6 H/ o4 M0 o/ o, _5 E數量較前一年成長121%+ v i6 I6 L- J6 K
報告指出,台灣勒索軟體攻擊數量是全球第十二名,在亞太地區更是第三名,攻擊數量較前一年成長一二一%;台灣超過一半的攻擊來自Lockbit,是近年最活躍的勒索軟體組織之一。# `8 q) T h% c4 O! t
) F& r/ g8 C5 d* K4 \最容易被攻擊的三大產業分別是:高科技、製造業以及專業與法律服務業;Palo Alto Networks台灣技術總監蕭松瀛分析,這些產業可能較難承受營運中斷的損失,或是手中握有客戶重要資料,因此容易成為勒索目標。 3 h, y) m, D8 `1 q4 ^, l! x3 ^ u4 H( H1 e
多重勒索手法大幅增加, z3 q; O* O, T) L. y1 v' ~2 v
蕭松瀛表示,知名大型企業資安防護佳,駭客較難打進去,但可從供應鏈脆弱的環節著手,例如有些供應鏈廠商資安預算沒那麼多,駭客容易入侵,竊取資料後向企業施壓、勒索。0 p; J) `. |) {' X9 F
1 C1 y: Q2 r) N. Q9 z0 l3 |$ q此外,「多重勒索」手法正大幅增加;蕭松瀛說,傳統的勒索手法是對企業電腦進行加密,企業為了繼續使用必須付費給駭客;除了加密之外,如今駭客也會以「資料竊取」、「騷擾脅迫」等多重手法進行勒索。 ) D; c( B+ G r( R7 L g' G9 \6 y, P L* h2 r& V+ N. m8 R5 V
資料竊取案佔七成 ; F# {) ~- G# p0 f「資料竊取」已成為勒索團體慣用手法,佔所有案件的七成,意即駭客入侵企業後不進行加密,而是默默竊取資料,並刻意在「暗網」上洩漏部分資料,讓人付費購買;「騷擾脅迫」則是駭客入侵後博取媒體關注,對上市櫃公司形成壓力。