54% 資安威脅來自電子郵件,AI 聊天工具勢必助長變臉詐騙,企業是否需要額外防護?

趨勢科技 2022 年攔截的所有威脅當中有 54% 來自電子郵件,趨勢科技 Writing Style DNA (寫作風格 DNA) 技術偵測到的變臉詐騙攻擊數量為 134,894 件,另有 249,034 件是由垃圾郵件防護引擎所偵測,大幅成長 66%。Trend Research 發現,變臉詐騙集團過去大多冒充高階經理人或高階主管,現在則轉而冒充一般員工。隨著強大的 AI 聊天工具出現,這類工具勢必會讓駭客集團更容易從事變臉詐騙。
本文根據 2022 年電子郵件威脅偵測數據,探討企業在 Microsoft 365 與 Google Workspace™ 內建安全功能之外是否需要再添加額外的防護。

 

2022 年全球網路釣魚電子郵件統計數據與範例


遠距上班與混合上班已成為一種新的常態,電子郵件逐漸成為企業營運不可或缺的一環,使得駭客偏愛使用電子郵件作為攻擊途徑。2022 年,趨勢科技 Cloud App Security 偵測並攔截了  4 千萬次高風險的電子郵件威脅,而這還不包括 Microsoft 365 與 Google Workspace 內建安全功能所偵測到的威脅。隨著駭客集團變得更加隱匿且更有組織,企業也比以往更需要在原生防護之上進一步提升防禦。

近年來,儘管在家上班 (WFH) 與 混合人力的成長導致駭客開始攻擊雲端防護的漏洞,但駭客集團依然持續利用電子郵件內建防護的盲點來發動攻擊。事實上,在趨勢科技 2022 年攔截的所有威脅當中有 54% 都是電子郵件威脅。

繼續閱讀

最新研究調查結果顯示善用資安數據為強化企業營運韌性推手

趨勢科技建議採用平台化資安方案協助落實加速企業資料洞察

【2023年6月27日,台北訊】全球網路資安領導廠商趨勢科技(東京證券交易所股票代碼:4704)最新一份研究報告指出,儘管企業領導人承認有效的資安控管可以加快企業數位化進程,卻無法理解資安政策與流程對資料分析洞察將造成深遠影響,而善用平台化資安方案可以幫助整合過多的資訊孤島並消弭警示轟炸問題,進而降低營運成本與環境複雜度。趨勢科技將於7月11日登場的Risk to Resilience「轉化資安風險,加強營運韌性」世界巡迴研討會中說明數位轉型之下建構全局思維的各項關鍵要點。

l   點選連結來取得完整報告「風險與報酬:審視資安與資料驅動洞察之間的關聯以實現永續性成長」(Risk and Reward: Joining the dots between security and data-driven insight for sustainable growth):https://www.trendmicro.com/explore/riskrewarddatainsights

l   報名參加Risk to Resilience World Tour了解如何透過網路資安平台加速數位轉型:

繼續閱讀

MOVEit 資料傳輸服務爆漏洞,美國多個聯邦機關遭 Clop 勒索病毒集團入侵

上週發生多起美國聯邦與市政府機關遭 Clop 勒索病毒集團入侵的事件,使得拜登政府今年稍早發布的國家網路資安策略首次遭逢嚴重考驗。儘管目前仍有許多細節尚未對外公布,但可以確定的是,網路犯罪集團總是能夠藉著不確定性而占據上風。

美國政府機關之間普遍採用的 MOVEit 資料傳輸服務存在著一個嚴重漏洞讓駭客集團滲透了多個美國政府機關,包括美國能源部 (DOE) 以及多個州境內的大學系統。有些政府官員很快就對外發布消息以確保攻擊行動能被偵測並遏止,但其他機構的反應則慢了半拍,沒能獲得正面的成果。資安事件應變的最大挑戰之一就是了解駭客已經入侵到什麼程度,以及接下來會往哪個方向移動 (如果仍在活動的話)。

在此同時,Clop 集團也在週三發布一則聲明表示本次事件受害者遭竊的資料已經全數刪除。駭客在攻擊事件當中謹守某些分際的現象並非什麼新鮮事,但我們不能單看聲明的表面。儘管全球勒索病毒攻擊的衝擊程度多年來一直在起伏變化 (尤其是俄羅斯的集團),但最近卻突然嚴重起來。

繼續閱讀