XDR 的效益:改善資安狀況


隨著延伸式偵測及回應 (XDR) 市場的不斷成長與演進,我們正好可以趁這個機會了解一下那些已經投資這項能力的企業所獲得的一些正面成果,例如資安狀況的改善。

根據 ESG 的一項調查,有超過半數的資安團隊表示今日的資安營運比兩年前更加艱困。這些團隊目前正面臨五項大環境趨勢所帶來的一波前所未有的改變:

  1. 大多數企業的受攻擊面都正在快速擴大,使得現有的工具顯得捉襟見肘,並帶來了更多的漏洞。
  2. 威脅情勢正在不斷演變,而威脅也日益精密。
  3. 雲端應用程式與服務的日益普及,讓現有資安工具面臨挑戰,跟不上這波趨勢。
  4. 移轉至雲端基礎架構,再加上持續性的資安縱深防禦策略,製造了大量的警報通知、監測資料以及雜訊。
  5. 資安團隊發覺自己正忙於各種被動反應的緊急救火行動。

為解決這樣的情況,現代化資安團隊需要一套能隨時搶先資安威脅一步的解決方案,而 XDR 正是企業的一個全新機會,讓企業擁有必要的能力來有效應付上述挑戰。

繼續閱讀

比正牌網址更像真的?Google 新推出「.zip」和「.mov」頂級域名, IT 管理員為何感到憂心?

本文探討以副檔名命名的頂層網域 (Top-Level Domain,簡稱 TLD) 相關的資安風險,並提供一些最佳實務原則和建議讓一般使用者及企業了解該如何自保以避免這類危險。

未來攻擊管道:以副檔名命名的頂層網域(TLD)

2023 年 5 月,Google 推出了 8 個新的頂層網域 (TLD),包括「.zip」和「.mov」等等。這些乍看之下無害的頂層網域,卻在網路上引起了不少討論和爭論,因為這些網域有可能被駭客用於惡意用途,導致資安上的風險。本文探討這些風險,並提供一些最佳實務原則和建議讓一般使用者及企業了解該如何自保以避免這類危險。

以為要去Google 卻到了Bing?

用「@」當幌子 惡意網址暗藏在合法網站背後

繼續閱讀

2023 年 RSA Conference 資安大會重要趨勢與洞察

揭開網路資安的未來

經過疫情之後,RSA Conference 資安大會又再度滿血復活了。2023 年的大會吸引了數萬名資安界人士齊聚在舊金山莫斯康 (Moscone) 展覽中心,探討資安產業目前最熱門的趨勢、挑戰及主題:從資源和人才的發掘到零信任架構的營運化,再到生成式人工智慧 (AI) 和大型語言模型 (LLM)。

此外,透過單一操作介面、平台式方法以及託管式服務來簡化資安營運,同樣也是大會的主要話題,尤其,會場上有不少託管式服務供應商及 MDR 廠商出席。我們看到並聽到資安團隊都希望將技術工具整合、簡化工作流程及程序、減少情境切換與警報疲勞的問題,同時也希望藉由平台式技術與 7 天 24 小時的威脅監控、資安風險管理以及事件回應支援來解決資安人才短缺的問題。

重大趨勢

生成式 AI 遍地開花


OpenAI 和 ChatGPT 的強大威力,讓生成式 AI 和 LLM 成了大會的焦點。 雖然 AI 在對抗網路釣魚及勒索病毒攻擊方面已經展現了具體的成果,但這項創新也激發了更多利用 AI 來改善資安與資安分析師工作體驗的全新契機。這波新的浪潮引發了有關 AI 可以有什麼全新應用來協助對抗駭客攻擊的討論,當然,免不了的還有駭客如何濫用 AI。

繼續閱讀

勒索病毒演進深入剖析:威脅情勢將出現革命性轉變(下篇)

本系列三篇部落格深入剖析勒索病毒(勒索軟體,Ransomware) 商業模式的演進 (從早期發展到最新趨勢)。

勒索病毒是一項日益嚴重的問題,對各種產業都造成危害,其天價的贖金也讓受害的企業和基礎設施感到絕望。近年來,從大型醫院到私人企業,沒有任何產業能倖免於勒索病毒鋪天蓋地的滲透所帶來的衝擊。

我們在本系列的第 2 篇中討論了促使勒索病毒商業模式發生改變的一些誘因。同時也介紹了勒索病毒過去的演變過程,因此在本系列最後一篇,我們將放眼未來,看看勒索病毒將如何繼續演進。

繼續閱讀

勒索病毒演進深入剖析:商業模式改變背後的誘因 (中篇)

本系列三篇部落格深入剖析勒索病毒(勒索軟體,Ransomware) 商業模式的演進 (從早期發展到最新趨勢)。

勒索病毒已經變成一種越來越具破壞力的存在,對所有產業、所有規模的企業都造成危害。如果不了解這種惡意手法背後的傳統,想要對抗它可能會覺得難上加難。

在第 1 篇當中,我們討論了勒索病毒過去的演進,看看勒索病毒集團如何隨著這項威脅的演變而調整他們的手法。本篇將探討網路犯罪集團商業模式改變背後的誘因。

典範轉移的誘因


網路犯罪集團是精明且適應能力強大的一群,他們能快速修正商業模式來因應資安情勢的變化。以下是幾個可能促使他們小幅修正或徹底改變勒索病毒營運方式的誘因:

繼續閱讀