• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 新聞速寫

報告指出:龐大且互連的勒索軟體遞送系統已成形

2021-11-18
分類 : 新聞速寫
0
A A
0

根據《Sophos 2022 年威脅報告》,揭露勒索軟體如黑洞般的引力如何將其他網路威脅吸入一個龐大且互連的勒索軟體遞送系統,對 IT 安全極具威脅。該報告由 SophosLabs 安全研究人員、Sophos Managed Threat Response 威脅捕獵人員和快速回應人員,以及 Sophos AI 團隊共同撰寫,針對企業在 2022 年面臨的安全威脅和趨勢提供獨特的多元視角。

《Sophos 2022 年威脅報告》分析出以下主要趨勢:

在接下來的一年裡,勒索軟體的形勢將變得更加模組化和一致,會由攻擊「專家」提供「攻擊即服務」的不同組件,以及包含工具和技術在內的劇本,使不同的攻擊者團體能夠發動非常類似的攻擊。據 Sophos 研究人員研究,2021 年間由個別勒索軟體團體發動的攻擊比蓬勃發展的勒索軟體即服務 (RaaS) 產品少,專業的勒索軟體開發者大多向第三方相關組織租用惡意程式碼和基礎架構。本年度一些最引人注目的勒索軟體攻擊都和 RaaS 有關,包括 DarkSide 相關組織對美國燃油運輸公司 Colonial Pipeline 的攻擊。Conti 勒索軟體的相關組織外流了一份內部的實作指南,讓我們得知攻擊者會用於部署勒索軟體的階段性工具和技術。

一旦他們取得所需的惡意軟體,RaaS 相關組織和其他勒索軟體營運者就會開始接觸初始存取代理 (IAB) 和惡意軟體遞送平台來尋找和瞄準潛在的受害者。這將導出 Sophos 預期的第二個大趨勢。

  • 現存的網路威脅將不斷適應環境以分發和遞送勒索軟體。包括載入程式、植入程式和其他商用惡意軟體;越來越先進並以人工操作的初始存取代理;垃圾郵件,以及廣告軟體。2021 年,Sophos 揭露了 Gootloader 使用的新型混合式攻擊,這些攻擊結合大規模活動與精細篩選的能力,可找出特定惡意軟體套件的目標。
  • 勒索軟體攻擊者使用多種形式的敲詐來迫使受害者支付贖金,Sophos 預期勒索的範圍和強度將繼續增加。在 2021 年,Sophos 事件回應人員歸類出 10 種不同類型的施壓手法,包含資料竊取與外洩、威脅電話,到分散式阻斷服務 (DDoS) 攻擊等。
  • 加密貨幣將繼續助長勒索軟體和惡意加密挖礦等網路犯罪,Sophos 預期這一趨勢將會持續,直到全球加密貨幣得到更好的監管。2021 年,Sophos 研究人員發現了如 Lemon Duck 和不太常見的 MrbMiner 等加密挖礦程式,它們利用最新被發現的弱點取得權限,鎖定已被勒索軟體營運者入侵的目標並在電腦和伺服器上安裝加密挖礦程式。

Sophos 首席研究科學家 Chester Wisniewski 表示:「勒索軟體因其適應和創新能力而蓬勃發展。例如,雖然 RaaS 產品並非首見,但在前幾年,它們的用途主要是讓技術能力較低或資金不足的攻擊者能夠使用勒索軟體。不過這種情況已經改變了。在 2021 年,RaaS 開發者投入更多時間和精力來產生複雜的程式碼,並試圖找出方法來盡力從受害者、保險公司和談判者取得最多的贖金。他們將尋找受害者、安裝和執行惡意軟體,以及清洗被盜加密貨幣的工作轉移給其他角色。這一點正在改變網路威脅形勢。在勒索軟體出現之前就已經存在並造成破壞的常見威脅,如載入程式、植入程式和初始存取代理等,正被勒索軟體這個可以吞沒一切的『黑洞』所吸引。

「對於企業來說,只靠安全監控工具,認為它們可以運作就認為自己安全無虞,已經不夠了。某些偵測甚至是警示,只是相當於小偷從後窗爬進來時打破了花瓶一般。防禦人員必須調查所有警示,即使是過去認為微不足道的警示,因為這些常見的入侵已經發展成為控制整個網路時使用的立足點。」

Sophos 分析的其他趨勢包括:

  • 在 ProxyLogon 和 ProxyShell 漏洞在 2021 年被發現 (並修補) 之後,攻擊者利用它們的速度是如此之快,因此 Sophos 預期還會看到熟練的攻擊者和一般網路犯罪分子大規模濫用 IT 管理工具和可利用的網際網路服務 
  • Sophos 還預期網路犯罪分子會更常濫用攻擊者模擬工具,例如 Cobalt Strike Beacons、mimikatz 和 PowerSploit。防禦人員應檢查與被濫用的合法工具或工具組有關的每個警示,就像檢查惡意偵測結果一樣,因為它們可能代表著網路中存在入侵者
  • 2021 年,Sophos 研究人員詳細介紹了許多針對 Linux 系統的新威脅,預計到 2022 年,人們對使用 Linux 的系統會越來越感興趣,無論是在雲端、網路和虛擬伺服器中
  • 我們預期包括 Flubot 和 Joker 在內的行動威脅和社交工程詐騙將繼續出現並更多樣化,以鎖定個人和企業
  • 人工智慧在網路安全中的應用比例將繼續提高並加快,因為強大的機器學習模型證明了它們在威脅偵測和警示優先排序方面的價值。然而與此同時,攻擊者亦將提高使用人工智慧的比例,在未來幾年內,從人工智慧支援的假訊息活動和社交媒體詐騙,發展到水坑攻擊的網路內容、網路釣魚電子郵件,甚至是進階的深偽影片和語音合成技術等。
標籤: report2021Sophos資安
上一篇文章

資安趨勢:CVSS近滿分漏洞頻傳,企業難以招架

下一篇文章

慧榮科技於2021年OCP全球高峰會上展示全系列企業級SSD儲存解決方案

相關文章

1200630 (1)
新聞速寫

統一資訊強化內部開發效能 加速推進數位與雲端轉型

2025-06-12
Check Point Software 以 AI 強化邊緣防禦,全新分支安全閘道效能提升四倍
新聞速寫

Check Point Software 以 AI 強化邊緣防禦,全新分支安全閘道效能提升四倍

2025-06-11
華碩領航資安專利布局 榮獲後量子密碼CAVP認證
新聞速寫

華碩領航資安專利布局 榮獲後量子密碼CAVP認證

2025-06-11
下一篇文章
慧榮科技企業級ssd控制晶片應用案例

慧榮科技於2021年OCP全球高峰會上展示全系列企業級SSD儲存解決方案

發佈留言 取消回覆

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *

追蹤我們的 Facebook

近期文章

  • 金融科技是美中角力下跨境支付的解答
  • 數位轉型不靠喊單 Q Burger 實現早餐營運差異化
  • 統一資訊強化內部開發效能 加速推進數位與雲端轉型
  • Check Point Software 以 AI 強化邊緣防禦,全新分支安全閘道效能提升四倍
  • 華碩領航資安專利布局 榮獲後量子密碼CAVP認證

📈 CIO點閱文章週排行

  • ISO 27701 新版將面世,PIMS 標準出新版,個資保護國內外升級

    ISO 27701 新版將面世,PIMS 標準出新版,個資保護國內外升級

    0 分享
    分享 0 Tweet 0
  • TA-DIF 打造可解釋可部署 AI OT 安全異常偵測機制

    0 分享
    分享 0 Tweet 0
  • AI 代理驅動認知 ERP 發展

    0 分享
    分享 0 Tweet 0
  • 雷虎無人艇失聯與尋獲事件,挑戰的關鍵技術

    0 分享
    分享 0 Tweet 0
  • 【專訪】國立陽明交通大學校長林奇宏

    0 分享
    分享 0 Tweet 0
  • 作業系統(OS)安全

    0 分享
    分享 0 Tweet 0
  • 白宮發布重要的無人機政策行政命令的啟示及產業商機

    0 分享
    分享 0 Tweet 0
  • 台灣航太與造船業的文藝復興:打造無人載具新未來

    0 分享
    分享 0 Tweet 0
  • NVIDIA 黃仁勳:代理式人工智慧(Agentic AI)引領產業變革,數位員工時代來臨

    0 分享
    分享 0 Tweet 0
  • 經濟部頒發創新發明雙獎 政府擬推 AI 十大建設

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

網頁文章首圖1200x630

智慧醫療的未來進行式 線上研討會實錄

匯聚產官學研智慧 擘劃未來醫療願景 由中華醫學會主辦,台北榮總放射線部、腸胃肝膽

1200 46a1005

安口食品機械如何航向服務創新轉型之旅

CIO價值學院第五堂課─數位轉型與創新 安口食品機械總經理歐陽志成強調,安口要全

1200 臺灣駭客協會理事翁浩正

駭客協會: 看好龐大經濟利益 黑色產業鏈成行

CIO價值學院第六堂課資安日新竹場會後報導 如同其他產業採取分工合作模式,讓不同

1200 12 Img 20210421 135146 Logo

【製造業】建構決策型組織 助力產業數位轉型

數位轉型策略面思維 數位轉型是當今企管的顯學,清華講座教授簡禎富認為,企業要將數

開源人 1200

COSCUP 2020開跑 多元議程接軌國際

透過這個活動,可以讓其他公司了解到為何他們願意投入開源專案;透過開源,幫助他們解決了什麼問題、有什麼優點、為公司帶來了什麼效益?

 A2a8478logo

Bigtera妙用儲存技術 解決醫療資料管理難題

CIO Taiwan 智慧醫療研討會 會後報導 慧榮科技Bigtera解決方案架

Ciotaiwan Logo 600 White

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音