2024上半年前三大企業資安風險:勒索病毒、APT及AI相關威脅

趨勢科技建議,企業應善用全方位風險分析工具並妥善管理雲端與設備資產

【2024年8月30日,台北訊】全球網路資安解決方案領導廠商趨勢科技(東京證券交易所股票代碼:4704)發佈2024上半年資安總評報告,指出勒索病毒、進階持續性滲透攻擊(APT)及利用AI技術發展的深偽、越獄服務(Jailbreak-as-a-service)等攻擊是今年上半年的主要威脅;同時,企業也需留意暴露在外的設備資源、登入憑證並應妥善管理漏洞以降低資安風險發生。

下載完整「趨勢科技2024上半年資安總評報告

根據報告研究,銀行、科技與政府機關是今年上半年遭勒索病毒攻擊最多的前三大產業,而即便全球執法機關2月成功瓦解LockBit的攻擊行動,LockBit仍是上半年檔案偵測數量最多的勒索病毒,偵測數量超過其他勒索病毒家族的一半以上。趨勢科技提醒,勒索病毒集團仍不斷地演變,試圖採用各種不同的攻擊手法、技巧與程序(TTP)來進行突破防線、長期潛伏受害者系統、存取登入憑證等動作以竊取資料、操作加密勒索任務。

【圖說一】趨勢科技2024上半年資安總評報告指出勒索病毒、APT及利用AI技術發展的深偽、越獄服務等攻擊是主要威脅。
【圖說一】趨勢科技2024上半年資安總評報告指出勒索病毒、APT及利用AI技術發展的深偽、越獄服務等攻擊是主要威脅。
繼續閱讀

27億筆個資暗網免費公開!從NPD事件看降低風險5步驟

就在惡名昭彰的 USDoD 駭客集團宣稱他們從美國大型背景調查服務機構 National Public Data (NPD) 竊取了大量個人資訊之後的四個月,該集團據稱已將大部分的資料都放在暗網市集上供人免費取用。這是史上最大一樁資料外洩案,總共洩露了大約 27 億筆資料 (原本說 29 億)。儘管受影響的人數還有待觀察,但美國、加拿大和英國很可能都有數千萬人。
如果這些資訊落到惡意的第三方手中,可能會發生大規模的身分盜用詐騙、隱私受到侵害、財物損失、被他人假冒、被跟蹤或脅迫等情況。除了必須在平時就小心運用及管理自己和家人朋友的個人資料。萬一您的資訊也遭到了外洩,本文建議採取五個步驟來避免風險。

繼續閱讀

您該如何防範深偽(Deepfake)AI詐騙影片?

深偽技術(Deepfake) 詐騙影片是使用人工智慧 (AI) 來產生模仿人們講話或動作的超逼真影片或音訊,就如同他們真的說過那些話或真的做過那些事情一樣。深偽技術正被歹徒用來從事視訊電話詐騙,對一般個人和企業機構都構成了嚴重風險。

當您在進行視訊電話時,您如何知道對方是否為真人,還使用深偽技術做出來的冒牌貨?在一個充斥著深偽的世界,眼見不再為憑,所以,認識及對抗這類技術所帶來的風險,比以往更加重要。欲了解什麼是深偽,以及如何辨識,請參閱這篇「深偽的第一堂課」(Deepfake 101) 貼文。

繼續閱讀

2024年最會演的AI!投資人、HR、愛情暈船者必須了解的三種 Deepfake深偽詐騙影片

Deepfake(深偽技術)詐騙影片、AI 換臉、AI 模仿聲音… 怎麼感覺現在好像再也沒有什麼可以相信的了?在人工智慧 (AI) 的加持下,深偽技術正在迅速發展,這使得真實與虛假的界線越來越模糊。請繼續往下閱讀來了解您 2024 年最應注意的幾種深偽詐騙。



駭客集團會利用深偽來假冒名人、公眾人物或企業高階主管來從事各種不法活動,造成各種嚴重後果,包括財務損失、名譽損失等等。例如,在 AI 的推波助瀾下,性愛勒索變得比以往更加猖獗。深偽技術讓歹徒更容易利用被害者在社群媒體上發布的照片和影片偽造出不雅的內容,藉此勒索或騷擾被害者,為此,美國聯邦調查局 (FBI) 已提出警告。

繼續閱讀

⟪看梗圖學資安⟫跟汪星人視訊,狗狗認得出你嗎?

你今天好嗎?還再說「累得跟狗一樣嗎?」,兩個跟狗狗有關的日子就要到來:「826國際狗狗日(International Dog Day)」和「99台灣狗狗節」,本文用幾張狗狗迷因梗圖,看看到底你比較累還是狗狗比較累?出差時想念家中的萌寵時,你會跟狗狗視訊嗎?但你確定他認得出你嗎?(最後一張梗圖告訴你答案 (¬‿¬) )。
提到視訊,不得不提到近日升溫的AI詐騙案例,「新北多位里長遭AI換臉合成不雅片勒索,險害家庭革命」、「劉德華現身視訊?粉絲傻傻信,慘遭詐騙264萬」、「數百名AI生成的馬斯克分身用Deepfake換臉詐騙影片,讓退休老人被騙超過千萬!」,你我都可能成為下個受害者,該如何自我保護?

國際狗狗日,今天別再說累得跟狗一樣(•̀ᴗ•́)و ̑̑

台灣狗狗日的由來,原來跟台語有關

繼續閱讀