趨勢科技最新研究點出企業在網路資安、業務營收與人力管理方面的矛盾認知

全球研究顯示董事會依然低估資安在企業所扮演的角色價值

【2023年4月20日,台北訊】全球網路資安解決方案領導廠商趨勢科技(東京證券交易所股票代碼:4704) 發布一份最新研究註一指出,儘管全球企業都計畫在 2023 年提高網路資安預算,但企業領導人對於「網路資安」的看法仍存在著衝突與矛盾。

請點選以下連結來取得這份完整報告「充滿危機的報酬」(Risky Rewards):https://www.trendmicro.com/explore/tw-vision-one-awareness/2031-tl-en-rpt#page=1

趨勢科技威脅情報副總裁 Jon Clay 表示:「企業若想發揮資安投資的最大效益,企業領導人必須重新調整他們對網路資安的看法,從更大的角度看資安如何為企業帶來正面影響。這份研究指出此點是開拓新業務並吸引人才的關鍵要素。在每一筆支出都需精打細算的年代,看到企業最高層對資安仍抱持刻板印象實在令人憂心。」

這份研究指出近三分之二 (64%) 的企業決策者 (BDM) 表示他們計畫在 2023 年提高對網路資安的投資,但同時決策者對於網路資安與企業經營環節之間的關係,仍存在著認知想法上的矛盾與落差。

一方面,有半數 (51%) 表示網路資安是一項必要成本,但對營收並無貢獻,而且有近似比例 (48%) 的受訪者表示其價值僅侷限在防範攻擊與威脅、近五分之二 (38%) 甚至認為資安對業務是一項阻力而非助力。但另一方面,卻有 81% 的受訪者擔心網路資安風評不佳會影響他們開拓新業務的能力,而且有五分之一左右 (19%) 承認已經遇到這樣的情況。關於這點,有將近四分之三 (71%) 的受訪者承認他們在與潛在客戶和供應商談判時會被問到公司的資安狀況,另有 78% 表示他們越來越常收到這類詢問。

除此之外,這份研究更發現另一項態度衝突的情況:儘管潛在客戶和供應商在談判時相當重視網路資安,但僅有 57% 的決策者覺得網路資安與客戶的採購/滿意度之間有「強大」或「非常強大」的關聯。

而在人力資源管理方面,有近四分之三 (71%) 的受訪者表示企業能否提供遠距上班是現今人才戰的關鍵,但僅有大約五分之二的受訪者認知到網路資安政策與留住員工 (42%) 及吸引人才 (43%) 之間有強大關聯。儘管受訪者肯定網路資安政策對員工體驗有所影響,但:

Ÿ   83% 表示其目前的資安政策影響了遠距員工完成工作的能力 (如:網路與資訊存取問題,以及工作速度被拖慢)。

Ÿ   43% 表示其目前的資安政策限制了員工從任何地方上班的能力。 

Ÿ   54% 表示其目前的政策限制了員工可用來上班的裝置/平台。

註一:趨勢科技委託 Sapio Research 針對 26 個國家員工人數超過 250 人的企業共 2,718 名企業決策者所做的調查。

勒索病毒演進深入剖析:商業模式改變背後的誘因 (中篇)

本系列三篇部落格深入剖析勒索病毒(勒索軟體,Ransomware) 商業模式的演進 (從早期發展到最新趨勢)。

勒索病毒已經變成一種越來越具破壞力的存在,對所有產業、所有規模的企業都造成危害。如果不了解這種惡意手法背後的傳統,想要對抗它可能會覺得難上加難。

在第 1 篇當中,我們討論了勒索病毒過去的演進,看看勒索病毒集團如何隨著這項威脅的演變而調整他們的手法。本篇將探討網路犯罪集團商業模式改變背後的誘因。

典範轉移的誘因


網路犯罪集團是精明且適應能力強大的一群,他們能快速修正商業模式來因應資安情勢的變化。以下是幾個可能促使他們小幅修正或徹底改變勒索病毒營運方式的誘因:

繼續閱讀

勒索病毒演進深入剖析:從假防毒軟體到多重勒索(上篇)

本系列三篇部落格深入剖析勒索病毒商業模式的演進 (從早期發展到最新趨勢)。

勒索病毒(勒索軟體,Ransomware) 目前已成為一種惡名昭彰又極具破壞力的惡意程式型態,對企業機構、政府機關、醫療產業以及核心基礎設施造成嚴重的財物損失。對駭客集團來說,勒索病毒一直是個非常賺錢的商業模式。不過,我們想了解在長期與短期未來當中,有哪些因素可能造成勒索病毒商業模式的改變。

趨勢科技團隊做了一番徹底的研究來了解勒索病毒的未來,分析它們經歷的各種情況:從聚焦風險評估、躲避執法機關,到設法在經營過程當中尋找更好的賺錢機會。

很顯然地,地緣政治事件 (如 2022 年俄羅斯入侵烏克蘭) 是引發變革的誘因之一。除此之外還有:政府祭出更強力的主動防禦策略、逮捕犯罪集團、制定虛擬加密貨幣相關法規來減少洗錢管道等等。我們相信這些情況都有利於建立一個更不利於勒索病毒活動、進而打擊犯罪集團的環境。

勒索病毒的演進

圖 1:勒索病毒演進的大致過程。


⚠️ 2005-2010年 假防毒軟體勒索贖金的惡意程式始祖

繼續閱讀

資安主管請注意:勒索病毒再進化的 4 類資安風險

未來勒索病毒(勒索軟體,Ransomware) 的商業模式勢必改變,以下四點預測可協助您確保自己的企業不會遭到新型態的網路勒索襲擊。

數十年來,資安領導人和資安長 (CISO) 一直在保護自己的企業免於勒索病毒襲擊,並因應技術的變遷來防範資料竊盜及關鍵系統停機的昂貴風險。然而歹徒總是能想出更多新的招數,如今,全世界的勒索病毒集團似乎正在準備掀起一場革命,好讓他們變得績效更好、更多才多藝、也更危險。

勒索病毒的商業模式將如何演變?


其實,勒索病毒的感染過程只要稍加調整就能輕易地轉成其他類型的犯罪活動。駭客可以轉而從事網路勒索、變臉詐騙攻擊或稱為商務電子郵件入侵 (Business Email Compromise, BEC)、竊取虛擬加密貨幣,以及操弄股市。事實上,有證據顯示這樣的轉變已經發生。

為了隨時保護企業免於新一代的資安風險,資安領導人應認真思索以下四個勒索病毒可能演進的方向。

如欲進一步了解有關勒索病毒商業模式未來可能的 7 大演變,請閱讀「 勒索病毒商業模式的短期與長期未來」(The Near and Far Future of Ransomware Business Models) 一文。

⭕️ 1. 勒索病毒集團開始幫政府工作

目前已經有勒索病毒集團接受政府招募,將其滲透企業的技能轉而投入正當用途。例如,英國國家犯罪調查局 (National Crime Agency) 就成立了 一個計畫來改造青少年駭客,讓他們成為有道德的資安專家。不過,其他國家則對於如何利用這些駭客的工具和技能比較有興趣,而非改造他們。

繼續閱讀

《資安新聞周報》直擊駭客競賽 VICONE防堵車輛資安漏洞/用 LINE 玩 ChatGPT 小心詐騙,過幾天你會發現 AI 機器人變真人了!  /FBI 示警:別用機場USB充手機 帶「這2物」最安全

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

資安新聞精選

趨勢科技公佈三大網路犯罪組織類型          iThome

VicOne獲得DEKRA德凱ASPICE CL2級認證證書 車用軟體也能安全使用  tvbs新聞網

VicOne 與友通攜手讓車聯網環境內資料分享更安全  電子時報 

直擊駭客競賽 VICONE防堵車輛資安漏洞 中國時報

近距離看高手較勁 VicOne在Pwn2Own 2023駭客競賽現場直擊Tesla Model 3漏洞揭露成功 CompoTech Asia 電子與電腦

TXOne Networks榮獲2023年網路資安卓越獎「網路防護」、「ICS/SCADA」及「資安調查」獎項   iThome

美NSA資安主管警告:若中國入侵台灣將造成全球資安崩潰         新頭殼

公共場所充電注意!FBI 示警:別用機場USB充手機 帶「這2物」最安全     CTWant

FBI對決北韓駭客!搶回「加密貨幣贓款」的秘密是什麼?          BLOCKTEMPO

以色列間諜軟體駭入iPhone 受害者至少分布10國 中央通訊社

【資安日報】4月7日,英國數位ID驗證解決方案業者OCR Labs曝露開發環境組態,恐波及英國、澳洲金融業者          iThome

傳美國擬對俄國卡巴斯基實驗室採取執法行動          中央通訊社

Siri失效有解!蘋果緊急釋iOS 16.4.1修復兩大Bug 自由時報電子報

HP揭露涉及數十款雷射印表機的資訊外洩漏洞        iThome

勒索軟體攻擊導致肯德基、必勝客母公司用戶資料外洩          iThome

勒索病毒再演進更難防 因應四大動向趨吉避凶     編輯部

勒索軟體集團盯上台灣電競大廠 微星證實遭駭客勒索1.2億元 上報

非公務機關洩個資 最重罰千萬    自由時報電子報

eTag扣款失敗!假簡訊真盜刷133萬 12車手被起訴     TVBS

國內首見!詐騙集團設「假基地台」 發釣魚簡訊騙個資盜刷300萬元(警方提供)  自由時報電子報

資安公司監測160萬人,竟有3.1%員工上傳機敏資料到ChatGPT            iThome

用 LINE 玩 ChatGPT 小心詐騙,過幾天你會發現 AI 機器人變真人了          蘋果仁

ChatGPT掀機密外洩風險 台灣公部門2原因暫不禁用     自由時報電子報

ChatGPT會衝擊人類文明!金管會示警 金融業不能被控制           ETtoday新聞雲

資通法把關且非軟體 我公部門暫不禁ChatGPT   自由時報

AI 新技術「秒破解」750萬組常用密碼組合!5招學會設立安全密碼強度     自由時報電子報

台灣新聞通訊社-「拜託不管怎樣請幫我做到」 專家揭施壓話術…恐逼ChatGPT洩密 台灣新聞通訊社

微軟Outlook爆嚴重漏洞,只要收信不必點開就能洩露身分認證資訊     T客邦

繼續閱讀