84% 的企業機構過去 12 個月內曾遭遇網絡釣魚和勒索程式威脅

趨勢科技最新研究點出防範網絡釣魚和勒索程式的祕訣

【2021年7月 13日香港訊】全球網絡保安方案領導廠商趨勢科技(東京證券交易所股票代碼:4704)發佈研究顯示,半數美國企業機構都無法有效對抗網絡釣魚和勒索程式威脅。

取得「如何降低網絡釣魚和勒索程式的風險」報告:https://resources.trendmicro.com/Osterman-Email-Security-WP.html

趨勢科技香港及澳門區顧問總監李浩然指出:「研究顯示,網絡釣魚及勒索程式在疫情之前已經為企業帶來嚴重的資訊保安風險,而大規模的遙距工作模式更強化了其威脅力道。企業機構需要多層式防禦才能防範這類風險,例如網絡釣魚模擬測試以及像 Trend Micro Vision One 這樣的進階威脅偵測與回應平台,讓資訊保安團隊在黑客造成破壞之前預先獲得警示。」

研究由趨勢科技委託 Osterman Research 進行,訪問了 130 名中大型企業機構的網絡資訊保安人員, 邀請他們針對勒索程式及網絡釣魚相關的 17 項關鍵最佳實務守則領域(從防止用戶端感染惡意程式,到確保所有系統迅速套用修補更新等)來加以評分。

報告得出以下重點:

該報告進一步將威脅版圖細分成 17 類資訊保安事件,並發現 84% 的受訪者至少曾經歷過其中一種,反映出網絡釣魚和勒索程式的普遍性,其中最普遍的包括:

網絡釣魚依然是黑客攻擊的首要渠道,雖然網絡釣魚可能只是勒索程式攻擊的第一階段,但也可能用於商務電郵詐騙,或是導致受害者感染各種惡意程式,如資訊竊取程式、銀行木馬程式、間諜程式、挖礦程式等等。

目前勒索程式已成為一種現代流行病,無論是政府機關、醫院、學校、私人企業或任何組織,只要他們存在著可被勒索的弱點並有能力支付贖金,就會成為目標。勒索程式攻擊最常見的結果就是資料損失及嚴重的資訊科技服務中斷。

以下幾項是最令受訪者擔心的問題:

此外,報告也為企業提供了大量的實用資訊,包括典型的攻擊工具、技巧與程序 (TTP),以及商用網絡資訊保安方案的有效防範措施和功能。

網絡釣魚和勒索程式攻擊的高成功率,意味著它們在未來幾年會變得更嚴重。為此,報告建議企業應採取以下幾項最佳實務守則來降低網絡資訊保安風險:

 

 

關於趨勢科技

趨勢科技為網絡資訊保安方案全球領導廠商,致力建立一個安全的數碼資訊交換世界。憑著 30 多年的資訊保安專業經驗、全球威脅情報與持續不斷的創新,趨勢科技跨雲端、網絡、裝置及用戶端的網絡資訊保安平台隨時守護著全球數十萬家企業機構及數百萬用戶。趨勢科技身為雲端及企業網絡資訊保安領導廠商,我們的平台提供了各種強大的進階威脅防禦技術,專為如 AWS、Microsoft 及 Google 的環境提供最佳化、中央化視野及更快更有效的偵測及回應威脅。趨勢科技共有 7000 多名員工,遍布全球 65 個國家及地區,協助企業機構保護其連網世界。www.trendmicro.com.hk

新聞聯絡人:

趨勢科技 林志堅 / 852.2214 3288 / 852.9022 0876 /
Email: claudius_lam@trendmicro.com