趨勢科技預測2017威脅前景 攻擊更全面及滲透層更廣

【2016年12月7日香港訊】全球網絡資訊保安方案領導廠商趨勢科技(東京證券交易所股票代碼:4704)今日發佈2017年保安預測報告,這份名為「新層次——2017年8大保安預測」的報告指出,未來一年全世界將會面對更深化及廣化的攻擊,而惡意攻擊者更會利用不斷改變的科技世界而調整策略,務求獲取最大利益。」

趨勢科技香港區顧問李浩然指出,繼網絡罪犯在2016年利用更廣泛的手法進行攻擊後,明年的攻擊手段更會跨進新領域:「即將實施的歐盟資料保護規範(GDPR)預期將對全球大部分機構的數據管理帶來重大改變;新的攻擊手法將威脅更多機構;惡化中的威脅程式攻擊將影響更多裝置;而網絡宣傳也會主導公眾意見。」

在2016年,蘋果電腦出現的漏洞大幅增加至50個,而Adobe及Microsoft則分別有135個及76個漏洞,顯示出歹徒尋找漏洞的重心已逐步轉移。在2017年,隨著蘋果電腦成為更廣泛使用的作業系統及Microsoft加強了保安,我們預計這個漏洞的趨勢將會持續。

物聯網(IoT)及工業物聯網(IIoT)將在2017的攻擊中擔任重要角色。隨著機構日漸接受業務系統連接不同裝置,歹徒也利用這些裝置的漏洞及未被保護的系統來干擾機構的業務運作,例如較早前發生的Mirai事件。在製造業及工業作業環境中,普遍用作監察管控系統的流動裝置也會因它們的大量漏洞而對機構帶來威脅。

商業電郵詐騙(BEC)及商業程序詐騙(BPC)會繼續成為有效率及相對簡單地針對商業機構的行騙手法,一次商業電郵詐騙行動在誘導無知僱員轉帳至歹徒戶口的得益可達14萬美元。而直接入侵財務交易系統的行動雖然較為複雜,但歹徒可獲取更為巨大的利益,其中有個案的金額更高達8千100萬美元。

李浩然表示:「我們繼續見到網絡歹徒因應科技世界的改變而調整戰術。其中在2016年大行其道的勒索程式可能難以維持高速增長,因此歹徒必定會在現有的惡意程式家族中尋求新攻擊手法。同樣地,物聯網也為歹徒提供了額外的攻擊平台,而用戶改變使用的軟件程式也推動了歹徒發掘不同漏洞的行動。」

趨勢科技2017年預測報告之重點包括:

  • 新的勒索程式族群只會平穩增加,大約為25%。不過其攻擊面將擴展至IoT裝置及非桌面電腦終端機,如銷售點系統或ATM等。
  • 製造商將不能及時防護IoT 及IIoT 裝置以阻截拍拒絕服務及其他攻擊。
  • 蘋果及Adobe會繼續發現漏洞,然後這些漏洞將被包含至漏洞攻擊包中。
  • 隨著世界上46 %的人口都已聯繫至互聯網,網上宣傳將會成為以不確實資訊影響群眾意見的主流工具,特別是當一個國家在選擇領袖的時候。
  • 就像2016年孟加拉一家銀行遇襲事件一樣,網絡歹徒將繼續以更改商業機構的業務程序來進行商業程序詐騙,謀取不法利潤。預期此類詐騙依然會以針對無知員工來開始攻擊程序。
  • 歐盟資料保護規範將導致各機構須改變現行的政策及行政安排,此舉將令受影響機構的開支大增,而這些機構也須全面檢討數據處理程序以確保符合要求。
  • 新的針對性攻擊手法將集中於避開現代偵測技術,以便攻擊者可針對不同機構下手。

請瀏覽趨勢科技網站以取得完整報告

關於趨勢科技

趨勢科技為網絡資訊保安方案全球領導廠商,致力建立一個安全的數碼資訊交換世界。憑著 30 多年的資訊保安專業經驗、全球威脅情報與持續不斷的創新,趨勢科技跨雲端、網絡、裝置及用戶端的網絡資訊保安平台隨時守護著全球數十萬家企業機構及數百萬用戶。趨勢科技身為雲端及企業網絡資訊保安領導廠商,我們的平台提供了各種強大的進階威脅防禦技術,專為如 AWS、Microsoft 及 Google 的環境提供最佳化、中央化視野及更快更有效的偵測及回應威脅。趨勢科技共有 7000 多名員工,遍布全球 65 個國家及地區,協助企業機構保護其連網世界。www.trendmicro.com.hk

新聞聯絡人:

Lisiane Lenz
電話:+971 4390 343
電郵:lisiane_lenz@trendmicro.com