• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 趨勢分析

Sophos發表2021年網路威脅報告

2020-12-08
分類 : 趨勢分析
0
A A
0
Sophos

Sophos首席研究科學家 Chester Wisniewski

勒索軟體及其他重大網路攻擊趨勢將改變2021年資安環境

SophosLabs研究團隊率領威脅捕獵、事件快速回應專業人員,以及雲端安全及人工智慧專家等提供網路攻擊趨勢分析。

文/Sophos提供


網路安全廠商Sophos發布《2021年網路威脅報告》,揭露勒索軟體和不同等級的攻擊者,以及迅速變化的網路攻擊模式,將如何影響2021年的威脅態勢及資訊安全。此報告由SophosLabs研究人員,連同Sophos的威脅捕獵、事件快速回應團隊,以及雲端安全及人工智慧專家等共同撰寫,就安全威脅及趨勢的起源及實際影響作出分析。

內容目錄 隱藏
勒索軟體及其他重大網路攻擊趨勢將改變2021年資安環境
1.不同等級的勒索軟體操作者的技能及資源水準差別將擴大
2.我們需更留心商用惡意軟體(如載入程式、殭屍網路),以及人工操縱的初始存取代理程式等日常威脅
3.各種等級的攻擊者都會更常使用合法的工具、知名的公用程式以及常用的網路目的地,以避開偵測和安全措施,阻礙分析和身分暴露

《2021年網路威脅報告》中三大主要趨勢包括:

1.不同等級的勒索軟體操作者的技能及資源水準差別將擴大

最高等級的重量級勒索軟體系列將不斷改良手法、技術和流程(TTPs),將其提升到接近國家級攻擊般複雜,以對大型企業索取數以百萬美元的鉅額贖款。在2020年,這些勒索軟體系列包括Ryuk和RagnarLocker。另一方面,Sophos預測入門或基本型攻擊的數量將會增加,它們會尋找提供選單可租用勒索軟體(如Dharma),以向大量的小型目標發動攻擊。

另一個趨勢是勒索軟體會進行「二次敲詐」,即除了加密受害者的資料,攻擊者會同時偷取敏感或機密資訊,再威脅公開這些資訊以進行勒索。在2020年,Sophos就指出Maze、RagnarLocker、Netwalker、REvil等軟體均採用這種方法牟利。

Sophos首席研究科學家 Chester Wisniewski 表示:「勒索軟體的商業模式多變而複雜。在2020年,Sophos發現攻擊者開始根據他們的技能和目標進行分類。然而,Sophos亦發現勒索軟體系列會共用強大的工具,形成自成一格的集團。例如Maze似乎已經退隱江湖,但Maze的部分工具和技能以新的Egregor假面孔出現。網路威脅的環境沒有空窗期,當一個勢力消失,另一個勢力便會立即補上。很多時候,我們幾乎無法預測勒索軟體的下個目標,但 Sophos threat report 上所述的攻擊趨勢將在2021年持續升溫。」

2.我們需更留心商用惡意軟體(如載入程式、殭屍網路),以及人工操縱的初始存取代理程式等日常威脅

這些威脅看似低階,但是它們目的是在目標中站穩陣腳,收集所需資料並回傳到命令與控制(C&C)網路,等待下一步攻擊指示。如果有人操控這些威脅,他們將會檢視每個受影響機器的位置或其他有用的線索,然後將最有價值的受害者資訊售賣給最高價的競標者(如某個勒索軟體組織)。例如,在2020年Ryuk使用 Buer Loader 來發送勒索軟體。

Wisniewski表示:「商用惡意軟體如同沙塵暴的雜訊,會堵塞安全警示系統。Sophos的分析指出,防衛者需認真對待這些攻擊,因它們可能會帶來十分嚴重的後果。任何一部機器受到感染,所有電腦都可能受害。很多安全團隊都以為,只要封鎖及移除惡意軟體,清理受感染的機器,事件就可以平息。但是,他們可能沒有意識到攻擊目標並不止是一部機器,而且看似常見的Emotet和 Buer Loader 惡意軟體都可以觸發更進階的Ryuk或Netwalker等攻擊。直到某個深夜或週末,當勒索軟體已經作好部署時,IT部門才會發現問題。如果低估看似微小的感染徵兆,將會導致相當嚴重的後果。」

3.各種等級的攻擊者都會更常使用合法的工具、知名的公用程式以及常用的網路目的地,以避開偵測和安全措施,阻礙分析和身分暴露

使用合法的工具讓攻擊者能在網路內四處遊走而不被發現,直至他們發動如勒索軟體等主要攻擊為止。對於由國家資助的攻擊者,使用一般工具還有其他好處,因為會更難追究源頭。在2020年,Sophos也曾列出大量攻擊者採用的標準攻擊工具。

Wisniewski表示:「Sophos在2020年的威脅環境評估中就已清楚說明,攻擊者會使用日常工具及技巧來隱藏主動式攻擊。這種作法會對傳統的安全措施帶來威脅,因為日常工具的外觀不會自動觸發危險訊號。此時,以人主導的威脅捕獵及回應服務將可大顯身手,因為人類專家知道如何尋找細微的異常和痕跡,例如發現在不合適的時間和地點使用合法的工具。對訓練有素的捕獵人員或IT管理者而言,使用端點偵測與回應(EDR)功能時,這些痕跡就是珍貴的線索,能提醒安全團隊出現攻擊者和潛在攻擊。」

其他在《2021年網路威脅報告》中發現的威脅包括:

  • 攻擊伺服器:攻擊者以Windows和Linux系統的伺服器作為攻擊對象,利用這些跳板在企業的內部展開攻擊。
  • COVID-19 疫情對資訊科技安全的影響,例如在家工作者使用的個人網路的防護程度不同,帶來了新的安全挑戰。
  • 雲端環境的安全挑戰:儘管雲端運算已成功擔負起企業對安全雲端環境的需求壓力,但是它也帶來與傳統網路不同的挑戰。
  • 常用服務如RDP和VPN集訊器,仍然是攻擊者在網路週邊上的攻擊對象。攻擊者同時使用RDP在受攻擊的網路上橫向移動。
  • 軟體應用程式通常被標示為「可能不需要」,因為它們傳送大量廣告,但採用的技巧和公開的惡意軟體越來越難以區分。
  • 一個久遠的VelvetSweatshop漏洞重出江湖,它是一個早期 Microsoft Excel 的預設密碼功能,用於在文件上隱藏巨集或其他惡意內容,躲避威脅偵測。
  • 他們需要採取流行病學的方法來來量化未曾見過、未偵測到及未知的網路風險,以便更有效地填補偵測缺口、評估風險和確定優先順序。

《2021年網路威脅報告》全文可以於此處下載:www.sophos.com/threatreport

以下影片為Wisniewski就《2021年網路威脅報告》內容的簡介:

標籤: 2021Sophos勒索軟體網路威脅報告
上一篇文章

專訪臺灣集中保管結算所董事長林修銘

下一篇文章

DELL 資策會等12家聯盟 迎接數位轉型大商機

相關文章

2025 It 投資趨勢
趨勢分析

2025 製造業 IT 投資趨勢

2025-05-08
1200x630i165s03 1
趨勢分析

DeepSeek 對企業導入 GenAI 帶來的影響

2025-03-20
2025 It 預算與採購以服務業為例
趨勢分析

2025 IT 預算與採購:以服務業為例

2025-03-12
下一篇文章
【圖一】數據引航 擘畫數位藍圖「數據優先聯盟」攜手十二家合作夥伴共建數據驅動的數位生態系

DELL 資策會等12家聯盟 迎接數位轉型大商機

發佈留言 取消回覆

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *

追蹤我們的 Facebook

近期文章

  • 統一資訊強化內部開發效能 加速推進數位與雲端轉型
  • Check Point Software 以 AI 強化邊緣防禦,全新分支安全閘道效能提升四倍
  • 華碩領航資安專利布局 榮獲後量子密碼CAVP認證
  • 瀚錸科技「AI 智庫小幫手」
  • Hitachi Vantara推出全新資料管理軟體解決方案VSP 360,為用戶提供簡化且順暢的使用體驗

📈 CIO點閱文章週排行

  • TA-DIF 打造可解釋可部署 AI OT 安全異常偵測機制

    TA-DIF 打造可解釋可部署 AI OT 安全異常偵測機制

    0 分享
    分享 0 Tweet 0
  • ISO 27701 新版將面世,PIMS 標準出新版,個資保護國內外升級

    0 分享
    分享 0 Tweet 0
  • AI 代理驅動認知 ERP 發展

    0 分享
    分享 0 Tweet 0
  • 雷虎無人艇失聯與尋獲事件,挑戰的關鍵技術

    0 分享
    分享 0 Tweet 0
  • 白宮發布重要的無人機政策行政命令的啟示及產業商機

    0 分享
    分享 0 Tweet 0
  • 從本土創新到國際舞台 迎接台灣金融 AI 新紀元

    0 分享
    分享 0 Tweet 0
  • 作業系統(OS)安全

    0 分享
    分享 0 Tweet 0
  • 【專訪】國立陽明交通大學校長林奇宏

    0 分享
    分享 0 Tweet 0
  • 從自動化邁向自主化,次世代供應鏈持續演進

    0 分享
    分享 0 Tweet 0
  • NetApp 創新突破為醫療業建構 AI 雲平臺

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

1200 沈柏延 01

助產業轉型 軟協三大面向著手

中華民國資訊軟體協會理事長沈柏延表示,軟協當前的工作重點就是運用協會與會員的力量

Adobestock 166593853 1200

台灣微軟攜手夥伴 強力應變營運挑戰

當全台各商辦大樓、購物中心、醫療院所及學校,因應近期全球新冠肺炎威脅持續增強,開

1200 2g9a0272f

【專訪】新光人壽資訊長林國彬

從數位扎根著手 驅動轉型有成 新光人壽的數位發展策略,是遵循新光金控設定以「數位

1200 Rgb Johnson

因應全球供應鏈變動 威實康 can help

據點橫跨70個國家 全方位技術服務 隨著全球供應鏈變動,可把握機會也隨之出現,加

5鍾文哲202406280090 1200

AWS 方案多元,銓鍇扮演雲端數位長

第十一屆製造業CIO論壇高雄場 銓鍇國際致力扮演雲端數位長,可提供雲端遷移服務、

1200 Img 20201015 163829

台灣析數助企業轉型 強化市場競爭力

發揮資料最大價值 實踐數位製造願景 在智慧製造的風潮下,現今製造業重心仍然放在生

Ciotaiwan Logo 600 White

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音