• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 新聞速寫

《微軟 2022 年數位防禦報告》:國家攻擊威脅鎖定關鍵基礎設施的比例增加一倍

2022-11-18
分類 : 新聞速寫
0
A A
0
《微軟 2022 年數位防禦報告》:國家攻擊威脅鎖定關鍵基礎設施的比例增加一倍

台灣微軟舉辦《微軟 2022 年數位防禦報告》媒體分享會,由微軟亞洲首席資安官花村実(Minoru Hanamura)針對網路犯罪動態、國家攻擊威脅、影響力作戰、裝置與基礎建設、及資安韌性等面向進行解析。同時建議只要做好多因素驗證、採用零信任原則、使用現代化的資安防護軟體、進行系統的及時更新及資料保護等網路衛生的基本防護,就能阻擋高達 98% 的網路攻擊。

網路犯罪動態:每秒密碼攻擊增加 74%,助長勒索軟體攻擊翻倍成長

網路犯罪經濟的產業化提供了更多工具和基礎設施,使得攻擊的技術門檻下降,網路犯罪持續增加。僅在去年,每秒的密碼攻擊就增加了 74%,這些攻擊也助長了勒索軟體攻擊,導致勒索事件翻倍成長。


勒索軟體的攻擊有其流程,首先挑選 2500 個潛在攻擊目標,然後選擇 60 個容易攻擊的對象發動攻擊,接著從成功攻擊的 20 個目標中找出最可能支付贖金的對象。勒索軟體的攻擊流程可分為事前準備及發動攻擊兩個階段,事前準備可能花費數天到數月的時間,但攻擊只要數分鐘即可針對攻擊對象進行加密,因此防範勒索軟體攻擊最佳的時機是前期準備階段,在勒索軟體潛入系統時就立即發現並採取防護對策。

勒索軟體攻擊流程,根據 Microsoft Defender for Endpoint(EDR)2022 年 1-6 月數據建置模型

未能落實公司治理及資安防護措施薄弱是駭客成功入侵的主要原因。駭客通常透過入侵能夠存取特殊權限的帳號進入系統並進行橫向移動攻擊。報告中指出,有 93% 的勒索軟體事件回應項目顯示,企業對特權存取和橫向移動的控制不足。

製造業(28%)及醫療保健業(20%)是駭客最容易攻擊的產業,主要原因為製造業有許多關鍵基礎設備,醫療保健業則是有大量病人個資,這些關鍵設備及個資一旦被攻擊,將影響到企業營運及聲譽,因此有較高願意支付贖金。

勒索軟體事件與回復產業別

國家攻擊威脅:從 2020 年的 20% 增加到 2021 年的 40%,攻擊比例增加一倍

報告指出,國家攻擊威脅(Nation State Threats)從 2020 年的 20% 增加到 2021 年的 40%,攻擊比例增加一倍,特別是針對關鍵基礎設施的攻擊增加。此外,國家攻擊威脅的最大目標並非政府,而是 IT 企業(22%)。

針對關鍵基礎設施的國家攻擊威脅在去年大幅增加
國家攻擊威脅產業別

微軟針對 NICKEL 駭客集團進行下架行動,雖然成功接管 42 個指揮控制網域,但 2022 年 3 到 5 月間又死灰復燃,已攻擊全球 5 個以上的政府單位。因此,網路駭客的攻擊是永無止盡的戰爭。

影響力作戰:藉由散佈虛假訊息達成影響力目的

報告中也針對俄羅斯攻擊烏克蘭的影響力作戰進行追蹤,發現俄羅斯利用散佈假訊息將攻擊烏克蘭的行為正當化,如 2022 年 2 月俄烏戰爭開打時,俄羅斯發佈消息表示攻擊烏克蘭是因為其擁有生物武器。事實上,俄羅斯在 2021 年 11 月 29 日就在 YouTube 發表影片表示發現烏克蘭有生物武器的跡象,俄羅斯事前低調地將影片上傳,並在攻擊烏克蘭時大肆宣傳這支影片,以此來誤導俄羅斯及烏克蘭的民眾。

此外,報告中也指出複合媒體(synthetic media)容易成為影響力作戰的武器,且難以阻止。微軟建議媒體需要針對散佈的訊息進行求證,以確認訊息的真實性,微軟已經與包括 BBC 在內的媒體進行跨產業的合作,以認證網路上散佈的內容的真偽。

影響力作戰通常透過三個步驟來達成目標:

  1. 網路影響力作戰首先會在公眾領域發布假新聞,就像網路攻擊者在組織的電腦網路中植入惡意軟體。
  2. 接著發起一個統籌活動;在最有利於實現目標的時候,透過政府支援和具影響力的媒體以及社群宣傳假新聞。
  3. 最後由國家控制的媒體針對目標群眾散佈假新聞。

裝置與基礎建設:OT 與 IoT 韌體的密碼防護薄弱及版本老舊有弱點,成為駭客攻擊新目標

企業通常會在電腦安裝端點防護軟體(Endpoint Detection and Response,EDR),此舉大幅提升駭客攻擊的門檻。因此駭客集團轉向攻擊 OT、IoT 等資安防護較為薄弱的設備,這些基礎設施一旦遭受攻擊,企業的營運就會受到影響。報告發現,攻擊者主要透過遠端管理(46%)及網路(30%)兩種途徑進行 IoT 與 OT 攻擊。從被攻擊的 IoT 與 OT的 韌體漏洞分析發現,27% 是 IoT 裝置密碼加密方式薄弱、32% 是使用的開源程式版本老舊,本身就存在漏洞所致。

資安韌性:只要做好良好的網路衛生防護,98% 的攻擊可被阻擋

在資安防護上,身份識別仍然是重要的,報告發現攻擊者通常針對 IP 進行攻擊,並透過黑市購買外流的帳號密碼,進行密碼噴濺攻擊。微軟過去一直鼓勵客戶應採用多因素驗證來進行身分識別,但報告發現企業採用多因素驗證的比例並不高,雖逐年增加但增加的比例很緩慢。

企業過往對於資安、IT 及業務三個部門採取分開且獨立運作,容易增加被攻擊的風險。建議企業要將資安、IT 及業務三者進行連結,讓彼此的資訊可交流及整合,達到最佳的資安防護進而提升資安韌性。只要做好多因素驗證、採用零信任原則、使用現代化的資安防護軟體、進行系統的及時更新及資料保護等網路衛生的基本防護,就能阻擋 98% 的攻擊。

微軟承諾:客戶以最少的投資達成最大的資安防護

微軟有超過 8,500 位資安工程師與專家,每天針對 43 兆威脅情資進行分析;每年封鎖 320 億釣魚郵件攻擊事件,並在 2021 年即宣布未來 5 年擴大資安相關投資至 200 億美元。網路攻擊手法變得越來越複雜,微軟提供的資安防護可簡化廠商的管理、透過 AI 及自動化回應降低攻擊威脅,以提升企業的營運效率。     微軟承諾與您一起建構一個更安全的世界,並協助您在既有的微軟投資上獲得最大的資安保護。透過 6 個相互連結的資安產品家族,我們提供簡化且全面性的資安解決方案,保護企業跨雲及跨平台的數位資產。藉由微軟資安的多雲解決方案,您可以簡化供應商管理和資安佈署,並節省高達 60% 的成本,用更少的資安投資,達成最大的資安防護。更多資訊請參閱MDDR 資安講堂連結:《微軟 2022 年數位防禦報告》 – 微軟新聞中心 (microsoft.com)

標籤: 報告微軟資安
上一篇文章

Pure Storage協助金融服務業駕馭資料威力並提升客戶體驗

下一篇文章

互動資通協助企業數位轉型有成 team+榮獲「台灣精品獎」

相關文章

120063011201
新聞速寫

全球首創 AI 虛擬試妝智販機 啟雲 Picbot Beauty 正式亮相 Meet Taipei

2025-11-20
BSI正式發佈PAS 247全球電力去碳新標準 台英共創淨零治理新里程
新聞速寫

BSI正式發佈PAS 247全球電力去碳新標準 台英共創淨零治理新里程

2025-11-20
在今年的 Microsoft Ignite 大會中,微軟聚焦於賦能 AI 的完整生命週期,透過創新工具與解決方案,協助全球各行各業在工作各層面推動新一代的數位轉型。
新聞速寫

從創意到部署:微軟 Ignite 2025 登場,展現完整 AI 生命週期

2025-11-20
下一篇文章
team+台灣精品獎專頁 (互動資通提供)

互動資通協助企業數位轉型有成 team+榮獲「台灣精品獎」

發佈留言 取消回覆

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *

追蹤我們的 Facebook

近期文章

  • AI agent 與機器身分治理成企業新型攻擊面,企業資安準備度堪憂,SailPoint 建議 企業需即刻轉型身分政策
  • 台灣量子電腦發展的國安級建言:從 Quantum Taiwan 2025 看見的契機與警訊
  • 全球首創 AI 虛擬試妝智販機 啟雲 Picbot Beauty 正式亮相 Meet Taipei
  • 先試用後採購 數發部 TryAI 平台明年將本土 AI 上架共契
  • BSI正式發佈PAS 247全球電力去碳新標準 台英共創淨零治理新里程

📈 CIO點閱文章週排行

  • 釣魚網站以假亂真

    【全支付盜刷事件】你需要知道:偽冒釣魚如何發生、該如何判斷與應對

    0 分享
    分享 0 Tweet 0
  • 個資法翻修:邁向獨立監管、統一治理

    0 分享
    分享 0 Tweet 0
  • 【專訪】數位發展部部長林宜敬

    0 分享
    分享 0 Tweet 0
  • Citrix Asean 攜手邁達特推廣 Citrix VDI

    0 分享
    分享 0 Tweet 0
  • 【專訪】旭榮集團執行董事黃冠華

    0 分享
    分享 0 Tweet 0
  • Cloudflare 故障原因 設定檔異常導致核心流量中斷

    0 分享
    分享 0 Tweet 0
  • 2025 CISO Insight 資安調查報告

    0 分享
    分享 0 Tweet 0
  • GMI Cloud 聯手 NVIDIA 斥資逾 160 億 在台打造新世代 AI 工廠

    0 分享
    分享 0 Tweet 0
  • AI 結合醫療資料,Absci 引領 AI 篩選藥物浪潮

    0 分享
    分享 0 Tweet 0
  • 台灣邁向主權 AI 新紀元

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

I173d08

個資法翻修:邁向獨立監管、統一治理

文/蕭奕弘 憲法法庭在 111 年憲判字第 13 號健保資料庫一案中,指出就資訊

1200630

生成式 AI 重塑金融服務 邁向自主決策

生成式 AI、區塊鏈與 AI 代理改寫金融營運模式,從保險核保、資產管理到風控防

251120web

台灣量子電腦發展的國安級建言:從 Quantum Taiwan 2025 看見的契機與警訊

文/黃光彩 由國科會主導的「2025 臺灣量子科技國際研討會」(Quantum

120063010301

臺韓專家對談主權 AI 治理  強化資料韌性與跨國協作

文/鄭宜芬 數位發展部 29 日舉辦「主權AI與永續發展國際專家座談會」(Sov

12006301104

聯發科攜手歐洲太空總署 全球首例 R19 5G-Advanced 衛星寬頻實網連線

文/鄭宜芬 聯發科技與歐洲太空總署(European Space Agency)

1761226332322 (1)

全球 200 位資安領袖齊聚 HITCON CISO Summit 共探 AI 與資安韌性未來

文/鄭宜芬 由台灣駭客協會主辦、CIO Taiwan 協辦的年度資安盛會「HIT

I171s12

ESG 與永續發展

2025 CIO Insight 調查解析系列 到 2030 年僅剩 5 年,全

I172d12 (1)

從專案到平台仰賴 IT 與 OT 協作

OT 與 IT 整合的那些事系列報導一 在全球製造業邁向數位轉型下 IT 與 O

I172d04provided by the author

以多模態 AI 精實臨床作業流程(一)

口述/孫培然·彙整/CIO編輯室 本期開始,我們將聚焦於實際的醫療場域,深入探討

Ciotaiwan logo 600 white

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音