Fortinet公布《2021 上半年全球資安威脅報告》(FortiGuard Labs Global Threat Landscape Report),報告顯示,2021年上半年在全球範圍中針對個人、企業組織與關鍵基礎設施的攻擊次數以及複雜程度皆顯著提升,正在進行混合辦公與學習模式的使用者仍是攻擊發動的重點目標。值得注意的是,勒索軟體攻擊事件大幅增加,與2020年同期相比,所偵測到的勒索軟體攻擊數量成長超過10倍,光是在6月,每周平均攻擊次數就高達近15萬次。
一、勒索軟體針對關鍵基礎設施大舉進攻,威脅不只高額贖金:2021年勒索軟體攻勢猛烈,嚴重影響許多企業的供應鏈,對企業生產力、業務連續性以及民眾的日常生活的影響更甚以往。據Fortinet觀察,勒索軟體針對電信產業的攻擊最為猛烈,其次為政府部門、資安監控委外服務者(Managed Security Service Provider,MSSP)、汽車產業與製造業等。攻擊者的策略更已從取得使用者電子郵件內容,轉移至獲取及販售進入企業網路的存取權限,進一步助長「勒索軟體即服務(Ransomware-as-a-Service,RaaS)」的犯罪模式。
二、惡意廣告大舉入侵,混合辦公防不勝防:詐騙性質的社交工程惡意廣告與恐嚇軟體(Scareware)在2021年亦有明顯增加的趨勢,有超過四分之一的企業曾經偵測到惡意廣告與恐嚇軟體試圖展開攻擊,其中又以木馬程式Cryxos最多。混合辦公模式當道,網路犯罪分子也對此集中火力,目的不僅是為了恐嚇,更是為了勒索。
三、殭屍網路活躍,更往邊緣設備推進:根據FortiGuard Labs的偵測顯示,殭屍網路的活躍程度大增,今年年初有超過三成(35%)的企業偵測到殭屍網路的活動,六月後比例再上升至五成(51%)。殭屍網路活動的大規模成長與惡意軟體TrickBot的活躍度呈正相關。TrickBot原先是一種銀行木馬程式,後來進化為複雜的多段式工具包,來支援其他惡意攻擊,其中又以Mirai最為常見。Mirai的總活動量高居不下,攻擊手法亦不斷更新,瞄準遠距工作及居家學習的生活型態轉變,針對其物聯網設備進行更多的攻擊。
四、國際聯手打擊網路犯罪,攻擊次數明顯降低:2021年起,國際組織開始進行更多的攜手合作,共同打擊網路犯罪,為資安人員帶來正向的鼓舞。TrickBot的原始開發者在今年6月就被多個組織指控多項罪名;歐洲刑警組織也與多國警方合作,切斷近代最知名的Emotet殭屍網路運作;國際聯手破壞Egregor、NetWalker和CIOp 等勒索軟體組織的行動,更是大大提升全球資安防禦的士氣,也讓多個使用勒索軟體攻擊的惡意組織停止運作。FortiGuard Labs數據顯示,在Emotet被迫刪除後,攻擊數量大幅下降。
!此為分頁標誌前台不顯示!