國內外網路攻擊頻傳,TeamT5 點出未來資安三大防禦重點

作者 | 發布日期 2022 年 12 月 08 日 16:43 | 分類 網路 , 資訊安全 line share follow us in feedly line share
國內外網路攻擊頻傳,TeamT5 點出未來資安三大防禦重點


亞太威脅情資業者 TeamT5 杜浦數位安全今日舉辦「撥開蛛絲馬跡:資安攻擊事件回顧與情勢展望研討會」,指出國內外網路攻擊事件頻傳,挑戰企業的資安應變能力,建議企業訂閱威脅情資報告,妥善掌握攻擊敵方的動態。企業也應採取積極的資安防禦策略、導入適合的解決方案與資安框架,預防入侵破口;並須與專業團隊合作,若遭遇網路攻擊時可快速應變、恢復營運。

研討會中 TeamT5 也回顧今年台灣遭遇的網路攻擊事件。根據 TeamT5 截至今年度 11 月掌握的情資,觀察到 109 件進階持續性威脅(APT)事件,大多數與中國駭客團體相關,受害組織以政府單位、軍方居多。

對此,TeamT5 技術長李庭閣指出,2022 年台灣遭遇的網路攻擊以中國駭客團體為大宗來源。而與 2021 年相比,整體態勢相似,然而攻擊者攻勢更凌厲、採用更多元的工具,甚至濫用合法軟體、雲端平台等,偽裝其攻擊行動。

與此同時,TeamT5 網路威脅分析師黃芷芸也於會中深度分析裴洛西訪台伴隨的威路威脅事件。指出台灣面臨的網路攻擊,如網頁竄改、分散式阻斷服務攻擊 DDoS等造成的實際影響有限,且這些攻擊多缺乏 APT 技術含量,威嚇宣傳意味恐大於實際攻擊效果。

因此,TeamT5 研判這些攻擊主要目的是塑造中國政府的強硬態度,向世界展現中國統一台灣的決心,也可對其國內民眾表露中國政府的手腕。綜合來看,本次事件的受害對象不限於政府單位,包括各級機關、企業的上下游供應商都可能成為網路攻擊的入侵破口。

而針對政府單位、企業面臨共通的網路威脅,TeamT5 建議應採取更積極的資安管理與應對措施。TeamT5 合作夥伴安碁資訊鑑識部門經理蔡東霖指出,該部門於 2022 年處理之資安事件,高達 9 成是來自政府單位的需求,特別是以「上傳漏洞」、「SQL Injection 攻擊」為大宗,其次為「勒索軟體攻擊」。

蔡東霖進一步解釋,企業面臨網路威脅的共同主因為攻擊者利用系統弱點、利用系統上傳功能,更因基本資安管理未能落實(如密碼強度不佳、未安裝防毒等),乃至設備未觸發警告,使得資安防禦需仰賴有經驗的資安人員察覺可疑處,進而應變處理。

最後,TeamT5 特別呼籲,關鍵基礎設施與各級機關需留意上下游廠商面臨的網路威脅,更應儘速整合第三方網路威脅情資,並導入零信任架構(Zero Trust Architecture)來降低遭受供應鏈攻擊的機率。

針對企業單位,TeamT5 則建議採用國際電腦稽核協會(CISA)所制定的流程、項目,檢視內部的資安應處機制、資安設備部署及專業作業人力是否足夠應對資安事件,並考量導入外部專業團隊協助。

(首圖來源:TeamT5)