• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 新聞速寫

報告指出:龐大且互連的勒索軟體遞送系統已成形

2021-11-18
分類 : 新聞速寫
0
A A
0

根據《Sophos 2022 年威脅報告》,揭露勒索軟體如黑洞般的引力如何將其他網路威脅吸入一個龐大且互連的勒索軟體遞送系統,對 IT 安全極具威脅。該報告由 SophosLabs 安全研究人員、Sophos Managed Threat Response 威脅捕獵人員和快速回應人員,以及 Sophos AI 團隊共同撰寫,針對企業在 2022 年面臨的安全威脅和趨勢提供獨特的多元視角。

《Sophos 2022 年威脅報告》分析出以下主要趨勢:

在接下來的一年裡,勒索軟體的形勢將變得更加模組化和一致,會由攻擊「專家」提供「攻擊即服務」的不同組件,以及包含工具和技術在內的劇本,使不同的攻擊者團體能夠發動非常類似的攻擊。據 Sophos 研究人員研究,2021 年間由個別勒索軟體團體發動的攻擊比蓬勃發展的勒索軟體即服務 (RaaS) 產品少,專業的勒索軟體開發者大多向第三方相關組織租用惡意程式碼和基礎架構。本年度一些最引人注目的勒索軟體攻擊都和 RaaS 有關,包括 DarkSide 相關組織對美國燃油運輸公司 Colonial Pipeline 的攻擊。Conti 勒索軟體的相關組織外流了一份內部的實作指南,讓我們得知攻擊者會用於部署勒索軟體的階段性工具和技術。

一旦他們取得所需的惡意軟體,RaaS 相關組織和其他勒索軟體營運者就會開始接觸初始存取代理 (IAB) 和惡意軟體遞送平台來尋找和瞄準潛在的受害者。這將導出 Sophos 預期的第二個大趨勢。

  • 現存的網路威脅將不斷適應環境以分發和遞送勒索軟體。包括載入程式、植入程式和其他商用惡意軟體;越來越先進並以人工操作的初始存取代理;垃圾郵件,以及廣告軟體。2021 年,Sophos 揭露了 Gootloader 使用的新型混合式攻擊,這些攻擊結合大規模活動與精細篩選的能力,可找出特定惡意軟體套件的目標。
  • 勒索軟體攻擊者使用多種形式的敲詐來迫使受害者支付贖金,Sophos 預期勒索的範圍和強度將繼續增加。在 2021 年,Sophos 事件回應人員歸類出 10 種不同類型的施壓手法,包含資料竊取與外洩、威脅電話,到分散式阻斷服務 (DDoS) 攻擊等。
  • 加密貨幣將繼續助長勒索軟體和惡意加密挖礦等網路犯罪,Sophos 預期這一趨勢將會持續,直到全球加密貨幣得到更好的監管。2021 年,Sophos 研究人員發現了如 Lemon Duck 和不太常見的 MrbMiner 等加密挖礦程式,它們利用最新被發現的弱點取得權限,鎖定已被勒索軟體營運者入侵的目標並在電腦和伺服器上安裝加密挖礦程式。

Sophos 首席研究科學家 Chester Wisniewski 表示:「勒索軟體因其適應和創新能力而蓬勃發展。例如,雖然 RaaS 產品並非首見,但在前幾年,它們的用途主要是讓技術能力較低或資金不足的攻擊者能夠使用勒索軟體。不過這種情況已經改變了。在 2021 年,RaaS 開發者投入更多時間和精力來產生複雜的程式碼,並試圖找出方法來盡力從受害者、保險公司和談判者取得最多的贖金。他們將尋找受害者、安裝和執行惡意軟體,以及清洗被盜加密貨幣的工作轉移給其他角色。這一點正在改變網路威脅形勢。在勒索軟體出現之前就已經存在並造成破壞的常見威脅,如載入程式、植入程式和初始存取代理等,正被勒索軟體這個可以吞沒一切的『黑洞』所吸引。

「對於企業來說,只靠安全監控工具,認為它們可以運作就認為自己安全無虞,已經不夠了。某些偵測甚至是警示,只是相當於小偷從後窗爬進來時打破了花瓶一般。防禦人員必須調查所有警示,即使是過去認為微不足道的警示,因為這些常見的入侵已經發展成為控制整個網路時使用的立足點。」

Sophos 分析的其他趨勢包括:

  • 在 ProxyLogon 和 ProxyShell 漏洞在 2021 年被發現 (並修補) 之後,攻擊者利用它們的速度是如此之快,因此 Sophos 預期還會看到熟練的攻擊者和一般網路犯罪分子大規模濫用 IT 管理工具和可利用的網際網路服務 
  • Sophos 還預期網路犯罪分子會更常濫用攻擊者模擬工具,例如 Cobalt Strike Beacons、mimikatz 和 PowerSploit。防禦人員應檢查與被濫用的合法工具或工具組有關的每個警示,就像檢查惡意偵測結果一樣,因為它們可能代表著網路中存在入侵者
  • 2021 年,Sophos 研究人員詳細介紹了許多針對 Linux 系統的新威脅,預計到 2022 年,人們對使用 Linux 的系統會越來越感興趣,無論是在雲端、網路和虛擬伺服器中
  • 我們預期包括 Flubot 和 Joker 在內的行動威脅和社交工程詐騙將繼續出現並更多樣化,以鎖定個人和企業
  • 人工智慧在網路安全中的應用比例將繼續提高並加快,因為強大的機器學習模型證明了它們在威脅偵測和警示優先排序方面的價值。然而與此同時,攻擊者亦將提高使用人工智慧的比例,在未來幾年內,從人工智慧支援的假訊息活動和社交媒體詐騙,發展到水坑攻擊的網路內容、網路釣魚電子郵件,甚至是進階的深偽影片和語音合成技術等。
標籤: report2021Sophos資安
上一篇文章

資安趨勢:CVSS近滿分漏洞頻傳,企業難以招架

下一篇文章

慧榮科技於2021年OCP全球高峰會上展示全系列企業級SSD儲存解決方案

相關文章

1200630
新聞速寫

首度切入國防市場 諾基亞推戰術無線通訊系統

2025-08-29
台達亮相2025台北國際自動化工業大展
新聞速寫

打贏商業間諜戰:兼顧營運效率及機敏防竊的成功擒拿術

2025-08-29
中央大學250828
新聞速寫

中央大學與英特爾、華碩成立「AI PC創新實驗室」並攜手群聯推動AI教育發展

2025-08-28
下一篇文章
慧榮科技企業級ssd控制晶片應用案例

慧榮科技於2021年OCP全球高峰會上展示全系列企業級SSD儲存解決方案

發佈留言 取消回覆

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *

追蹤我們的 Facebook

近期文章

  • 企業導入資安人才系統性實戰訓練的關鍵思維
  • 首度切入國防市場 諾基亞推戰術無線通訊系統
  • 打贏商業間諜戰:兼顧營運效率及機敏防竊的成功擒拿術
  • 中央大學與英特爾、華碩成立「AI PC創新實驗室」並攜手群聯推動AI教育發展
  • Check Point Software 強化在台佈局,設立 PoP 強化零信任資安防線

📈 CIO點閱文章週排行

  • I170d17

    擔心採用雲端 LLM 翻船,地端 LLM 建置成希望

    0 分享
    分享 0 Tweet 0
  • 7 大容器安全一把抓!別讓容器成為駭客下一個易下手目標

    0 分享
    分享 0 Tweet 0
  • 【專訪】南仁湖集團資訊部經理劉哲宇

    0 分享
    分享 0 Tweet 0
  • AI 轉型下的企業如何拆解人才難題?

    0 分享
    分享 0 Tweet 0
  • 資料品質已成為企業資料治理與關鍵決策的重心

    0 分享
    分享 0 Tweet 0
  • NVIDIA 黃仁勳:代理式人工智慧(Agentic AI)引領產業變革,數位員工時代來臨

    0 分享
    分享 0 Tweet 0
  • 邁向個資保護新時代

    0 分享
    分享 0 Tweet 0
  • 有效的防火牆管理

    0 分享
    分享 0 Tweet 0
  • CQL 系列報導 ─ 探討 CQL 的架構與運作原理

    0 分享
    分享 0 Tweet 0
  • 數發部部長黃彥男借調期滿 請辭歸建中央研究院

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

I170s19

外電觀點:關稅風暴下的美國企業 IT 投資策略與應變

在當前全球經濟充滿不確定性的背景下,美國針對半導體產品所施加的關稅政策,正以前所

I170d11

【專訪】巨大集團資訊長鄭博化

從數位化著手,邁向數位轉型! 面對消費市場的快速轉變,多年前巨大集團也開始推動數

1200630

【編輯室札記】企業導入生成式 AI 帶來的副作用

總主筆/施鑫澤 當前可說是 AI 遍地開花、百花齊放的盛況,政府也大力倡導百工百

I170s03

AI 轉型下的企業如何拆解人才難題?

文/王義智 從 Shopify 「AI Baseline」到 Google「體面

I170d05

ESG 永續資訊揭露標準浮現

文/林呈欣 在全球永續浪潮與主管機關政策驅動下,企業資訊揭露已從財務報表邁向涵蓋

1200 林宏文 250122

Rapidus 二奈米成功試產有何意義?

文/林宏文(主跑科技、生技產業三十年,著有《晶片島上的光芒》) 最近日本 Rap

1f1gkuh2.hrd

資安署攜衛福部四策略強化醫界防護 資安將納醫院評鑑

文/鄭宜芬 近年全球關鍵基礎設施頻傳駭客攻擊,尤其醫療領域成為重點目標。為提升我

I170s14 1

金融業與科技業加速佈局虛擬資產

文/蔡孟凌 近年來虛擬資產市場蓬勃發展,傳統金融機構、科技公司乃至新創企業紛紛投

1200630

HITCON 2025 啟動資安韌性新時代 打造國際交流盛典

文/鄭宜芬 今年 HITCON 2025(台灣駭客年會)聚焦 Cyber Res

Ciotaiwan Logo 600 White

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音