• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 新聞速寫

Check Point 提出 2024 年八大網路安全趨勢預測:AI 攻擊和勒索軟體再進化,企業須強化網路威脅防護體系

2023-11-07
分類 : 新聞速寫
0
A A
0
【新聞圖片】check Point 提出 2024 年八大網路安全趨勢預測

Check Point 提出 2024 年八大網路安全趨勢預測

Check Point Software Technologies Ltd.發佈 2024 年網路安全趨勢預測,列舉組織在未來一年將面臨的安全挑戰。根據 Check Point 威脅情報部門 Check Point Research,今年網路犯罪活動遽增,與去年同期相比,今年前三季全球平均每週網路攻擊增加了 3%,尤以台灣為受攻擊次數最多的地區,各組織平均每週遭受 1,509 次攻擊。同時,勒索軟體和駭客激進主義已進一步演變,犯罪分子再度調整其手段和工具,利用 USB 等傳統技術作為威脅途徑,企圖感染及影響世界各地的組織。

Check Point Software 提出 2024 年八大網路安全趨勢預測:

趨勢一:人工智慧(AI)和機器學習(ML)興起

  • AI 導向的網路攻擊興起:AI 和 ML 已成為網路安全領域的熱門話題,明年將會有更多攻擊者利用 AI 加速和擴展攻擊工具,目的可能是節省成本、加速開發新型惡意軟體和勒索軟體,或是使用 Deepfake 技術將網路釣魚和假冒攻擊(impersonation attack)提升至新的水平。
  • 以 AI 對抗 AI:如同網路犯罪份子,組織也可善加利用 AI 和 ML 來加強防禦,目前網路安全領域對於 AI 的投資已相當可觀,而且隨著更多組織意識到防範高階威脅的重要性,這種投資將有增無減。
  • 監管 AI 所帶來的影響:歐洲與美國在規範 AI 應用方面已取得顯著進展,隨著相關計畫的推進,未來無論是攻擊或防禦行動,相關技術的應用方式都將有所改變。

Check Point Software Technologies 威脅情報集團經理 Sergey Shykevich 表示:「我們無法否認在維護網路安全上對於 AI 的依賴,但隨著 AI 的發展,網路犯罪組織也將調整戰術。在接下來的一年裡,我們必須推陳出新,搶在威脅演變之前領先一步,也將持續挖掘 AI 在網路安全方面的潛力,並密切關注和合規地使用 AI。」

趨勢二:駭客瞄準雲端算圖農場以存取 AI 資源

  • 雲端網路攻擊的新目標:隨著生成式 AI 逐漸普及,運行這些龐大模型的成本迅速攀升,甚至可能高達數千萬美元;駭客因此將雲端上的 AI 資源視為有利可圖機會。駭客專注於在雲端建立算圖農場,以籌措資金支持其 AI 行動,如同幾年前,雲端運算資源是加密挖礦的主要目標,2024 年雲端算圖農場將成為攻擊焦點。

趨勢三:供應鏈和關鍵基礎建設攻擊加劇

  • 供應鏈中的零信任模式:針對關鍵基礎建設的網路攻擊增加,特別是由國家支持的網路攻擊,將推動組織轉向「零信任」模式,即不論人員處於內網或外網,任何試圖連接到系統者都必須經過驗證;隨著各國政府頒佈更嚴格的法規來保護個資,組織必須提前應對這些新的法律框架。
  • 供應鏈仍是弱連結:頻繁的供應鏈安全事件對組織來說仍是挑戰,且會造成深遠的影響。若組織無法更嚴格地評估第三方供應商,這種情況恐將延續。
  • 加強安全協議:近期針對供應鏈的攻擊事件凸顯了強化安全協議的必要性。由於網路犯罪分子經常瞄準下游供應商,以侵害上游大企業,組織必須更加審慎評估及實施安全協議,以防範進一步的攻擊。

趨勢四:網路保險面臨轉變

  • AI 在保險業的應用:如同其他產業,AI 將改變保險公司評估潛在客戶網路韌性的方式,且將為這些公司創造機會,直接提供網路安全服務。然而值得注意的是,AI 本身無法解決所有網路安全挑戰,公司必須權衡其安全性和便利性。
  • 採取預防措施以降低投保費用:有鑑於上漲的網路保險成本和人才短缺問題,組織開始從被動防禦轉向更有效的主動防禦,透過展示其主動防禦能力來降低投保費用。

趨勢五:由國家支持的駭客激進主義恐將延續

  • 曠日持久的網路戰:俄烏戰爭是由國家支持的網路攻擊行動之重大里程碑。地緣政治動盪將延續至明年,駭客激進主義行動在網路攻擊的佔比將持續增加,特別是旨在造成擾亂和破壞的 DDoS 攻擊。
  • 隱藏真實動機:雖然許多駭客組織利用政治立場作為發動攻擊的理由,但背後可能別有居心。駭客激進主義和商業主義之間的界線模糊,攻擊者選擇將勒索軟體攻擊作為資助其他活動的收入來源。

趨勢六:深度偽造(Deepfake)技術成為攻擊武器

  • Deepfake 武器化:該技術通常被當作武器來創造內容,操縱輿情或股票價格,甚至用於更可怕的目的。這些工具在網路上唾手可得,攻擊者將繼續使用 Deepfake 社交工程攻擊來竊取權限和存取敏感資料。

趨勢七:網路釣魚攻擊持續危害企業

  • 網路釣魚與合法工具:對攻擊者而言,「登入」軟體比「侵入」軟體容易得多。多年來,各產業建構了多層防禦體系來偵測和防止針對軟體漏洞的入侵,但考量到網路釣魚相對容易執行與成功,明年將會出現更多憑證盜竊攻擊,而非漏洞攻擊。
  • 進階網路釣魚策略:基於 AI 的網路釣魚策略恐變得更加客製化且猖獗,導致識別其惡意意圖的難度更高,網路釣魚攻擊事件也隨之增加。

趨勢八:勒索軟體不斷演變

  • 離地攻擊(Living Off the Land)戰術盛行:「離地攻擊」技術(即利用合法系統工具執行攻擊)預計將大幅增加,尤其 Qbot 等惡意軟體網路已被聯邦調查局等機構聯手摧毀。這種更加狡詐的方法更是難以偵測和阻止,凸顯採用複雜威脅防護策略的必要性,包括可精準定位裝置和網路行為異常的擴展防禦與回應(XDR)服務。
  • 防勒索軟體存在資料風險:儘管組織加強了勒索軟體防禦,但資料遺失及洩漏事件恐增加,主要原因可能是組織越來越依賴 SaaS 平台儲存應用程式服務中的敏感數據,這為惡意實體(malicious entities)提供了可利用的新載體和漏洞。
  • 解讀勒索軟體報告:勒索軟體攻擊的統計數據可能受到新制定的報告要求而產生失真狀況,因此組織在分析威脅的真實範圍和規模時,必須審慎地剖析這些統計數據,以正確解讀報告。

Check Point Software Technologies Infinity 全球服務威脅管理主管兼首席安全顧問 Daniel Wiley 表示:「勒索軟體攻擊者將以更先進的手段利用 AI,因此組織不僅要專注於預防攻擊,還要建立完善的回報機制和快速復原的計畫,以減輕潛在影響。隨著攻擊變得越來越複雜,組織必須改進其資安防護措施才能守住防線。」

2023 年發生多起大規模攻擊,可觀察到網路犯罪分子不斷升級其手段和工具。在當今的威脅環境中,各組織不僅要專注於制定資安防禦策略,還要嚴格審查第三方供應商。此外,有鑑於 AI、零信任模型和 Deepfake 技術的興起,組織投資更全面、協作且整合式的解決方案,比以往任何時候都更加重要。面對層出不窮的攻擊手段,Check Point 提醒組織應保持警覺,共同打造有效的網路威脅防禦體系。

標籤: 2024AICheck pointDeepfakeML人工智慧勒索軟體機器學習算圖農場網路安全網路釣魚趨勢預測離地攻擊雲端零信任駭客攻擊駭客激進主義
上一篇文章

圓展首度獲頒「112年運動企業認證」,打造友善健康職場有成

下一篇文章

軟體供應鏈安全的要角與良方-SBOM

相關文章

Progress Software 推出 AI 驅動的威脅偵測與事件回應功能,協助企業抵禦持續演變的網路威脅
新聞速寫

Progress Software 推出 AI 驅動的威脅偵測與事件回應功能,協助企業抵禦持續演變的網路威脅

2025-10-02
AI 運算不中斷 ztC Endurance 強化企業營運韌性
新聞速寫

AI運算不中斷 ztC Endurance強化企業營運韌性

2025-10-02
1001 01 微軟亞洲規模最大的旗艦級 AI 技術盛會 DevDays Asia 2025 邁入第十週年,由數位發展部數位產業署署長林俊秀、台灣微軟總經理卞志祥及多位微軟總部重量級主管共同揭幕,迎接大會的重要里程碑。
新聞速寫

DevDays Asia 2025 十週年

2025-10-02
下一篇文章
軟體供應鏈安全

軟體供應鏈安全的要角與良方-SBOM

追蹤我們的 Facebook

近期文章

  • 【編輯室札記】實務階段的 AI 預算樣貌
  • 數位碳管理 × 材料創新 建構永續轉型
  • 【專訪】數位發展部資通安全署署長蔡福隆
  • 強化產業 AI 信任  AIEC 推 AI 在地化評測與第三方驗證
  • Fast-ID 驗轉中心上線 7 家銀行啟用跨機構身份驗證

📈 CIO點閱文章週排行

  • 2025 Moonfest Partners 1920 1080 V1 70% Ch

    當隱私至關重要:為什麼我選擇零知識雲端空間,而不是傳統大平台

    0 分享
    分享 0 Tweet 0
  • 透過 ISO 42001 規範進行 AI 與 Data 治理

    0 分享
    分享 0 Tweet 0
  • 9 大最佳安全防護實踐

    0 分享
    分享 0 Tweet 0
  • 從護國神山到護國群山,台灣半導體產業升級的大好機會

    0 分享
    分享 0 Tweet 0
  • CEO、CIO 迎接 AI 浪潮

    0 分享
    分享 0 Tweet 0
  • 將營業秘密保護內化為企業 DNA

    0 分享
    分享 0 Tweet 0
  • 組織轉型 驅動企業 AI 規模化

    0 分享
    分享 0 Tweet 0
  • 【醫療業】AI 的實踐與戰略抉擇:歐盟洞察對 CIO 的啟示

    0 分享
    分享 0 Tweet 0
  • CQL 系列報導 ─ CQL 應用與推廣策略解析

    0 分享
    分享 0 Tweet 0
  • Rapidus 二奈米成功試產有何意義?

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

I171d06

AI 助教在高等教育的功能與潛力

文/洪為璽 生成式 AI 不只改寫企業流程,也正在重塑高等教育,原因很簡單:教育

I171d08

將營業秘密保護內化為企業 DNA

文/蕭奕弘 台積電近期爆發的員工洩密案,再次突顯營業秘密保護的重要性。對於 CI

透過 ISO 42001 規範進行 AI 與 Data 治理

人工智慧管理系統(AIMS)國際標準 ISO 42001 相關的 AI 治理和

2

全球最佳智慧醫院 臺灣 13 家上榜、登亞洲第二

文/鄭宜芬 美國新聞週刊(Newsweek)公布 2026 全球 350 家智慧

12006300926

臺美攜手推動資安防禦合作 成亞太地區示範基地

文/鄭宜芬 身處數位轉型與資安威脅日益加劇的時代,臺灣與美國的合作不僅是產業發展

12006300909

打造半導體非紅供應鏈 賴清德推千億 AI 建設

文/鄭宜芬 半導體產業為臺灣的戰略核心,工研院與 SEMI 國際半導體產業協會

S Dsc 2947

桃園企業高峰會熱鬧登場

桃園引爆企業新成長!企業高峰會登場,張善政 × 童子賢共談轉型新契機! 2025

I171s03 1 (1)

【醫療業】AI 的實踐與戰略抉擇:歐盟洞察對 CIO 的啟示

歐盟今年有發布的《人工智慧在醫療領域部署研究最終報告》指出 AI 的價值。然而,

【高科技業】AI 強化的影片展示 為B2B 帶來更強大的轉型動力

本文將深入探討 AI 強化影片內容如何革新 B2B 產品展示的模式,說明其帶來的

Ciotaiwan logo 600 white

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音