趨勢科技 2017 資安預測:資安威脅三高 駭客淘金熱潮來襲!

趨勢科技發表 2017 年資安年度預測報告,指出隨著「駭客經濟高獲利」、「攻擊技術高準確」、「使用者高受害機率」等資安威脅三高環境越趨成熟,趨勢科技預測新一年度駭客淘金潮即將大舉來襲。

2016 年已開啟了網路犯罪集團探索未知攻擊領域和攻擊面的大門,以影響企業營運及消費者資安甚鉅的網路勒索為例,趨勢科技團隊統計截至今年第三季為止,全球網路勒索總攻擊次數已超過 1.8 億次,台灣受害排名則高居全球第 16,受攻擊總數逼近 300 萬大關 ,FBI 最新數據更指出光是單一勒索病毒變種每天就能入侵大約 100,000 台電腦。

展望 2017 年度,資安威脅的三高環境因子已然成熟,駭客攻擊手法日益刁鑽,除了善用勒索病毒作為淘金利器,並持續藉由「DDoS 攻擊」、「變臉詐騙」、「商業流程入侵」及「零時差漏洞」等手法進行惡意攻擊,各種手法搭配運用、發動目標式攻擊達成大量勒索並獲利的目標,且加上不同技術專長的駭客開始聚集成群,透過系統化的專業分工,大幅降低 APT 攻擊的成本,也因此加速形成駭客地下經濟的規模化與高收益化現象;然而全球使用者在資安防護的概念與實質投注卻無相應提升的狀況,持續性的不安全使用行為將讓風險大幅提高,這也將是 2017 年度資安問題的極大隱憂!

面對「駭客淘金潮」即將來襲,趨勢科技綜整 2017 年駭客主要之淘金手法,對企業及使用者提出資安風險警示:

  • 人人皆可能淪為駭客獲利工具,IoT 裝置助長 DDoS 攻擊

隨著物聯網普及,眾多缺乏資安防護的物聯網裝置或設備,恐成為駭客透過 DDoS 攻擊行勒索之實的利器。目前全球眾多物聯網產業中,工業和製造業控制系統(如

SCADA,系統監控和資料擷取系統)已被發現有多項漏洞,這些存有漏洞和缺乏資安防護的企業設備或系統如遭到入侵,將成為駭客斂財的切入破口,為企業營運的重大安全漏洞。

  • 從交易系統下手,金融科技讓商業流程入侵(BPC)獲利不著痕跡

金融科技發展全球持續發燒,駭客產業亦嗅到高度獲利的可能性,其可能入侵全球金融交易系統,竄改交易流程或是其中的帳號數字、編碼等,讓金流進入不法駭客的口袋之中。2016 年度舉凡國內外皆有許多類似案件導致企業之鉅額損失,如孟加拉央行遭盜轉 20 億以及一銀被盜領逾 8000 萬等案例,皆顯示出專業化分工的駭客集團將極可能於 2017 年度投注更多心力以發動準確性、獲利性並重的攻擊手法。

  • 一封郵件騙走一棟房子 ─ 變臉詐騙(BEC)持續成為駭客寵兒

變臉詐騙(BEC)手法對駭客來說是技術門檻低且獲利性極高的企業詐騙手法,詐騙平均損失金額統計高達 400 萬台幣3。據估計,近兩年來變臉詐騙的不法獲利總金額高達 30 億美元,對於變臉詐騙(BEC)此類低成本高收益的攻擊,將是台灣企業於 2017 年度仍極需高度重視的資安威脅風險。

  • Apple 漏洞倍增,零時差漏洞攻擊潛藏駭客商機

隨著 Apple 用戶數持續成長,iOS 系統也將成為駭客的主要攻擊目標之一。

相關新聞,請參考:

消息及資料來源:趨勢科技


大家對網站文章上的一個讚、+1及轉分享,都是對我們的最好的鼓勵及繼續下去的原動力,請大家不要吝嗇。

標籤: