最新調查:金融企業對於自身承受勒索病毒的能力過於自信

趨勢科技呼籲金融機構應重新審視資安風險管控能力

【2022 年 11月 15日,台北訊】全球網路資安領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 調查資料顯示,金融機構評估自身防範勒索病毒的能力比其他產業更有自信,但現實是他們正面臨供應鏈風險與偵測能力偏低的情況。

了解更多詳情 

【圖說一】趨勢科技調查顯示,金融企業對於自身承受勒索病毒的能力過於自信,呼籲金融機構應重新審視資安風險管控能力。.jpeg

趨勢科技委託 Sapio Research 在一項跨產業的勒索病毒研究報告中調查了全球 355 名金融服務業 IT 與業務負責人。

該報告發現,75% 的受訪者認為他們有足夠的勒索病毒防範能力,遠高於所有產業的平均值 63%。這點自信其來有自:99% 表示他們會定期修補更新伺服器漏洞,92% 會保護遠端桌面協定 (RDP) 端點,還有 94% 已制定規範來防範電子郵件挾帶惡意附件的風險。然而,也有 72% 的受訪者承認,他們的機構曾在過去遭到勒索病毒入侵,另有 79% 認為比起其他產業,他們所處的產業是駭客更覬覦的目標。

不過金融服務業對當前威脅情勢的認知,並未全部化為實際行動,約有五分之二的受訪企業並未採用網路 (40%) 或端點 (39%) 偵測及回應工具,而且約有半數(49%) 未採用延伸式偵測及回應 (XDR) 工具。這或許解釋了金融機構針對勒索病毒相關活動偵測率偏低的原因 — 僅有三分之一 (33%) 受訪者表示他們可以準確偵測駭客的橫向移動、44% 表示能偵測駭客首次入侵。

除此之外,趨勢科技也發現金融機構存在著重大的第三方資安風險:

繼續閱讀

沒有一天「輕鬆」過的資安團隊,如何以有限人力,提升生產力?四個資安預算管理訣竅

看看資安長 (CISO) 們該如何策略性地管理網路資安預算以便在人力不足的情況下提升網路資安團隊的生產力。

資安團隊的日子沒有一天是「輕鬆」的,他們一方面要面對經濟衰退所引發的潛在問題 (尤其是新創科技公司);另一方面,不論是何種規模的企業都面臨網路資安人才嚴重不足的問題,再加上預算被砍,還有網路犯罪活動比以往更多,甚至還有國家級駭客對美國企業發動攻擊

還好,根據以往經驗,即使在經濟蕭條時期,企業的網路資安團隊也不太可能被裁撤。這算是壞消息中的好消息。資安領導人仍有機會重新調整策略,採用一些適當的方法讓網路資安團隊變得更有效率。

本文討論資安長 (CISO) 與資安營運領導人如何更妥善管理網路資安預算及風險,利用一些尖端技術、策略性開拓預算來源,以及更有效的內部資安訓練,讓資安團隊變得更有生產力。

繼續閱讀

2022年六款最注重隱私權,確保匿名瀏覽的搜尋引擎

在使用知名的搜尋引擎(如Google、Bing、Microsoft Edge和Firefox)時,消費者基本上已經同意一項必要之惡的交易:這些平台提供高效的瀏覽體驗,但是會收集我們的資料,甚至是追踪我們的活動。對大多數人來說,這是可以接受的,但對那些更加注重隱私權的人來說,會更希望能找到可以確保隱私權和匿名性的替代方案。因為如此,趨勢科技列出了在2022年最佳(且免費)的匿名搜尋引擎。

注重隱私權的人會希望能找到可以確保隱私權和匿名性的搜尋引擎替代方案
注重隱私權的人會希望能找到可以確保隱私權和匿名性的搜尋引擎替代方案

⭕️ 延伸閱讀:
如何清除 Google 搜尋記錄?無痕模式果真來去不留痕跡?!
如何安全私密地看成人影片? 無痕模式隱私保證不走光?

#1 DuckDuckGo

DuckDuckGo(2008)是最受歡迎的匿名搜尋引擎之一,每日搜尋量達到1,000萬次。它的設計簡潔易用,最重要的是沒有廣告。

它提供了瀏覽器擴充工具,讓你可以用來保護你的瀏覽隱私。DuckDuckGo也不會追踪使用者或分享他們的資料。它還提供一個名為!bang的功能,讓使用者可以直接搜尋如維基百科和Amazon等網站。

繼續閱讀

《資安新聞周報》趨勢科技跨足車用 MIH初試啼聲 /零信任資安新趨勢:無密碼存取及安全晶片/SMS PVA隔空冒用簡訊 手機認證碼恐不再安全/AI實現網路安全:炒作還是現實?

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

資安新聞精選

FBI:DDoS 攻擊對企業關鍵服務的實際影響不大      科技新報網

調查發現55%手機用戶使用生物辨識解鎖手機        電子時報網

趨勢科技車用資安公司VicOne於MIH Open EV Platform推出Secured RDS服務   CompoTech Asia 電子與電腦

MIH三人座車款 明年底亮相         聯合新聞網

EV自駕資安攻防戰誰是解方?MIH聯盟提建議        電子時報網

汽車零件大廠大陸集團疑似遭LockBit駭客竊取資料       iThome

自動駕駛資訊整合平臺 自駕車不可或缺的關鍵推手         iThome

鴻海攜沙國投資基金 成立國家電動車品牌CEER       經濟日報網

零信任資安新趨勢:無密碼存取及安全晶片     CTIMES零組件雜誌

感染病毒手機組成殭屍網路 駭客囂張提供線上非法服務 SMS PVA隔空冒用簡訊 手機認證碼恐不再安全(上) 網管人

詐騙新手法!假選舉賭盤真詐財 高市刑大擴大偵辦         自由時報電子報

【查證】手機借男童打電話後就被駭客控制?資料全被盜?資安專家與警方解析          這是假消息

台達電也入列!CISA發現3個工控軟體系統存在嚴重漏洞    資安人

AI實現網路安全:炒作還是現實?    EDN Taiwan

AI 不夠強,「XAI」才能真正防駭客攻擊!一文看懂工業 4.0 時代的企業資安新攻略     科技報橘網

快刪5款APP!木馬入侵「銀行錢全竊光」 13萬人受害    tvbs新聞網

繼續閱讀