FireEye 揭露台灣面臨之最新網路威脅攻擊與挑戰

作者 | 發布日期 2018 年 06 月 21 日 14:41 | 分類 市場動態 , 網路 , 資訊安全 follow us in feedly

網路安全情報公司 FireEye 發表 2018 年 M-Trends 報告,探討企業對網路攻擊的備戰與應變能力。報告指出,亞太企業偵測到網路攻擊所花的時間是全球平均 5 倍。



「威脅者針對台灣企業所發動的目標式網路攻擊日趨複雜。和其他地區的公司一樣,台灣企業正疲於應付這些威脅。FireEye 發現,去年亞太企業平均花 498 天才偵測到網路入侵者,相較於全球平均反應時間高出近 5 倍,」FireEye 北亞總經理徐海國(Michael Chue)表示。

2018 年 M-Trends 報告分析了 FireEye 在 2017 年調査時收集的資料。FireEye 發現亞太企業在偵測到攻擊前,該威脅在系統內的停留時間平均為 498 天,而全球平均反應時間僅 101 天。

「台灣是全球技術中心,脆弱的網路安全可能損害台灣的聲譽,」徐海國表示。「為了有效管理風險,企業組織必須採取行動提升網路安全,不能只停留在遵守法規的層面。」

「回顧 2017 年,台灣許多產業都曾多次遭受疑似中國網路間諜活動的攻擊。中國駭客組織喜歡把台灣當作精進網路間諜技術的試驗場或演練場。我們也發現中國駭客組織會以同樣方式鎖定香港企業,而俄羅斯駭客組織也會基於類似原因攻擊烏克蘭企業。中國許多實驗性的惡意軟體簽章皆會先針對台灣發動攻擊,然後才被用在對美國企業的攻擊。隨著東亞地緣政治局勢日趨緊張,尤其是中台關係緊繃,可以預見中國對台灣發動攻擊的次數將會與日俱增,而新或實驗性的惡意軟體在擴大攻擊範圍前,仍會持續把台灣當練習標靶。」徐海國指出。

一旦被攻撃,永遠都躲不掉

2018 年 M-Trends 報告資料顯示,曾遭受目標式攻擊的亞太企業更有可能再次遭到攻擊,亞太企業被多個網路攻擊者多次入侵的機率比歐洲、中東及非洲(EMEA)或北美地區的企業高 2 倍。在曾遭受至少一次嚴重攻擊的亞太企業中,超過 91% 企業被相同或持類似動機的駭客組織再次鎖定。其中,82% 的企業偵測到多個網路攻擊者。

改變心態才是根本之道

「台灣資安的重大挑戰在於許多企業仍仰賴傳統技術來防範攻擊,而忽視威脅偵測與應變的能力。攻擊是無法避免的,因此偵測威脅則相對重要。志在必得的駭客終究會找到入侵網路的方法,一旦他們成功找到入侵方式,企業組織必須要能具備迅速偵測入侵的能力,並及時回應。」徐海國表示。

(首圖來源:shutterstock)