• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 新聞速寫

NTT最新全球威脅情報報告指出: 隨機式攻擊激增達四倍

2021-05-18
分類 : 新聞速寫
0
A A
0

攻擊者藉全球不穩定局勢從中獲利 攻擊者藉全球不穩定局勢從中獲利

全球領先的技術服務供應商NTT Ltd. 今天發布《2021全球威脅情報報告》(Global Threat Intelligence Report),揭示駭客利用全球不穩定的局勢,鎖定特定行業和遠距工作的常見漏洞發動攻擊而獲利。尤其針對製造、醫療保健和金融業的攻擊激增,分別增長達300%、200%和53%,共佔2020年整體攻擊總數的62%,較2019年高出11%。

隨著企業紛紛以網路客户平台提供更多的虛擬或遠距服務,針對特殊應用程式及Web應用程式的攻擊在兩年間急升了一倍以上,佔整體攻擊的67%。醫療保健則在遠端醫療和護理服務的湧現下首當其衝,當中針對該行業的惡意活動中有97%是Web應用程式或特殊應用程式的攻擊。

NTT Ltd. 亦在報告中分享了有關網路安全諮詢的見解,對各行業的安全計劃成熟度進行評分,分數越高代表該行業的安全計劃越成熟。值得關注的是,醫療保健和製造業的成熟度得分較低,分別僅為1.02和1.21,相較於2019年的得分1.12和1.32有所下降,攻擊率卻顯著上升。製造業的成熟度評分更是連續三年下降,這可能是由於營運環境和攻擊持續變化所致。另一方面,金融業則是連續三年得分最高的行業,來到1.84,但較去年稍為下降了0.02分。

NTT Ltd. 全球網路安全事業部執行長與澤和紀表示:「去年我們預測目標鎖定式攻擊(Targeted Attacks) 及隨機式攻擊 (Opportunistic Attacks) 將會激增,不幸的是,事實證明我們的預測完全正確。在這個不穩定的時期,儘管這些行業已竭盡所能地維持著必要的服務,它們必須維持的安全標準卻下降了。隨著服務愈趨數位化,並向線上發展以應對新常態,企業必須更加警惕堅持及維護網路安全,以保護其業務及客戶。」

惡意軟體形態轉變:木馬程式愈趨普及,加密惡意軟體激增

惡意軟體的功能和特性日趨商品化,隨著多功能惡意軟體的增長,它們在去年也變得更加多樣化。另外,加密貨幣挖礦惡意程式已經取代間諜軟體成為最常見的惡意軟體,而針對特定行業的惡意軟體的應用仍在不斷發展。電腦蠕蟲最常出現在金融業和製造業,醫療保健大多受到遠端接入的木馬程式影響,而科技業則受到勒索軟體的針對性攻擊。此外,學生利用不受保護的基礎設施進行加密貨幣挖礦愈趨普及,因此教育單位也容易受到惡意挖礦軟體的攻擊。

加密貨幣市場是一個重要例子,單單加密貨幣挖礦惡意程式佔了2020年所有已偵測惡意軟體攻擊的41%。當中XMRig加密貨幣挖礦程式是最常見的挖礦惡意軟體類型,佔整體挖礦活動將近82%,特別在歐洲、中東及非洲地區 (EMEA) 佔比更超過99%。

NTT Ltd. 全球威脅情報中心主管Mark Thomas指出:「駭客一方面利用全球疫情,另一方面利用市場的蓬勃發展來進行網路攻擊,為世界帶來不可預測性及風險。企業運作模式的改變以及採用新科技都讓駭客更為有機可乘,激增的加密貨幣市場在經驗不足的學生階層中愈來愈受歡迎,這些情況都意味著網路攻擊勢必發生。現在,由於疫情進入了一個相對穩定的階段,各行各業的組織、個人以及供應鏈,都必須優先考慮網路安全衛生(cybersecurity hygiene) 。」

NTT Ltd.《2021全球威脅情報報告》的重點發現:

  • 針對製造業的網路攻擊從去年的7%增加到22%,針對醫療保健的網路攻擊從7%增加到17%,而針對金融業的網路攻擊則由15%上升至23%
  • 多個行業的機構都遭受與新冠疫苗及其供應鏈相關的攻擊
  • 利用新冠疫情而進行的網路犯罪激增,2020年有多個駭客組織相當活躍,包括Ozie Team、Agent Tesla和TA505,以及國家級駭客組織Vicious Panda、Mustang Panda和Cozy Bear等
  • 2020年最常見的惡意軟體形式包括:挖礦惡意程式41%,木馬26%,蠕蟲10%及勒索軟體6%。
  • 加密貨幣挖礦程式在歐洲中東和非洲 (EMEA) 和美洲是最常見的網路攻擊活動,但在亞太區 (APAC) 則相對較少
  • OpenSSL是美洲地區最主要的攻擊目標軟體,但在亞太區卻未納入前十名內
  • 基於歐盟法院對Schrems II的判决结果,裁定歐盟與美國之間的隱私護盾協議 (Privacy Shield) 無效,使企業需承擔額外的義務將個人資料的處理從歐盟轉移到其他國家
  • NTT的研究顯示,全球50%的企業都在優先保護其雲端服務,成為未來18個月內首要的網路安全重點

《2021全球威脅情報報告》為企業組織提供一個實用框架,以應對現今的網路威脅情勢,歡迎下載報告全文了解詳情。

標籤: Global Threat Intelligence ReportNTT威脅情報報告
上一篇文章

VMware為無線接取網現代化升級鋪路

下一篇文章

新加坡國家超級運算中心採用AMD探索科學發現

相關文章

Mediatek 1 624x416
新聞速寫

聯發科攜手 Google 全球首推車用 Project Treble

2025-08-20
【新聞照片一】moxa 憑藉助攻世界頂級客戶完成數位轉型的豐富經驗,持續攜手台達電子、雲界數位創新等生態系夥伴推進智慧轉型不斷進階
新聞速寫

工業 AI 漲勢可期 Moxa 揭櫫應用落地三大關鍵

2025-08-20
左起至右:新代科技
新聞速寫

新代科技以 AI 與智慧科技賦能產業 推進數位化與智能化

2025-08-20
下一篇文章

新加坡國家超級運算中心採用AMD探索科學發現

發佈留言 取消回覆

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *

追蹤我們的 Facebook

近期文章

  • 新創總會與台灣資安大聯盟 攜手打造雙向資安合作平台
  • 聯發科攜手 Google 全球首推車用 Project Treble
  • 工業 AI 漲勢可期 Moxa 揭櫫應用落地三大關鍵
  • 新代科技以 AI 與智慧科技賦能產業 推進數位化與智能化
  • AI 與數位雙生虛實整合 驅動產業數位永續競爭力

📈 CIO點閱文章週排行

  • I170d17

    擔心採用雲端 LLM 翻船,地端 LLM 建置成希望

    0 分享
    分享 0 Tweet 0
  • 【專訪】聯華電子資深副總經理暨資安長吳宗賢

    0 分享
    分享 0 Tweet 0
  • 面對生成式 AI 帶來的勞役不均現象

    0 分享
    分享 0 Tweet 0
  • 川普2.0來襲:長期韌性、短期彈性的供應鏈新趨勢

    0 分享
    分享 0 Tweet 0
  • 【專訪】燁輝企業總經理張振武

    0 分享
    分享 0 Tweet 0
  • 【專訪】漢翔公司資訊處處長方一定

    0 分享
    分享 0 Tweet 0
  • MCP ─ AI 模型與數據世界的橋樑

    0 分享
    分享 0 Tweet 0
  • 從七法案看 AI 發展之法律風險

    0 分享
    分享 0 Tweet 0
  • 資安署攜衛福部四策略強化醫界防護 資安將納醫院評鑑

    0 分享
    分享 0 Tweet 0
  • 邁向個資保護新時代

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

I169d11

【專訪】資策會董事長黃仲銘

AI、淨零齊下,扮演產業轉型推手 面對 AI、淨零議題浪潮,資策會已成立數位轉型

I170s07 1

談 GCA 憑證信任撤除事件

文/游政卿(合勤投資控股資安長) 「我們是不是太晚看到這件事了?」這次 GCA

1200630

藍盾+實名要素驗證 政府 LINE 帳號防堵詐騙集團

文/鄭宜芬 為防堵詐騙集團假冒政府單位行騙,數位發展部 19 日宣布與 LINE

20250731 145511

童子賢:半導體為臺灣造山 AI 將為臺灣「造浪」

文/鄭宜芬 台北市電腦公會榮譽理事長暨和碩董事長童子賢 31 日出席數位發展部主

0814

雲端平台成駭客中繼站 資安院籲強化郵件與雲端安全防護

文/鄭宜芬 國家資通安全研究院近期發現,駭客攻擊手法持續進化,開始濫用常見雲端服

資料庫的威脅與保護方法

資料庫面臨多種資安威脅,如何透過強化帳號管理、漏洞掃描、加密與防火牆等多種方式,

1200630

【編輯室札記】企業導入生成式 AI 帶來的副作用

總主筆/施鑫澤 當前可說是 AI 遍地開花、百花齊放的盛況,政府也大力倡導百工百

1200630

【影】AI × 無人船 臺灣自研智駕船航向未來

文/鄭宜芬 從「國艦國造」到「無人船駛向前線」,在地緣政治風雲詭譎、AI 浪潮翻

I170s19

外電觀點:關稅風暴下的美國企業 IT 投資策略與應變

在當前全球經濟充滿不確定性的背景下,美國針對半導體產品所施加的關稅政策,正以前所

Ciotaiwan Logo 600 White

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音