報告:ICS 端點成為威脅入侵的破口

隨著 IT 與 OT 之間的連結越來越緊密,ICS 端點的防護也更加重要。這份研究說明全球工業環境的資安現況以及 ICS 端點已知及最新的威脅。

工業控制系統(Industrial Control System,ICS)的導入,讓許多產業的營運變得更有效率。這類系統的效益來自於 IT (資訊技術) 與 OT (營運技術) 之間的彼此連結,進而提昇營運的效率和速度。只可惜,這樣的連結卻也意外地讓 ICS 暴露於網路攻擊的威脅。

保護 ICS 系統對企業來說至關重要,而其中一項需要妥善保護的就是 ICS 端點裝置。在這份「2020 年 ICS 端點威脅報告」(2020 Report on Threats Affecting ICS Endpoints) 當中,我們整理了各種 2020 年 ICS 端點感染最多的威脅種類,希望能協助產業保護這些系統並防範當前及未來的資安問題。

勒索病毒


ICS 勒索病毒 Ransomware 可能造成企業無法控制或查看其生產流程,因為這類攻擊會將各種檔案加密,其中包括這類系統用來產生操作介面的影像與組態設定檔。這將使得企業營運中斷,造成營業損失。此外,受害企業還可能因為遭到勒索而蒙受財務損失,因為越來越多的勒索病毒集團會威脅要公開他們偷到的企業資料。

2020 年,我們偵測到最多的 ICS 勒索病毒變種為:NefilimRyuk、 LockBitSodinokibi,絕大多數都是來自 9 月至 12 月增加的攻擊案例。

繼續閱讀

2021 上半年「網路資安風險指標」(CRI)

趨勢科技致力提供最新資訊來協助企業降低網路攻擊風險,很高興我們最近發表了最新一期的 網路資安風險指標 (Cyber Risk Index,簡稱 CRI) 調查。這項調查迄今已邁入第四個年頭,今年新增了「拉丁/南美」地區,因此調查範圍包括:北美、歐洲、亞太、拉丁/南美等四大地區,真正反映了今日企業面臨的全球網路資安風險現況。

CRI 是趨勢科技與 Ponemon Institute 合作的一項調查,對象包括各種產業大大小小的企業。CRI 是依據以下兩項條件來衡量企業所面臨的網路資安風險:

  1. 企業針對其所受網路攻擊的準備能力 (網路資安準備度指標 – CPI)
  2. 企業所受威脅的當前狀況 (網路資安威脅指標 – CTI)

從這兩項指標再計算出一家企業的整體網路資安風險指標 (-10 至 +10),越低的負值代表越危險。

繼續閱讀

研究指出:近三分之二的企業沒有信心應付網路釣魚和勒索病毒攻擊

 

勒索病毒 Ransomware (勒索軟體)和網路釣魚(Phishing)攻擊至今仍持續肆虐,而且很可能越來越受駭客集團青睞。本文分享一份研究調查結果,以及一些能幫助您防範這類威脅的建議。

趨勢科技有幸贊助了 Osterman Research 的一份最新研究報告: 如何降低網路釣魚及勒索病毒的風險 (How to Reduce the Risk of Phishing and Ransomware),內容提供了一份針對中大型企業機構網路資安人員的研究調查。這份研究結果,印證了趨勢科技過去一年所觀察到的諸多現象,在這裡跟大家分享一下其中的一些發現以及我個人的看法。

勒索病毒Ransomware (勒索軟體)和網路釣魚(Phishing)是我們客戶每天都會遇到、並深受其害的兩大威脅。根據這份研究報告指出,它們也是受訪者最擔心的兩大問題:

Survey: Phishing Ransomware Attacks Are Top Concerns
繼續閱讀

84% 的企業機構過去 12 個月內曾遭遇網路釣魚和勒索病毒威脅

趨勢科技最新研究點出防範網路釣魚和勒索病毒的祕訣

【2021年8月9日,台北訊】全球網路資安領導廠商趨勢科技 (東京證券交易所股票代碼:4704)發布一份新的研究顯示,半數的美國企業機構皆無法有效對抗網路釣魚和勒索病毒威脅。

完整報告「如何降低網路釣魚和勒索病毒的風險」(How to Reduce the Risk of Phishing and Ransomware)

趨勢科技威脅情報副總裁 Jon Clay 表示:「正如這份研究所示,網路釣魚和勒索病毒在疫情來襲之前就已經是企業的一項嚴重資安風險,而大規模的遠距工作模式,更加深了這項威脅的力道。企業機構需要多層式防禦才能防範這類風險,例如網路釣魚演練以及像 Trend Micro Vision One 這樣的進階威脅偵測及回應平台,讓資安團隊在駭客造成損害之前預先獲得警示。」

繼續閱讀

Newark 發布全球 IoT 趨勢報告,點出加速 IoT 普及三項重要條件

 這份最新的報告同時也點出一些對 IoT 技術普及與工業 4.0 成長造成負面影響的資安問題。

受訪者認為未來五年內最可能引領 IoT 建置風潮的三大產業為:工業自動化與控制 (25%)、家庭自動化 (18%)、人工智慧 (12%)

Newark 是一家專門提供少量多樣化產品的經銷商,專精於電子系統設計、維護、修理所需的技術產品、服務與解決方案,該公司最近發布了一份「2021 年全球 IoT 趨勢報告」(Global IoT Trends Report for 2021)。

該報告的數據是來自一項 2020 年 9 月至 12 月間針對全球 60 多國 2,000 多名受訪者所做的問卷調查。

當被問到未來五年內最大的 IoT 趨勢時,受訪者認為最可能引領 IoT 建置風潮的三大產業為:工業自動化與控制 (25%)、家庭自動化 (18%)、人工智慧 (12%)。

此外,這份報告也點出,若要加速 IoT 普及,有三項重要條件:開發要容易、標準必須開放、要有連線標準。

繼續閱讀