• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 新聞速寫

Palo Alto Networks 威脅情報小組Unit 42發布勒索軟體趨勢報告:駭客採用更具侵略性的新手法,並加劇彼此間的合作

2025-06-09
分類 : 新聞速寫
0
A A
0

文/Palo Alto Networks

全球領先的AI網路安全公司Palo Alto Networks近期發布威脅情報小組Unit 42勒索軟體趨勢2025年1-3月報告,揭示威脅行為者持續演化攻擊手法,與國家支持的駭客組織合作並使用勒索詐騙手法來勒取贖金。

亞太及日本(JAPAC)地區的組織正將資安防護列為首要任務,許多組織現在能在攻擊生命週期的早期階段,也就是攻擊者執行其目標前就偵測到入侵行為。這使得在網路存取階段就被成功阻擋的資安事件回應案例增加。儘管有所進展,勒索軟體和勒索活動仍以相當高的成功率持續發生。透過分析Palo Alto Networks威脅情報小組 Unit 42事件回應案例,Unit 42研究人員發現,威脅行為者因應此情況,正在強化其攻擊手法,使用更激進的方法對受害者施壓,以確保獲得更高且更穩定的贖金。因此,組織必須持續關注勒索軟體趨勢,並採用多層次防禦策略來保護自身,以準備好應對勒索軟體攻擊。

「我們觀察到,無論在全球或亞太地區,勒索軟體與勒索攻擊者的運作方式正出現明顯轉變。攻擊者正從傳統加密戰術轉向更激進和操控性的方法,包括虛假聲明、內部人士存取,以及能停用安全控制的工具。」Palo Alto Networks亞太及日本地區Unit 42副總裁暨管理合夥人Philippa Cogswell表示,「這些新興且不斷演化的攻擊手法顯示,企業若僅依賴被動式防禦已遠遠不夠,必須積極投入具備全面可視性與快速應變能力的資安策略,才能有效守護其整體環境。」

報告的主要發現包括:

  • 攻擊者為獲得報酬而說謊:Unit 42觀察到越來越多使用虛假資料進行勒索詐騙的案例,甚至將實體勒索信件寄送到高階主管家中。
  • 製造業仍是勒索軟體的首要目標,延續了持續數年的趨勢。第二大受影響產業是批發零售業,其次是專業及法務服務業。
  • 按總部所在地劃分的勒索軟體活動:攻擊者最主要鎖定的地區是美國、加拿大、英國、德國。
  • 雲端和端點安全正遭受圍攻:攻擊者越來越多使用「EDR殺手」來停用端點安全感測器,並比以往更積極地鎖定雲端系統。
  • AI生成的內部威脅勒索興起:北韓駭客使用AI生成的身分偽裝成遠端IT工作者,透過竊取專有程式碼並威脅公開洩露來勒索公司。
  • RansomHub成為首要的勒索軟體變種:在報告期間RansomHub 被觀察到是最活躍的勒索軟體。這標誌著自2024年中首次被識別為值得關注的新興威脅以來,其活動急劇上升。

在台灣,勒索攻擊同樣持續肆虐。根據台灣數位發展部資安署統計,2025 年 4 月共收集到約 72,788 筆政府機關網路安全聯合防禦情報,主要威脅類型為資訊蒐集類(37%)、入侵攻擊類 (33%)和入侵嘗試類(14%)。Palo Alto Networks台灣區總經理尤惠生表示,「我們觀察到攻擊者手段日益高明,導致營運中斷、財務損失,甚至聲譽受損。這突顯出勒索軟體對企業持續營運構成的嚴重威脅。身為全球半導體與 AI 關鍵供應鏈的重要樞紐,台灣產業不僅承載高度的技術密度,也肩負起全球關鍵基礎設施的運行穩定。面對威脅組織合作加劇、攻擊手法日趨複雜的現況,台灣企業唯有加速導入零信任架構與 AI 驅動的資安平台,才能從根本強化數位韌性,鞏固台灣在全球科技鏈中的關鍵地位。」

標籤: AIITPalo Alto NetworksUnit 42資安
上一篇文章

CloudMile 萬里雲連續四年響應「TALENT, in Taiwan」 推動 AI 人才永續發展

下一篇文章

Check Point Software 以 ThreatCloud AI 強化 Harmony SASE 安全態勢

相關文章

新聞速寫

美光為 Motorola 最新 Razr 60 Ultra 注入 AI 創新動能

2025-06-09
全新HPE Aruba Networking CX 10000分散式服務交換器。
新聞速寫

HPE持續創新推出全新分散式服務交換器並擴展有線與無線產品組合,以滿足AI與高效能運算需求

2025-06-09
ActiveProtect 備份專用一體機具備易用的可視化介面,便於 IT 人員集中管理,簡化過往複雜的資料保護流程
新聞速寫

Synology ActiveProtect 全新系列登場,DP7200 滿足企業的備份資料增長需求

2025-06-09
下一篇文章
威脅情資即時同步更新至 Check Point 所有客戶端

Check Point Software 以 ThreatCloud AI 強化 Harmony SASE 安全態勢

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

1200 4 施柏榮202103260182

從雲端走向邊緣 實現AI彈性運算

CIO價值學院第二堂課基礎架構台中場 會後報導 資策會產業情報研究所資深產業分析

1200 臺灣駭客協會理事翁浩正

駭客協會: 看好龐大經濟利益 黑色產業鏈成行

CIO價值學院第六堂課資安日新竹場會後報導 如同其他產業採取分工合作模式,讓不同

1200 22434491 6628915

洞察新世代網路生活與金融行為

文/姜漢儀‧資策會數轉院金科中心資深分析師 數位經濟是以數位科技創新驅動的經濟,

1200 01

雲馥數位打造企業防空洞 助力營運不中斷

雲端服務可避免許多天災人禍,讓企業不再對上雲存疑,只是需要一套完善的上雲藍圖。雲

同心數位希望工程圖

企業員工的智慧基礎 從數位轉型開始

「地利、人和、天時」新冠疫情是企業智慧教育的起步! 文/施純協 地人天三才指出任

1200 1陳澤雄202103260068

打好數位化基底 循序邁向商模轉型

CIO價值學院第二堂課基礎架構台中場 會後報導 《CIO IT經理人》總編輯林振

Ciotaiwan Logo 600 White

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音