2017資安預測!趨勢科技:Apple漏洞倍增

記者李鴻典/台北報導

全球網路資安解決方案品牌趨勢科技13日發表2017年資安年度預測報告,指出隨著「駭客經濟高獲利」、「攻擊技術高準確」、「使用者高受害機率」等資安威脅三高環境越趨成熟,趨勢科技預測新一年度駭客淘金潮即將大舉來襲。

資安風險!趨勢科技:Apple漏洞倍增

2016年已開啟了網路犯罪集團探索未知攻擊領域和攻擊面的大門,以影響企業營運及消費者資安甚鉅的網路勒索為例,趨勢科技團隊統計截至今年第三季為止,全球網路勒索總攻擊次數已超過1.8億次,台灣受害排名則高居全球第16,受攻擊總數逼近300萬大關 ,FBI最新數據更指出光是單一勒索病毒變種每天就能入侵大約 100,000 台電腦。

展望2017年度,資安威脅的三高環境因子已然成熟,駭客攻擊手法日益刁鑽,除了善用勒索病毒作為淘金利器,並持續藉由「DDoS 攻擊」、「變臉詐騙」、「商業流程入侵」及「零時差漏洞」等手法進行惡意攻擊,各種手法搭配運用、發動目標式攻擊達成大量勒索並獲利的目標,且加上不同技術專長的駭客開始聚集成群,透過系統化的專業分工,大幅降低 APT 攻擊的成本,也因此加速形成駭客地下經濟的規模化與高收益化現象;然而全球使用者在資安防護的概念與實質投注卻無相應提升的狀況,持續性的不安全使用行為將讓風險大幅提高,這也將是 2017 年度資安問題的極大隱憂!

面對「駭客淘金潮」即將來襲,趨勢科技綜整 2017 年駭客主要淘金手法,對企業及使用者提出資安風險警示:

人人皆可能淪為駭客獲利工具,IoT 裝置助長 DDoS 攻擊

隨著物聯網普及,眾多缺乏資安防護的物聯網裝置或設備,恐成為駭客透過 DDoS 攻擊行勒索之實的利器。目前全球眾多物聯網產業中,工業和製造業控制系統(如SCADA,系統監控和資料擷取系統)已被發現有多項漏洞,這些存有漏洞和缺乏資安防護的企業設備或系統如遭到入侵,將成為駭客斂財的切入破口,為企業營運的重大安全漏洞。

從交易系統下手,金融科技讓商業流程入侵(BPC)獲利不著痕跡

金融科技發展全球持續發燒,駭客產業亦嗅到高度獲利的可能性,其可能入侵全球金融交易系統,竄改交易流程或是其中的帳號數字、編碼等,讓金流進入不法駭客的口袋之中。2016 年度舉凡國內外皆有許多類似案件導致企業之鉅額損失,如孟加拉央行遭盜轉 20 億以及一銀被盜領逾 8000 萬等案例,皆顯示出專業化分工的駭客集團將極可能於 2017 年度投注更多心力以發動準確性、獲利性並重的攻擊手法。

一封郵件騙走一棟房子 ─ 變臉詐騙(BEC)持續成為駭客寵兒

變臉詐騙(BEC)手法對駭客來說是技術門檻低且獲利性極高的企業詐騙手法,詐騙平均損失金額統計高達 400 萬台幣3。據估計,近兩年來變臉詐騙的不法獲利總金額高達 30 億美元,對於變臉詐騙(BEC)此類低成本高收益的攻擊,將是台灣企業於 2017 年度仍極需高度重視的資安威脅風險。

Apple漏洞倍增,零時差漏洞攻擊潛藏駭客商機

隨著 Apple 用戶數持續成長,iOS 系統也將成為駭客的主要攻擊目標之一。趨勢ZDI 懸賞計畫 2016 年即發現蘋果漏洞數呈現倍增的狀況,2017 年,趨勢科技研究團隊預測蘋果被揭露的漏洞數量恐將超越 Microsoft,全球的大批果粉也將受到高度衝擊。

面對 2017 年駭客淘金潮,使用者需要跨世代的資安防護才能有效防止錢財落入不法駭客口袋。趨勢科技正式推出全新概念「XGen跨世代資安防護戰略」,領先融合「高準度機器學習」技術,具備獨家之檔案執行前與執行中分析能力與圖像式演算法,搭配普查和白名單「雜訊消除」技術來改善降低誤判狀況,準確抵禦各類進階的駭客攻擊,可進一步協助使用者防禦日益嚴峻的資安風險。

趨勢科技預測2017年資安重點:

1.人人皆可能淪為駭客獲利工具,IoT 裝置與 IIoT 生態將助長 DDoS 攻擊

2.從交易系統下手,金融科技讓商業流程入侵(BPC)獲利不著痕跡

3.靠一封郵件騙走一棟房子 ─ 變臉詐騙(BEC)手法持續成為駭客寵兒

4.新的 Apple 和 Adobe 漏洞將不斷被發掘並收錄至漏洞攻擊套件當中。

5.勒索病毒攻擊廣度與準確度並進,行動裝置、ATM、PoS 銷售櫃台系統成為攻擊目標

6.駭客以社群操控輿論走向,進行 Cyberpropaganda(網路宣傳)

7.駭客生態日趨成熟,駭客攻擊手法再進化,針對性攻擊將發展出專門躲避偵測技術的方法

加入 @setn 好友

【SETN12小時新聞現場 #直播中LIVE】每周一至周五早上10:00至晚間22:00
大數據推薦
熱銷商品
直播✦活動
三立新聞網三立新聞網為了提供更好的閱讀內容,我們使用相關網站技術來改善使用者體驗,也尊重用戶的隱私權,特別提出聲明。
了解最新隱私權聲明 知道了