標題:
[轉貼]
台灣遭勒索軟體攻擊 居亞太第3
[打印本頁]
作者:
gravius
時間:
2023-4-23 03:29
標題:
台灣遭勒索軟體攻擊 居亞太第3
自由時報 2023/04/22 資安大廠Palo Alto Networks發布「二○二三勒索軟體威脅報告」指出,勒索團體採取更激進的手段向受害組織施壓,甚至透過電話或電子郵件騷擾受害組織高層,藉此脅迫企業支付贖金;報告還發現,台灣勒索軟體攻擊量是亞太區第三名,可能與台灣擁有重要IT製造業供應鏈有關。
$ C0 X& p7 ]1 `# K$ F
1 \' e* ~5 _# w4 D7 x" f% a/ y
數量較前一年成長121%
5 T4 ~5 I; V4 ^ f1 e( {/ ]
報告指出,台灣勒索軟體攻擊數量是全球第十二名,在亞太地區更是第三名,攻擊數量較前一年成長一二一%;台灣超過一半的攻擊來自Lockbit,是近年最活躍的勒索軟體組織之一。
& m3 b6 Q( I! u9 `. _8 H
) E0 `. F( U1 N. F* q- _& n
最容易被攻擊的三大產業分別是:高科技、製造業以及專業與法律服務業;Palo Alto Networks台灣技術總監蕭松瀛分析,這些產業可能較難承受營運中斷的損失,或是手中握有客戶重要資料,因此容易成為勒索目標。
$ t0 V! {2 N4 ~$ F' a6 V9 S
. k& a! E2 o u q3 b! c* S4 X
多重勒索手法大幅增加
# s6 G6 |7 Y8 g
蕭松瀛表示,知名大型企業資安防護佳,駭客較難打進去,但可從供應鏈脆弱的環節著手,例如有些供應鏈廠商資安預算沒那麼多,駭客容易入侵,竊取資料後向企業施壓、勒索。
; y+ r5 P7 `- u8 B7 ]& Y' r- r
6 f$ W* U9 N1 {6 K' S+ u
此外,「多重勒索」手法正大幅增加;蕭松瀛說,傳統的勒索手法是對企業電腦進行加密,企業為了繼續使用必須付費給駭客;除了加密之外,如今駭客也會以「資料竊取」、「騷擾脅迫」等多重手法進行勒索。
3 ~. h6 P n. H, I# k3 X. J- N: P2 C
% |$ n0 `- S4 A* b/ v
資料竊取案佔七成
( a# @+ P' H0 M
「資料竊取」已成為勒索團體慣用手法,佔所有案件的七成,意即駭客入侵企業後不進行加密,而是默默竊取資料,並刻意在「暗網」上洩漏部分資料,讓人付費購買;「騷擾脅迫」則是駭客入侵後博取媒體關注,對上市櫃公司形成壓力。
歡迎光臨 風之國論壇 (http://wind.talkapple.net/)
Powered by Discuz! 6.0.0