟體組織不斷精進其攻擊手法,利用常見的企業軟體漏洞,並將策略從資料加密轉向資料竊取。
    USB 再度成為重大威脅來源:由國家支持的勒索軟體組織和網路犯罪分子正在利用 USB 作為感染全球組織的威脅途徑。
    駭客激進主義興起:受政治動機驅使的勒索軟體組織向特定目標展開攻擊。
    濫用 AI 的情形加劇:生成式 AI 工具被用於製作網路釣魚電子郵件、鍵盤側錄程式,以及基礎勒索軟體程式碼,因此需要採取更有力的監管措施。 

    2023 上半年共 48 個勒索軟體組織入侵了超過 2,200 位受害者;其中以 Lockbit3 最為猖獗,與 2022 上半年相比,受害者數量增加了 20%。新興組織如 Royal 和 Play 的出現則與 Hive 和 Conti 勒索軟體即服務(RaaS)組織的解散有關。就地理位置而言,45% 受害者位於美國,而由於新型勒索軟體組織「MalasLocker」將贖金要求替換為慈善捐款,俄羅斯受害人數意外上升。若以產業別來看,製造和零售業受害最為嚴重,顯現出勒索軟體攻擊策略的轉變。
     
    Check Point Software 表示,從今年上半年網路攻擊趨勢可看出,勒索軟體和駭客激進主義等常見威脅更蓬勃發展,勒索組織調整其手段和工具,企圖感染和影響世界各地的組織,即使如 USB 這種傳統工具也被拿來作為傳散惡意軟體的媒介。各組織需要制定彈性的資安防禦策略,並採用以預防為主的整合式解決方案,以強化防禦能力。
    more
  • 螢幕擷取畫面 2023-10-25 165349.png

    調查:網路犯罪者的競賽重點是新攻擊和逃避方法

    調查:網路犯罪者的競賽重點是新攻擊和逃避方法
    more
  • 螢幕擷取畫面 2025-02-06 103106.png

    Check Point Software 攜手臺科大,導入國際級資源培育資安專才

          本文擷取自資安人

    Check Point Software Technologies Ltd.統計,臺灣在今年初遭網路攻擊次數位居全球之冠,不僅突顯在地企業的安全防護面臨嚴峻挑戰,更展現出對資安專才的迫切需求。目前全臺資安專業缺口高達 8 萬名以上,為力助在地培育相關人才,Check Point 宣布首度引入國際級資安教育培育計畫 Check Point SecureAcademy,結合三十年來的產業知識及實務經驗,攜手臺灣科技大學從校園開始賦能專業資安潛力人才。
     
    臺灣科技大學資訊管理系教授兼管理學院院長羅乃維表示,首次開課後參與人數超乎預期,同學們提及不僅能在課堂上獲得接軌國際的資安知識及實戰經驗,更能透過產業視角理解與應用過往所學,進一步深化自身對資安產業的興趣,做為日後求職的方向。
     
    Check Point Software 台灣區總經理劉基章表示,本次與臺科大緊密合作不僅呼應政府資安即國安戰略,更期望透過世界級資源推動在地人才成長;未來也將持續擴展與全臺高等教育機構的合作版圖,進一步提升臺灣人才的資安即戰力。
     
    為協助學生接軌業界,臺科大今年度首次將 Check Point SecureAcademy™ 納入《資訊安全導論》教材,其豐富的混合式及線上資源難易度橫跨入門至進階,同時提供模擬真實駭客攻擊情境的類遊戲體驗教材與實驗室守則指引學生實機操作步驟,有助教師打造更彈性且貼近產業現況的學習環境。

    課程由受過 Check Point 總部講師培訓的臺科大專業師資講授,Check Point 在臺資深工程師亦於課堂輔助教學,預期每年將有 70 位以上的學生透過本課程強化自身在資安領域的實戰技能,更可在修課後直接考取國際認證的資安證照,強化職場競爭力,躋身國際人才之列。

    首圖圖說: Check Point Software 台灣區總經理劉基章、臺灣科技大學資訊管理系教授兼管理學院院長羅乃維。
    more
  • 螢幕擷取畫面 2023-10-25 165707.png

    2023 年上半年攻擊者的停留時間縮短至 8 天

    2023 年上半年攻擊者的停留時間縮短至 8 天
    more
  • 螢幕擷取畫面 2023-10-25 170119.png

    新型入侵和社交工程手法: 攻擊鏈結合電話和 email

    新型入侵和社交工程手法: 攻擊鏈結合電話和 email
    more
  • 螢幕擷取畫面 2023-08-14 162558.png

    Sophos: Hive、Royal 和 Black Basta 勒索軟體組織有所關連

    Sophos: Hive、Royal 和 Black Basta 勒索軟體組織有所關連
    more
  • 螢幕擷取畫面 2023-10-31 151752.png

    教育機構是勒索軟體攻擊顯著目標

    教育機構是勒索軟體攻擊顯著目標
    more
  • 螢幕擷取畫面 2023-07-26 164953.png

    Sophos示警:北韓駭客入侵科技公司 JumpCloud 偷取加密貨幣

    Sophos示警:北韓駭客入侵科技公司 JumpCloud 偷取加密貨幣
    more
  • 螢幕擷取畫面 2023-07-26 165232.png

    Sophos遭新勒索軟體SophosEncrypt冒充

    Sophos遭新勒索軟體SophosEncrypt冒充
    more
  • 螢幕擷取畫面 2023-07-14 144044.png

    Sophos MDR推出適用Microsoft Defender 的託管式服務

    Sophos MDR推出適用Microsoft Defender 的託管式服務
    more
  • 螢幕擷取畫面 2023-07-04 100031.png

    勒索軟體攻擊加密成功率三年來最高、製造業復原時間較去年長

    勒索軟體攻擊加密成功率三年來最高、製造業復原時間較去年長
    more
  • 螢幕擷取畫面 2023-06-27 115922.png

    74%的資料洩露始於人為疏失或社交工程攻擊

    74%的資料洩露始於人為疏失或社交工程攻擊
    more