• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 新聞速寫

Sophos 給企業領袖的《主動攻擊者報告》指出 2022 年駭客利用了超過 500 種獨特的工具和策略

2023-05-08
分類 : 新聞速寫
0
A A
0

攻擊的最常見根本原因是未修補的漏洞和被破解的認證,而勒索軟體仍然是最常見的「終局」手段

攻擊的持續時間 (從開始攻擊到被偵測到的時間) 由 15 天減少成 10 天

 Sophos 是一家全球領先的創新和提供安全服務的公司,發布一份《給企業領袖的主動攻擊者報告》,詳細介紹了攻擊者在 2022 年間使用的攻擊行為和技術的變化。這份報告的數據是從超過 150 個 Sophos 事件回應 (IR) 案例中分析出來的,總共識別出超過 500 種獨特的工具和技術,包括 118 個「就地取材」的二進位檔案 (LOLBins)。與惡意軟體不同,LOLBins 是原本就存在於作業系統中的可執行檔,因此防禦人員更難在攻擊者濫用它們進行惡意活動時加以阻攔。

此外,Sophos 發現未修補的漏洞是攻擊者獲得遭鎖定系統初始存取權限的最常見根本原因。事實上,在報告中約一半的調查中,攻擊者是利用 2021 年的 ProxyShell 和 Log4Shell 漏洞來滲透組織。攻擊的第二個最常見根本原因則是被破解的認證。

Sophos 現場技術長 John Shier 表示:「當今的攻擊者不是入侵系統,而是直接用竊來的帳號登入。現實情況是,威脅環境的數量和複雜性已經達到了一個防禦者找不到顯著差異可以辨認的程度。對於大多數組織來說,單獨應對威脅的時代已經過去。現在的威脅是全方位的,無所不在,而且一次性全部爆發。不過,對企業來說,仍然有工具和服務可以減輕部分防禦負擔,使他們能夠專注於核心的業務工作。」

Sophos 的 IR 團隊調查發現,超過三分之二 (68%) 的攻擊和勒索軟體有關,這表明勒索軟體仍然是企業最普遍的威脅之一。在過去三年中,勒索軟體也高占 Sophos IR 調查案件的近四分之三。

雖然勒索軟體仍然是威脅環境的主宰者,但是攻擊者進入後的存留時間在 2022 年略有減少,從 15 天減少到 10 天,所有攻擊類型都是如此。在勒索軟體攻擊案例中,存留時間從 11 天減少到 9 天,非勒索軟件攻擊的存留減少更為明顯。後者的存留時間從 2021 年時的 34 天降至 2022 年的 11 天。然而,與過去幾年不同的是,不同規模的組織或行業之間的存留時間沒有顯著的變化。

Shier 表示:「成功實施多層式防禦並進行不斷監控的組織,在防範攻擊方面取得了更好的結果,但副作用是促使攻擊者加快了攻擊的腳步。因此,我們需要更早期的偵測來防範更快速的攻擊。攻擊者和防禦者之間的競爭將繼續升級,沒有積極的監控措施的組織將遭受嚴重的後果。」

Sophos 針對全球 22 個行業進行了 152 個事件回應 (IR) 調查,並根據調查結果撰寫了該份Sophos 主動攻擊者報告。受攻擊的組織位於 31 個不同的國家,包括美國和加拿大、英國、德國、瑞士、義大利、奧地利、芬蘭、比利時、瑞典、羅馬尼亞、西班牙、澳大利亞、紐西蘭、新加坡、日本、香港、印度、泰國、菲律賓、卡達、巴林、沙烏地阿拉伯、阿拉伯聯合大公國、肯亞、索馬利亞、奈及利亞、南非、墨西哥、巴西和哥倫比亞。最具代表性的行業是製造業 (20%),其次是醫療保健 (12%)、教育 (9%) 和零售業 (8%)。

這份 Sophos 給企業領袖的《主動攻擊者報告》提供可執行的威脅情報和深入資訊,可幫助組織最佳化安全策略和防禦。

若要了解更多攻擊者的行為、工具和技術,請到 Sophos.com 瀏覽《2023 年給企業領袖的主動攻擊者報告》。

標籤: Sophos資訊安全
上一篇文章

Akamai推出Prolexic Network Cloud防火牆,新功能擴展了Prolexic的防護能力,具備防火牆和訪問控制功能

下一篇文章

Pure Storage發表市場唯一專為快閃儲存打造的原生整合式區塊與檔案體驗服務

相關文章

1200630 (1)
新聞速寫

統一資訊強化內部開發效能 加速推進數位與雲端轉型

2025-06-12
Check Point Software 以 AI 強化邊緣防禦,全新分支安全閘道效能提升四倍
新聞速寫

Check Point Software 以 AI 強化邊緣防禦,全新分支安全閘道效能提升四倍

2025-06-11
華碩領航資安專利布局 榮獲後量子密碼CAVP認證
新聞速寫

華碩領航資安專利布局 榮獲後量子密碼CAVP認證

2025-06-11
下一篇文章
Pure Storage發表市場唯一專為快閃儲存打造的原生整合式區塊與檔案體驗服務

Pure Storage發表市場唯一專為快閃儲存打造的原生整合式區塊與檔案體驗服務

追蹤我們的 Facebook

近期文章

  • 金融科技是美中角力下跨境支付的解答
  • 數位轉型不靠喊單 Q Burger 實現早餐營運差異化
  • 統一資訊強化內部開發效能 加速推進數位與雲端轉型
  • Check Point Software 以 AI 強化邊緣防禦,全新分支安全閘道效能提升四倍
  • 華碩領航資安專利布局 榮獲後量子密碼CAVP認證

📈 CIO點閱文章週排行

  • TA-DIF 打造可解釋可部署 AI OT 安全異常偵測機制

    TA-DIF 打造可解釋可部署 AI OT 安全異常偵測機制

    0 分享
    分享 0 Tweet 0
  • ISO 27701 新版將面世,PIMS 標準出新版,個資保護國內外升級

    0 分享
    分享 0 Tweet 0
  • AI 代理驅動認知 ERP 發展

    0 分享
    分享 0 Tweet 0
  • 雷虎無人艇失聯與尋獲事件,挑戰的關鍵技術

    0 分享
    分享 0 Tweet 0
  • 白宮發布重要的無人機政策行政命令的啟示及產業商機

    0 分享
    分享 0 Tweet 0
  • 從本土創新到國際舞台 迎接台灣金融 AI 新紀元

    0 分享
    分享 0 Tweet 0
  • 作業系統(OS)安全

    0 分享
    分享 0 Tweet 0
  • 【專訪】國立陽明交通大學校長林奇宏

    0 分享
    分享 0 Tweet 0
  • 從自動化邁向自主化,次世代供應鏈持續演進

    0 分享
    分享 0 Tweet 0
  • NetApp 創新突破為醫療業建構 AI 雲平臺

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

◤ 易得雲端客戶經理錢鎮亞。

地震頻繁 EVOX雲端聯絡中心凸顯商業成效

第十七屆CIO價值學院第二堂課 會後報導 在現今少子化衝擊下,服務業、客服業都面

1200 梁匯華

實現AI資源自助訂閱 加速應用場景落地

第14屆CIO價值學院第三堂課 會後報導 台灣戴爾科技集團技術副總經理梁匯華指出

廖肇弘2

抓住5G半導體晶片市場的投資風口

在中國古老的傳統曆法中,2020年是庚子年,在歷史上似乎總是天災人禍不斷的年份。

1200 許銀雄 01

搶進智慧醫材 宏碁智醫取得TFDA執照

結合夥伴技術能力 瞄準全球市場 智慧醫療絕非一蹴可幾,而需一步一步發展才能確保安

1200 大合照1

醫療跨域資安人才對接,為學子搭建職涯舞臺

醫療產業跨域資安人力高峰論壇 民國105年,教育部啟動先進資通安全實務人才培育計

Seagate 資深業務經理陳中欣。

Seagate 創新科技加持 資料中心儲存升級

第十七屆 CIO 價值學院第一堂課 會後報導 因應全球數位資料快速成長,Seag

Ciotaiwan Logo 600 White

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音