Endpoint Protection

 View Only

2015 網路安全威脅研究報告:攻擊者變得更強大、更放肆且更迅速了 

Apr 14, 2015 05:50 PM

ISTR 20 660.png

人們常說,生活中唯一不變的就是改變。在網路安全的領域中,這絕對是金科玉律。試圖保護數位世界的人們與試圖發動攻擊的人們之間,一直在進行著一場永無休止的貓捉老鼠遊戲。

第 20 期賽門鐵克網路安全威脅研究報告 (ISTR) 顯示,網路攻擊者正透過綁架公司的基礎架構來滲透網路,同時也會透過一般使用者的智慧型手機和社交媒體從他們身上賺取不義之財。

由於轟動的資料洩漏事件不斷成為新聞頭條,相較於過去,人們也愈來愈警覺到他們的「風險因子」,不過,還是有許多人還未採取行動,或是仍然採用舊式的戰術來對抗攻擊,而非正面迎戰攻擊者。

在 2014 年,我們觀察到攻擊者會透過常見程式的木馬化軟體更新程式並耐心等待他們的攻擊目標來下載,然後欺騙企業讓他們自行受到感染。一旦受害者下載了軟體更新程式,攻擊者就能無拘無束地存取該公司的網路。高度鎖定目標的魚叉式網路釣魚攻擊依然是滲透網路最常見的戰術,整體攻擊次數增加了 8 個百分點。去年最有趣的現象就是這些攻擊的精確度。魚叉式網路釣魚攻擊利用了比以前還少 20% 的電子郵件,就能成功入侵目標,並結合了更多的順道下載惡意程式及其他的網頁式攻擊。

我們也發現攻擊者正在:

  • 利用由某一家受害公司竊取來的電子郵件帳號,以魚叉式網路釣魚攻擊供應鏈中更高層的另一家受害者
  • 在他們偷來的智慧財產流出之前,充分利用該受害公司的管理工具與程序在其企業網路內移動
  • 在受害者網路內建立客製化的攻擊軟體,進一步偽裝他們的活動

惡意程式建立的數量正在增加
正當這些進階的攻擊佔據新聞頭條時,我們也必須留意惡意程式的普遍性和持續成長的力道,在 2014 年,惡意程式的數量增加了 26%。事實上,去年有超過 3 億 1700 萬支全新的惡意程式,相當於幾乎每天出現 100 萬支惡意程式!

賽門鐵克觀察到惡意程式不僅在數量方面增加,在品質方面也成長了。惡意程式作者仍持續尋找可以讓他們大快朵頤的新平台,以及能夠避免偵測的新方法。2014 年,我們發現具有「虛擬機器感知能力」的惡意程式達到 28%,創下高峰。這對於依靠虛擬沙箱來觀察及偵測惡意程式的安全研究人員而言,無疑是敲響了一記警鐘,因為虛擬環境並不能提供任何層級的防護能力。

數位敲詐正在崛起:在 2014 年被當作人質的裝置增加了
雖然大多數人會將「敲詐」一詞和好萊塢電影或黑幫老大聯想在一起,但網路罪犯已經開始利用勒索軟體將敲詐轉變為獲利豐厚的企業,攻擊各種大型與小型目標。

在 2014 年,勒索軟體攻擊成長了 113%,主要是由於加密勒索軟體攻擊增加了 4,000% 以上造成。不像傳統的勒索軟體會假裝成執法單位對竊取來的內容要求罰金,加密勒索軟體則是劫持受害者的檔案、照片和其他數位媒體人質,完全不掩飾攻擊者的意圖。受害者付了 $300 到 $500 美元不等的贖金後,攻擊者就會提供解密其檔案的金鑰,但是並不保證他們的檔案就會被釋放。

雖然這些攻擊以往只會加害個人電腦,但我們也觀察到有愈來愈多針對其他裝置的勒索軟體如雨後春筍般出現。最值得一提的是我們在 2014 年首次在 Android 裝置上發現的加密勒索軟體。

重拾您資料的掌控權
看起來似乎攻擊者在每一方面都具有壓倒性的優勢,但隨著他們持續進化,我們也一樣在進步。現在,您就可以採取許多簡單的步驟,讓您迎頭趕上、甚至領先攻擊者。

對於企業:

  • 別被攻擊者發現您手無寸鐵:採用先進的威脅情報解決方案來協助您找出攻擊危害的蛛絲馬跡,並且更快速地應變資安事端。
  • 採用強大的安全態勢:建置多層式端點安全、網路安全、加密和增強式身分驗證以及以信譽為基礎的技術。擁有委外管理安全服務的合作夥伴供應商將可擴充您的 IT 團隊。
  • 為最壞狀況做好準備:資安事端管理可確保您的安全架構最佳化、可量化、同時可重複應用,您所學到的教訓將可改善您的安全態勢。您可考慮與協力廠商專家合作,提供協助您管理危機的人手。
  • 提供持續的教育與訓練:建立保護個人及企業裝置上敏感資料的指導方針及公司政策與程序。定期評估內部調查團隊,並執行實務演練,確保您擁有有效對抗網路威脅的必要技能。

對於客戶:

  • 採用高強度密碼:這件事再怎麼強調也不為過。針對您的帳號與裝置採用高強度且獨一無二的密碼,並且定期更新,最好是每三個月更新一次。千萬不要多個帳號都使用相同的密碼。
  • 在社交媒體上提高警覺:千萬別按下不請自來的電子郵件或社交媒體訊息上的連結,尤其是來自您所不知道的來源時。詐騙者深知人們很可能會按下來自朋友的連結,因此他們會入侵您友人的帳號,將惡意連結傳送給該帳號擁有者的連絡人。
  • 瞭解您所分享的內容:在安裝網路連限的裝置 (例如家用路由器或溫控器、或是下載新的 app 時,檢查您所允許的權限。如果沒有需要,就停用遠端存取功能。

欲知更多有關 ISTR 的資訊或閱讀完整報告,歡迎造訪以下網站:symantec.com/threatreport

ISTR20_Key_Findings_600_FINAL.png

Statistics
0 Favorited
0 Views
0 Files
0 Shares
0 Downloads

Tags and Keywords

Related Entries and Links

No Related Resource entered.