趨勢科技在MITRE Engenuity ATT&CK® Evaluations 嚴格考驗下提供絕佳攻擊防護評估

趨勢科技卓越的威脅偵測及回應平台在精密複雜的模擬測試當中表現優異


【2021 年 4 月 21 日,台北訊】 全球網路資安解決方案領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 在資安研究機構 MITRE Engenuity 最新的 ATT&CK Evaluations 測試當中取得優異成績。在這項模擬兩大持續性滲透攻擊 (APT) 駭客集團手法的測試當中,趨勢科技 Trend Micro Vision OneTM 平台快速偵測到 96% 的攻擊步驟。

有別於其他產業機構大多測試產品偵測及防範各類惡意程式樣本的作法,MITRE Engenuity 的 ATT&CK Evaluations 測試專門評估資安解決方案是否具備偵測各種已知惡意行為目標式攻擊的能力,這樣的測試方法更貼近真實世界常見的攻擊案例。MITRE Engenuity 今年的模擬測試主要是針對知名駭客團體 Carbanak 和 FIN7 的攻擊手法。

趨勢科技網路資安副總裁 Greg Young 表示:「長久以來,資安產品都在偵測駭客攻擊所使用的工具,但 MITRE Engenuity 的作法卻是要辨識駭客的攻擊模式,儘管他們使用的工具各不相同。趨勢科技能夠在這樣的第三方獨立測試當中取得優異成績 (96% 可視性) 著實讓人欣慰,而我們在這方面的表現也確實相當優異,尤其該項測試是專門模擬全球級兩大駭客集團的攻擊技巧,更是難能可貴。MITRE ATT&CK 測試正如同它所模擬的攻擊技巧一樣非常複雜。所以 ATT&CK 不單只是一項測試,其更大的作用是可以當成資安營運中心 (SOC) 日常的教戰準則。」

今年的測試還模擬了兩起資料外洩攻擊,一起是在飯店,另一起位於銀行,測試模擬一些典型的 APT 攻擊手法,例如:權限提升、登入憑證竊取、橫向移動,以及數據外洩。

Trend Micro Vision One 在測試當中表現優異:

繼續閱讀

430萬筆帳號被入侵的 Emotet 殭屍網路被瓦解後

年初歐洲刑警組織與8國警方合作拿下Emotet殭屍網路,2021對網路安全界來說有個好的開始,一次全球性的協力行動(Operation Ladybird)瓦解了這個被媒體形容為全球散播最廣、「最會裝」的木馬。它的相關事蹟有:
-偽裝成前 CIA 職員愛德華·史諾登的回憶錄再出擊
以Windows更新作為誘餌
散播Nozelesn勒索病毒載入程式
在全球建立了721個非重複的 C&C 伺服器

趨勢科技作為從2014年第一個偵測並持續分析該木馬程式的資安廠商,我們特別高興能夠看到這個結果。並持續盡己所能地支援打擊網路犯罪執法部門的工作。

但誰也沒有把握這會不會是Emotet上新聞版面的最終回。

繼續閱讀

不單只有 DeepFake ! 最新研究報告發現歹徒利用人工智慧犯罪

歐洲刑警組織 (Europol)、聯合國區域犯罪與司法研究院 (UNICRI) 及趨勢科技共同揭露今日及未來的 AI 威脅及反制建議

歐洲刑警組織 (Europol)、聯合國區域犯罪與司法研究院 (UNICRI) 及趨勢科技共同揭露今日及未來的 AI 威脅及反制建議

【2020年11月26日,台北訊】一份由歐洲刑警組織 (Europol)、聯合國區域犯罪與司法研究院 (UNICRI) 及全球網路資安解決方案領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 共同製作的研究報告在今天正式出爐,內容揭露了歹徒如何利用今日的人工智慧 (AI) 技術來犯罪,並預測其未來的可能發展。該報告點出了今日及未來一些可能運用 AI 技術的網路攻擊,並提供相關建議給執法人員、政策制定單位以及其他機構知道該如何降低這類風險。

繼續閱讀

2020台灣最佳國際品牌趨勢科技奪冠, 品牌價值達16.37億美元

技術創新、組織再造、人才培育、社會回饋 全方位提升品牌價值

【2020年11月17日,台北訊】2020年「台灣最佳國際品牌調查」揭曉,全球網路資安解決方案領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 重返榮耀,以16.37億美元品牌價值封冠,今年已是趨勢科技連續18年入列台灣最佳國際品牌,從首屆起即蟬聯四年冠軍,連年位列軟體類榜首。

【圖說一】趨勢科技以16.37億美元品牌價值封冠2020台灣最佳國際品牌,由趨勢科技執行長陳怡樺代表受獎。
【圖說一】趨勢科技以16.37億美元品牌價值封冠2020台灣最佳國際品牌,由趨勢科技執行長陳怡樺代表受獎。

經濟部為鼓勵台灣品牌躍升全球,長期與國際知名英國品牌顧問公司Interbrand合作進行「台灣最佳國際品牌價值調查」,透過量化財務及質化構面分析為台灣企業評估品牌價值,標示其在全球市場競爭力的具體座標。趨勢科技除在營運表現穩健外,於技術創新、組織變革、人才培育、社會回饋等多元面向持續精進,品牌價值再創新高。

繼續閱讀

趨勢科技加入 No More Ransom 反勒索病毒平台,四年來解密超過 7,700 萬份檔案

作者:Ed Cabrera(趨勢科技網路安全長)

在過去幾年間勒索病毒持續造成網路威脅,目前在主要針對攻擊目標是組織而非一般消費者,同時使用越來越複雜的工具和策略,而這些惡意活動的幕後黑手們在COVID-19新冠狀病毒(COVID-19, Coronavirus俗稱武漢肺炎)疫情爆發期間還變得更加的活躍。這也是為什麼我們需要像No More Ransom 反勒索病毒平台這樣的合作夥伴。

該計畫已經成立了四周年,幫助了超過400萬的受害者對抗勒索病毒並且省下了數億美元。而趨勢科技也為能夠替受害者解密超過7,700萬份檔案而感到自豪。

勒索病毒仍是企業嚴重的威脅  新冠肺炎期間,醫院也不能倖免被鎖住關鍵系統


勒索病毒已經存在我們身邊多年,不過直到2017年全球WannaCry(想哭)勒索病毒和 NotPetya 事件後才真正成為主流。不幸的是那只是個開始。今天沒有誰是安全的。在2019年我們看到美國各市政府、學校和醫院面臨了越來越多的攻擊。而最近一家連網技術巨頭發生的重大事件影響了從消費性運動手環一直到飛航系統。

這些攻擊對受害組織造成了重大打擊。嚴重的服務中斷會對商譽及財務造成相當大的影響,而且因為攻擊者現在都會在加密受害者檔案前竊取資料,讓風險變得更加嚴重。一個例子是最近一家美國雲端運算服務商發生的事件導致英國和北美超過20所大學和慈善機構的資料外洩。而今年早些時候另一起託管服務商遭遇的勒索病毒攻擊也導致其損失可能高達7,000萬美元

繼續閱讀