勒索軟體攻擊平均時間由兩個月縮短到四天 企業內部電子郵件執行緒劫持攻擊數量激增
台北2023年3月1日 /美通社/ -- IBM Security 近日發佈最新的年度資安報告《X-Force 威脅情報指數》。情報顯示部署後門程式(以便從遠端存取系統)是2022年駭客攻擊企業最常使用的方式,67%的後門程式與植入勒索軟體掛勾;所幸如今企業已經能夠搶在駭客植入勒索軟體之前偵測到後門程式。據 IBM X-Force觀察,部署後門程式的「市場價值」比盜用信用卡資料相比更高—駭客以高達 1 萬美金的價格,出售已經部署好的後門存取權限,但每筆被盜信用卡的資料售價只有不到美金10元。
儘管勒索軟體在2022年全球資安攻擊事件的比例仍居高不下,但企業對於監測與阻止勒索軟體部署的「勝率」也有提升。不過,駭客們的攻擊能力也不斷增加—報告顯示,駭客完成每次勒索軟體攻擊的平均時間已從兩個月縮短到四天以內。
IBM Security X-Force 全球負責人 Charles Henderson表示,「採用安全監測與回應,可讓企業與組織在威脅攻擊鏈的早期干擾對手,從而及時阻止勒索軟體的發展。但後門程式演變成勒索危機只是時間問題,駭客總能找到躲避監測的新方法,因此單純採取被動的防守已經遠遠不夠。要擺脫與駭客之間無休止的追逐戰,企業必須採取由威脅驅動的前瞻式安全思維與策略。」
2023年度《X-Force 威脅情報指數報告》主要呈現IBM 於 2022 年在全球收集到的相關資安資料,針對全球網路威脅形勢提供深度洞察,向負責資訊安全的專家與從業人員報告其所在企業與組織最可能受到的安全威脅。這份報告的關鍵發現包括:
2023 年X-Force報告的其它重要發現包括:
IBM Security 《X-Force威脅情報指數》通過從網路和終端設備、參與事件回應和其他來源的數十億個資料點中提取資料洞察,追蹤全新和早已存在的攻擊趨勢與模式。請在此處下載 2023 年度《 IBM X-Force 威脅情報指數報告》。
關於 IBM Security
IBM Security 通過整合的安全產品和服務組合,結合動態 AI 和自動化能力,為全球大型企業和政府機構保駕護航。此產品組合輔以全球知名的 IBM Security X-Force ® 研究團隊的支援,能讓相關組織準確預知威脅、即時保護資料,在不影響業務創新的前提下,快速精准地做出安全回應。 IBM 分佈於全球各地的安全專家,是數以千計的企業組織評估安全威脅、制定安全戰略、實施和管理安全轉型可信賴的合作夥伴。 IBM 營運全球最廣泛的安全研究、開發和代管中心之一,每天在 130 多個國家和地區、監控超過1千500 億個網路安全事件,並在全球獲得1萬多項安全專利。
台灣IBM公司新聞室:https://taiwan.newsroom.ibm.com/
新聞聯絡
IBM公司公關部劉家容 kateliu@cn.ibm.com