2018年資安報告:勒索病毒顯著減少,但WannaCry逆勢上揚,亞洲含台灣感染逾七成

網路釣魚、加密虛擬貨幣挖礦攻擊與變臉詐騙正日益崛起

【2019年3月4日,台北訊】全球網路資安解決方案領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 今天發表「2018年資安總評」報告,詳細闡述資安威脅犯案手法及策略上的顯著轉變。其中一項企業應特別注意的趨勢就是虛擬加密貨幣挖礦攻擊正快速崛起,較去年成長237%。

網路釣魚網址偵測數量較2017年成長269%

整體而言,專門利用人類心理弱點 (如員工在面對上級緊急指示時容易屈服於權威) 的社交工程攻擊也明顯增加,包括:變臉詐騙 (BEC) 與網路釣魚,其中網路釣魚網址偵測數量較2017年成長269%,幅度相當驚人。除此之外,綜觀2018年,雖然全球勒索病毒整體偵測數量較2017年顯著減少,但其中WannaCry家族所被偵測到的案件數量卻逆勢上揚,包含台灣在內的亞洲地區就佔了全球總偵測數量的七成以上,成為重災區!

趨勢科技全球威脅通訊總監 Jon Clay 表示:「2018年威脅情勢的轉變,反映了網路犯罪集團思維上的變化。今日的主流是經過縝密規畫的針對性攻擊,而非過去那種亂槍打鳥式的攻擊。掌握這些變化之後,我們便著手開發能夠因應相關攻擊並且領先歹徒一步的產品。」

繼續閱讀

趨勢科技發表 2014 年資安預測:Android惡意App將突破3百萬

物聯網(IoT)、深層全球網路(Deep Web) 將是新興資安挑戰

 全球雲端安全的領導廠商趨勢科技(TSE:4704) 今天發表「日漸模糊的疆界:趨勢科技 2014 年暨未來資安預測」報告,預測未來一年內,每月都將出現一次重大資料外洩事件,且進階的行動網路銀行攻擊和目標攻擊亦將加速成長。同時,該報告也特別點名針對重大基礎建設的威脅,以及來自物聯網 (Internet of Things,簡稱 IoT) 和深層全球網路 (Deep Web) 的新興資安挑戰。

趨勢科技資深技術顧問簡勝財表示:「我們看到威脅的精密程度正在迅速攀升,這個衝擊將遍及個人、企業和政府機構。從行動網路銀行威脅、到目標式攻擊、再到日益升高的隱私權問題,加上每個月都可能發生的大型資料外洩事件,2014 年勢必是網路犯罪頻傳的一年。」簡勝財也指出,2014年我們也將見到物聯網 (IoT) 開始發展,為科技的突飛猛進揭開序幕。

完整的預測要點如下:

  1. Android 平台的惡意及高風險 App 程式將突破三百萬
  2. 行動網路銀行將遭受更多中間人 (Man-In-The-Middle,簡稱 MITM) 攻擊,基本的雙重認證再也不足以應付。
  3. 網路犯罪者將逐漸採用進階持續性威脅攻擊手法(APT)如:利用公開資訊和高度客製化的魚叉式網路釣魚(spear phishing)。
  4. 在進階持續性威脅攻擊方面,我們將看到更多點閱挾持 (clickjacking) 與水坑式 (watering hole) 攻擊,還有鎖定行動裝置的攻擊。
  5. 專門針對Java 6 和 Windows XP 這類使用廣泛、卻終止支援的軟體漏洞的攻擊將會增加。
  6. 政府幕後支持的監控活動紛紛曝光之後,大眾的不信任將導致「隱私權復原」日益紛亂的局面。
  7. 深層全球網路 (Deep Web) 將對執法造成嚴重挑戰,因為執法機關很難有足夠的能力應付到處散佈的網路犯罪。

報告中也特別點出,IoT 的興起,將是徹底改變個人科技的革命性轉變。隨著科技不斷日新月異,擴增實境也因穿戴式科技 (如手錶和眼鏡) 而將實現,因此未來大規模的身分竊盜事件極有可能發生。簡勝財指出,預測報告並非要危言聳聽,而是要喚醒大家對當前資安潮流與發展的注意,進而促使相關機構盡速研究出針對新興威脅的因應之道。

 

「日漸模糊的疆界:趨勢科技 2014 年暨未來資安預測」報告原文請見

https://about-threats.trendmicro.com/us/security-predictions/2014/blurring-boundaries/

freeDownload_540x90

PC-cillin 2014雲端版跨平台同時支援Win、Mac及Android手機與平板,立即下載試用

 

◎ 歡迎加入趨勢科技社群網站

   

 

2011 資料外洩預言成真的五件事實

2011年對趨勢科技、其他資安產業還有和我們一起對抗網路犯罪的執法單位來說是充滿挑戰的一年,也是成果豐碩的一年。趨勢科技的預測之一已經成真,2011年會被稱為是資料入侵外洩的一年。我們看到了全球都有組織在目標攻擊下淪陷,而且失去了在數位時代的貨幣單位,也就是資料。

 

在為今年做好準備前,讓我們來看看有哪些趨勢科技對2011年的預言成真,以及我們做了哪些事情來幫助資安產業對抗網路犯罪。

 

趨勢科技預見了什麼… 出現了哪些事…
將會看到更多目標攻擊和網路間諜。 正如我們所預測,幾個世界性的組織在目標攻擊下淪陷,付出了昂貴的成本。RSA和Sony是 2011年最大的兩個APT-進階持續性滲透攻擊 (Advanced Persistent Threat, APT)的目標。正如我們所預測,幾個世界性的組織在目標攻擊下淪陷,付出了昂貴的成本。他們失去了數百萬客戶的資料,光是完成修復就花費了鉅資。APT-進階持續性滲透攻擊 (Advanced Persistent Threat, APT)的目標。他們失去了數百萬客戶的資料,光是完成修復就花費了鉅資。
將會看到更多行動設備上的攻擊。 Android 手機病毒/行動威脅的快速成長也讓行動威脅變得更加成熟。在2011年兩個最突出的惡意軟體家族 – RuFraud和DroidDreamLight變種的帶領下,木馬化和其他各種Android惡意應用程式不僅只出現在第三方的軟體商店上,也出現在Android Market上。
2011年回顧:手機病毒
2011下半年 Android 手機威脅月平均成長率高達 60%
將看到更聰明的惡意軟體活動。 網路犯罪分子在全世界的社群網路上製造更多的垃圾(SPAM)訊息和網路騙局,使用了更加吸引人的社交工程陷阱誘餌和更多創新的手法。數以千計的社群媒體使用者被各種詐騙所駭,最終損失的是他們的隱私,甚至他們的身份認證。
將看到利用弱點和攻擊碼的持續發展。 儘管被報告出來的弱點數量下降了,網路犯罪分子還是在2011年繼續使用弱點攻擊。三個最常被利用的弱點是CVE-2011-3402、CVE-2011-3544、CVE-2011-3414,毫無意外地是針對弱點攻擊前五名廠商的其中三名,微軟、甲骨文和Adobe。2011年回顧:漏洞和弱點攻擊
會看到舊病毒在網路犯罪地下世界內被持續散播和整合。 雖然現在只是威脅環境內不被注意的一環,傳統安全威脅還是繼續在使用者間肆虐著。所有攻擊的最終目的都是為了資料,錢和身份竊取。傳統安全威脅現在用著更新更好的工具以及誘餌來感染不知情使用者的系統和其他設備。

 

雖然我們沒有預見到駭客激進主義(Hacktivism)在2011年脫穎而出,我們看到了由AntiSec和LulzSec對於各個團體所作出的大規模入侵行為。為了表達政治意見,和對各種不同議題表達不滿,駭客激進主義團體持續地對使用者發動攻擊。

繼續閱讀