Acronis 公布網路安全年中報告 顯示勒索軟件為企業首要威脅 預計2023 年將造成超過 300 億美元損失

Acronis 公布網路安全年中報告

報告概要:
• 2022 年第 2 季度遭受惡意軟件攻擊次數最多的國家/地區是美國、德國和巴西。
• 僅 2022 年第 2 季度,Acronis 在端點上攔截了 2100 萬個 URL,比第 1 季度增長10%。
• 預計到 2023 年,全球勒索軟件造成的損失將超過 300 億美元。

HONG KONG, September 7, 2022 /EINPresswire.com/ — Acronis 公布網路安全年中報告 顯示勒索軟件為企業首要威脅
預計2023 年將造成超過 300 億美元損失

IT 複雜性的提升導致資料外洩與詐騙攻擊持續發生,也點出網路防護需要更全面考慮

報告概要:
• 2022 年第 2 季度遭受惡意軟件攻擊次數最多的國家/地區是美國、德國和巴西。
• 僅 2022 年第 2 季度,Acronis 在端點上攔截了 2100 萬個 URL,比第 1 季度增長10%。
• 預計到 2023 年,全球勒索軟件造成的損失將超過 300 億美元。

香港,2022 年 9 月 7日 – 網路防護全球領導品牌Acronis近日發表旗下網路防護營運中心 (Cyber Protection Operation Centers) 製作的年中資訊安全報告, Acronis專家針對持續追蹤的網路威脅趨勢,提供深度剖析。報告中詳細說明勒索軟件為何持續對包含政府機關在內的大型與中型企業構成首要威脅,並特別強調 IT 及基礎架構的過度複雜性導致攻擊頻率上升的背後成因。2022 上半年內,就有近半數的資料外洩事件均與使用憑證遭竊有關,引發因網路釣魚和勒索軟件造成的漏洞。調查結果凸顯出網路安全需採納更全面性的防禦方法。

網路安全事故層出不窮,若想預防先要了解哪些渠道為網路犯罪者所慣用。為獲取憑證與其它敏感資訊,網路犯罪者偏好利用網路釣魚和惡意電子郵件作為攻擊媒介。有近 1% 的電子郵件含有惡意連結或檔案。此外,研究顯示網路犯罪者也會利用惡意軟件來攻擊未修補的軟件漏洞,藉此竊取資料並讓組織成為受威脅對象。另一項使網路安全威脅狀況更加複雜的因素,在於非傳統的攻擊途徑日漸擴大。最近的攻擊者,紛紛選擇將加密貨幣及去中心化的金融系統做為首選攻擊媒介。成功運用這些途徑進行的攻擊,已造成數十億美元的損失,更導致大量資料外洩。

這些攻擊之所以能夠發動,全因 IT 架構過於複雜,這是企業內常見的問題,因為許多技術部門主管均認為,只要導入越多廠商和程式就能提高整體安全性,但實際上卻是相反。對潛在攻擊者來說,複雜度的提升只會揭露更多受攻擊範圍及漏洞,讓組織更容易受到威脅並造成破壞性的傷害。

Acronis大中華區首席資安技術顧問王榮信(Sean Wang)表示:「網路威脅一直以來都是企業持續對抗的難題,網路資訊的安全與否,是現今政府、企業與所有人生活的重中之重。在全球數碼發展持續加速的趨勢下,所有組織應建立資訊安全防護意識,並與網路安全專家、廠商合作,進一步打造完善的安全基礎架構。

關鍵資料點揭示了複雜的資安威脅現況
企業對雲端科技的依賴持續增加,攻擊者也因此集中火力運用能進入雲端網路的不同途徑。網路犯罪者將攻擊重點轉向 Linux 作業系統、託管服務供應商 (Managed Service Provider)及其中小企業客戶網路。威脅狀況正在發生改變,企業必須跟上變化的腳步。

勒索軟件攻擊變本加厲,已大幅超越我們原先預期的狀況。
• 勒索軟件集團 Conti 及 Lapsus$ 都造成嚴重的傷害。
• Conti 向哥斯達黎加政府勒索 1 千萬美元,並發布了多達 672 GB 的外洩資料。
• Lapsus$ 則竊取了共 1 TB 的資料、並洩露超過 7 萬筆 NVIDIA 使用者憑證。此犯罪集團也竊取 30 GB 的 T-Mobile 原始碼。
• 美國國務院對此感到擔憂,重金懸賞 1500 萬美元,希望能取得 Conti 集團首腦與成員的相關資訊。

包括網路釣魚、惡意電子郵件與網站、以及惡意軟件的使用持續增加。
• 2022 年上半年間,就有 600 波惡意電子郵件攻擊行動橫行於網路中。
• 58% 的電子郵件內容皆為網路釣魚。
• 另有 28% 的電子郵件含有惡意軟件。
• 在商業領域內的攻擊越來越分散,在 2022 年第二季有平均 8.3% 的用戶端點嘗試進入惡意網址。

此外,有越來越多的網路犯罪者將攻擊重點放在加密貨幣以及去中心化的金融 (DeFi) 平台。過去 12 個月內就有 440 億美元的虛擬貨幣消失。

公開服務中未經修復的漏洞也是另一種常見的攻擊媒介 – Kaseya 受害至深。因此,各大國際知名企業都再三強調修補軟件漏洞的重要性,並需建立弱點公開揭露的透明度。這些修補程式每個月平均成功抑制了 79 次新的漏洞攻擊。未經修復的漏洞也和過度複雜性均對企業造成弊大於利,這些弱點都是造成嚴重問題的額外潛在因素。

資料洩露引發金融、服務層級協議 (SLA) 的憂慮
網路犯罪者通常要求贖金或公然竊取目標組織的資金,但是企業無法承受打亂正常營運的挑戰。攻擊常會造成運作中斷以及其它服務層級的資料洩露,進而影響企業的聲譽以及客戶體驗。
• 單在 2021 年,FBI 就將總額達 24 億美元的損失歸咎於商務電子郵件詐騙 (BEC)。
• 在 2021 年間發生的營運中斷情況中,有超過三分之一 (36%) 起因為網路攻擊。

目前的網路安全威脅情勢需採取多層級的解決方案,能夠完全整合反惡意軟件、端點偵測與回應
(EDR)、數據遺失防護(DLP)、電子郵件安全、弱點評估、修補程式管理、遠端監測與管理(RMM)、以及備份功能。這些工具若能全數到位,就能提高企業避開網路攻擊的機率、降低攻擊造成的損害、並且保護在過程中可能遭竄改或竊取的資料。

Acronis 網路防護研究部門副總裁 Candid Wüest 表示:「現今網路威脅持續進化,還能規避傳統的安全防護措施。無論何種規模的企業都需要全面性的資訊安全防禦,整合防惡意軟件、電子郵件安全性以及弱點評估等能力。網路犯罪手法越來越縝密,而攻擊往往也能造成嚴重損害,已無法憑藉單層防禦和單點解決方案來保護企業。」

###

關於此份報告

此報告涵蓋 Acronis 的偵測和分析人員在 2022 年上半年所見分析得出的威脅態勢。報告中收集的一般惡意軟件資料時間於今年一至六月,反映 Acronis 在這六個月内偵測到的以端點為目標的威脅。此報告以一個全球視角,超過 700,000 個、遍佈於世界各地的特有端點為基礎撰寫。討論的大多數統計資料關注的是針對 Windows 作業系統的威脅,因爲與 macOS 和 Linux 相比它們更為流行。

可於此處下載完整的《2022年Acronis 網路安全年中報告》,或參考附件報告摘要,也可和Acronis 聯絡來獲取更多業務訊息。

關於 Acronis

Acronis 為業界首創整合資安及備份的多層次資安防護解決方案,為資訊安全、資料保護在混合雲儲存技術樹立標竿。Acronis Cyber Protect Cloud 以單一管控介面,結合網路安全、備份還原、異地備援、災難復原、檔案同步及共用,防毒與電子簽章驗證等防護功能。其進階套件功能更是簡化多個廠商解決方案採用,減少採購營運成本,更降低人力成本,讓企業達到經營上開源節流的重要成本考量。

Acronis 於 2003 年在新加坡創立,並於 2008 年在瑞士註冊成立有限公司,獲全球超過 500 萬名消費者及 50 萬家企業信賴,百大最有價值品牌中便有 79 個品牌是我們的客戶,Acronis 的解決方案廣獲超過 550 萬名居家使用者及 50 萬家公司以及頂級職業運動隊伍的信賴。

Acronis 官網: https://www.acronis.com/en-us/
Acronis Hong Kong Facebook: https://www.facebook.com/AcronisHK

Catherine Chan
Moxie Company Limited
+852 98423377
catherine@the-moxie.com

Source Link

LEAVE A REPLY

Please enter your comment!
Please enter your name here