勒索病毒演進深入剖析:威脅情勢將出現革命性轉變(下篇)

本系列三篇部落格深入剖析勒索病毒(勒索軟體,Ransomware) 商業模式的演進 (從早期發展到最新趨勢)。

勒索病毒是一項日益嚴重的問題,對各種產業都造成危害,其天價的贖金也讓受害的企業和基礎設施感到絕望。近年來,從大型醫院到私人企業,沒有任何產業能倖免於勒索病毒鋪天蓋地的滲透所帶來的衝擊。

我們在本系列的第 2 篇中討論了促使勒索病毒商業模式發生改變的一些誘因。同時也介紹了勒索病毒過去的演變過程,因此在本系列最後一篇,我們將放眼未來,看看勒索病毒將如何繼續演進。

繼續閱讀

趨勢科技最新研究點出企業在網路資安、業務營收與人力管理方面的矛盾認知

全球研究顯示董事會依然低估資安在企業所扮演的角色價值

【2023年4月20日,台北訊】全球網路資安解決方案領導廠商趨勢科技(東京證券交易所股票代碼:4704) 發布一份最新研究註一指出,儘管全球企業都計畫在 2023 年提高網路資安預算,但企業領導人對於「網路資安」的看法仍存在著衝突與矛盾。

請點選以下連結來取得這份完整報告「充滿危機的報酬」(Risky Rewards):https://www.trendmicro.com/explore/tw-vision-one-awareness/2031-tl-en-rpt#page=1

趨勢科技威脅情報副總裁 Jon Clay 表示:「企業若想發揮資安投資的最大效益,企業領導人必須重新調整他們對網路資安的看法,從更大的角度看資安如何為企業帶來正面影響。這份研究指出此點是開拓新業務並吸引人才的關鍵要素。在每一筆支出都需精打細算的年代,看到企業最高層對資安仍抱持刻板印象實在令人憂心。」

這份研究指出近三分之二 (64%) 的企業決策者 (BDM) 表示他們計畫在 2023 年提高對網路資安的投資,但同時決策者對於網路資安與企業經營環節之間的關係,仍存在著認知想法上的矛盾與落差。

一方面,有半數 (51%) 表示網路資安是一項必要成本,但對營收並無貢獻,而且有近似比例 (48%) 的受訪者表示其價值僅侷限在防範攻擊與威脅、近五分之二 (38%) 甚至認為資安對業務是一項阻力而非助力。但另一方面,卻有 81% 的受訪者擔心網路資安風評不佳會影響他們開拓新業務的能力,而且有五分之一左右 (19%) 承認已經遇到這樣的情況。關於這點,有將近四分之三 (71%) 的受訪者承認他們在與潛在客戶和供應商談判時會被問到公司的資安狀況,另有 78% 表示他們越來越常收到這類詢問。

除此之外,這份研究更發現另一項態度衝突的情況:儘管潛在客戶和供應商在談判時相當重視網路資安,但僅有 57% 的決策者覺得網路資安與客戶的採購/滿意度之間有「強大」或「非常強大」的關聯。

而在人力資源管理方面,有近四分之三 (71%) 的受訪者表示企業能否提供遠距上班是現今人才戰的關鍵,但僅有大約五分之二的受訪者認知到網路資安政策與留住員工 (42%) 及吸引人才 (43%) 之間有強大關聯。儘管受訪者肯定網路資安政策對員工體驗有所影響,但:

Ÿ   83% 表示其目前的資安政策影響了遠距員工完成工作的能力 (如:網路與資訊存取問題,以及工作速度被拖慢)。

Ÿ   43% 表示其目前的資安政策限制了員工從任何地方上班的能力。 

Ÿ   54% 表示其目前的政策限制了員工可用來上班的裝置/平台。

註一:趨勢科技委託 Sapio Research 針對 26 個國家員工人數超過 250 人的企業共 2,718 名企業決策者所做的調查。

勒索病毒演進深入剖析:商業模式改變背後的誘因 (中篇)

本系列三篇部落格深入剖析勒索病毒(勒索軟體,Ransomware) 商業模式的演進 (從早期發展到最新趨勢)。

勒索病毒已經變成一種越來越具破壞力的存在,對所有產業、所有規模的企業都造成危害。如果不了解這種惡意手法背後的傳統,想要對抗它可能會覺得難上加難。

在第 1 篇當中,我們討論了勒索病毒過去的演進,看看勒索病毒集團如何隨著這項威脅的演變而調整他們的手法。本篇將探討網路犯罪集團商業模式改變背後的誘因。

典範轉移的誘因


網路犯罪集團是精明且適應能力強大的一群,他們能快速修正商業模式來因應資安情勢的變化。以下是幾個可能促使他們小幅修正或徹底改變勒索病毒營運方式的誘因:

繼續閱讀

勒索病毒演進深入剖析:從假防毒軟體到多重勒索(上篇)

本系列三篇部落格深入剖析勒索病毒商業模式的演進 (從早期發展到最新趨勢)。

勒索病毒(勒索軟體,Ransomware) 目前已成為一種惡名昭彰又極具破壞力的惡意程式型態,對企業機構、政府機關、醫療產業以及核心基礎設施造成嚴重的財物損失。對駭客集團來說,勒索病毒一直是個非常賺錢的商業模式。不過,我們想了解在長期與短期未來當中,有哪些因素可能造成勒索病毒商業模式的改變。

趨勢科技團隊做了一番徹底的研究來了解勒索病毒的未來,分析它們經歷的各種情況:從聚焦風險評估、躲避執法機關,到設法在經營過程當中尋找更好的賺錢機會。

很顯然地,地緣政治事件 (如 2022 年俄羅斯入侵烏克蘭) 是引發變革的誘因之一。除此之外還有:政府祭出更強力的主動防禦策略、逮捕犯罪集團、制定虛擬加密貨幣相關法規來減少洗錢管道等等。我們相信這些情況都有利於建立一個更不利於勒索病毒活動、進而打擊犯罪集團的環境。

勒索病毒的演進

圖 1:勒索病毒演進的大致過程。


⚠️ 2005-2010年 假防毒軟體勒索贖金的惡意程式始祖

繼續閱讀

資安主管請注意:勒索病毒再進化的 4 類資安風險

未來勒索病毒(勒索軟體,Ransomware) 的商業模式勢必改變,以下四點預測可協助您確保自己的企業不會遭到新型態的網路勒索襲擊。

數十年來,資安領導人和資安長 (CISO) 一直在保護自己的企業免於勒索病毒襲擊,並因應技術的變遷來防範資料竊盜及關鍵系統停機的昂貴風險。然而歹徒總是能想出更多新的招數,如今,全世界的勒索病毒集團似乎正在準備掀起一場革命,好讓他們變得績效更好、更多才多藝、也更危險。

勒索病毒的商業模式將如何演變?


其實,勒索病毒的感染過程只要稍加調整就能輕易地轉成其他類型的犯罪活動。駭客可以轉而從事網路勒索、變臉詐騙攻擊或稱為商務電子郵件入侵 (Business Email Compromise, BEC)、竊取虛擬加密貨幣,以及操弄股市。事實上,有證據顯示這樣的轉變已經發生。

為了隨時保護企業免於新一代的資安風險,資安領導人應認真思索以下四個勒索病毒可能演進的方向。

如欲進一步了解有關勒索病毒商業模式未來可能的 7 大演變,請閱讀「 勒索病毒商業模式的短期與長期未來」(The Near and Far Future of Ransomware Business Models) 一文。

⭕️ 1. 勒索病毒集團開始幫政府工作

目前已經有勒索病毒集團接受政府招募,將其滲透企業的技能轉而投入正當用途。例如,英國國家犯罪調查局 (National Crime Agency) 就成立了 一個計畫來改造青少年駭客,讓他們成為有道德的資安專家。不過,其他國家則對於如何利用這些駭客的工具和技能比較有興趣,而非改造他們。

繼續閱讀