Check Point Software旗下威脅情報部門 Check Point Research 報告指出,今(2024)年第三季全球平均每週網路攻擊次數為1,876次,相較去年同期增加75%,而台灣更以每週4,129次的平均攻擊次數位居亞太地區榜首。Check Point發佈2025年網路安全趨勢預測,列舉未來一年組織將面臨的主要安全挑戰;隨著企業不斷擁抱新技術,AI驅動攻擊、量子威脅和雲端漏洞將重新定義數位威脅情勢。
Check Point技術長Dorit Dor博士表示,2025年,AI將同時助長網路攻擊與強化安全防護—安全團隊將依賴為其獨特環境量身打造的AI驅動工具,而攻擊者則會以日益複雜的AI驅動網路釣魚和深度偽造攻擊予以回應。與此同時,攻擊者將利用被忽視的漏洞、服務帳戶和機器對機器存取金鑰在網路內橫向移動,進一步增加防禦難度。隨著網路衝突逐漸擴展到社交平台甚至戰場,各組織必須更主動地採取預防措施,並能夠迅速做出調整,以確保其維運不受新興威脅影響。
Check Point Software提出2025年全球九大網路安全趨勢預測:
:2025年AI將成為網路犯罪的主要幫兇。攻擊者將利用AI技術發起高度客製化的網路釣魚攻擊,以及生成能夠從即時資料中學習、躲避偵測的自適應惡意軟體(adaptive malware)。小型駭客組織也可利用AI工具發起大規模攻擊,而無需具備高深專業知識,將導致網路犯罪更加普及。
:勒索軟體將變得更具針對性和自動化,並將攻擊矛頭指向關鍵供應鏈,大規模攻擊可能更加頻繁,影響整個產業。同時,攻擊者會運用AI增強型網路釣魚電子郵件和深度偽造技術冒充身份,以避開防禦系統。
:隨著ChatGPT等AI工具成為業務流程中不可或缺的一部分,意外的資料外洩將成為重要隱憂。員工可能在無意間將敏感資料分享給外部AI平台,導致非蓄意的資料外洩。組織需要建立治理架構來監控 AI 使用情況並保護資料隱私。
:量子計算即將挑戰現有的加密方法。儘管大規模量子攻擊威脅形成尚需數年時間,但金融和醫療等產業必須及早開始採用量子安全加密技術,以有效抵禦這一近在眉睫的威脅。
:愈來愈多的網路犯罪分子將瞄準社群媒體平台,利用個人資訊實施精準詐騙和身份冒充。AI驅動的深度偽造技術將更加逼真,對金融交易和企業安全構成威脅。為了偵測並防範這些複雜攻擊,企業需要採用即時AI防禦。
:資訊安全監控中心(SOC)將利用AI助手處理大量資料並對威脅進行優先順序劃分,進而縮短回應時間。這些AI驅動的工具將有助於自動偵測威脅並減少誤報,藉此提升安全團隊效率。
:隨著企業日益採用AI和導入混合雲環境,資訊長和資安長的角色將逐步整合,轉向全面風險管理。根據Check Point報告預測,資訊長將監管愈來愈多網路安全維運,推動IT與安全職能團隊之間更緊密的協作。
:組織將遷移至整合式雲端安全平台,採用雲端原生安全平台(CNAPP)等工具來監控並保護多雲環境。AI將在自動化威脅防禦上發揮關鍵作用,將重心從被動防護轉向主動防禦。
:預計到了2025年物聯網裝置數量將達到320億台,確保這些互連系統的安全將變得至關重要,攻擊者將利用安全防護脆弱的物聯網裝置入侵雲端網路。為了降低此風險,組織必須採用零信任架構和AI威脅偵測工具。
完整預測報告,請見Check Point Software 2025年網路安全趨勢預測。