資安威脅飆升:趨勢科技 2023 年攔截了 1,610 億次威脅

勒索病毒偵測數量減少 14%,卻演化出新的攻擊策略

【2024年3月20日,台北訊】全球網路資安領導廠商趨勢科技(東京證券交易所股票代碼:4704) 公布 2023 年資安威脅報告,指出 2023 年攔截的威脅總數較前一年增加了 10%,並提出警告:駭客不僅使用了更多的進階技巧,更縮小了攻擊的範圍、瞄準較有潛力的目標以提高獲利。

請點選以下連結來閱讀這份報告「擴張校正:年度資安威脅報告」(Calibrating Expansion: Annual Cybersecurity Threat Report):https://www.trendmicro.com/vinfo/tw/security/news/threat-landscape/calibrating-expansion-2023-annual-cybersecurity-threat-report

趨勢科技威脅情報副總裁 Jon Clay 表示:「我們幫客戶攔截掉的威脅數量比以往更多,但值得注意的是,駭客已發展出各式各樣的戰術、技巧與程序 (TTP),尤其是在躲避防禦方面。如同我們的報告所指出的,今日的網路防禦必須不斷主動管理整體攻擊面的風險,因為掌握敵人偏好的策略是有效防禦的基礎。」

2023 年,趨勢科技總共攔截了 1,610 億次威脅,五年前這數字才 820 億左右。2023 年,電子郵件與網站信譽評等所攔截的威脅數量,分別較去年減少 47% 與 2%。趨勢科技行動應用程式信譽評等服務 (-2%)、Smart Home Network (-12%) 以及物聯網信譽評等服務 (-64%) 所攔截的威脅數量也同樣減少。不過,趨勢科技檔案信譽評等服務 (FRS) 攔截的威脅數量卻反而年增 35%。

這可能意味著駭客在挑選攻擊目標時變得更加謹慎,他們一改以往大範圍撒網、試圖攻擊各類使用者並希望受害者會點選網站與電子郵件內惡意連結的作法,轉而使用更精密的手法將目標範圍縮小在更有利可圖的受害者身上。這樣做也許更容易越過前端的網路與電子郵件偵測機制,而這或許也解釋了端點偵測到的惡意檔案數量為何飆升。

此外,報告觀察到的重點趨勢參考如下:

  • 進階持續性滲透攻擊 (APT) 駭客出現了各種精密的攻擊型態,尤其是躲避防禦的手法。而台灣需留意從2023年1月活躍至今的Earth Estries駭客組織,他們鎖定政府機關與科技業,擅長利用Github、Gmail、AnonFiles 和 File.io 等公開服務來交換和傳輸命令及竊取資料,並使用多個後門和駭客工具及PowerShell降級攻擊來躲避偵測。
  • 電子郵件惡意程式偵測數量較去年暴增 349%,但惡意網址與網路釣魚網址偵測數量卻年減 27%,再次突顯駭客更常在攻擊中使用惡意附件檔案的趨勢。
  • 變臉詐騙 (BEC) 偵測數量年增 16%。
  • 勒索病毒偵測數量年減 14%,但要再次說明的是,FRS 偵測數量的增加也許意味著駭客正利用某些技巧來讓他們更有效避開主流的偵測機制,例如:就地取材的二進位檔案及腳本 (LOLBIN/LOLBA)、自備含有漏洞的驅動程式 (BYOVD)、零時差漏洞,以及關閉防毒軟體。
  • Linux 和 MacOS 惡意程式攻擊約占整體勒索病毒偵測數量的 8%。
  • 遠端加密、間隔式加密、使用未受監控的虛擬機器 (VM) 來避開 EDR,以及使用多重勒索病毒讓受害者重複感染的情況都有增加。駭客已承認 EDR 是一項強大的防禦,因此正利用各種手法來繞過這項技術。
  • 泰國、美國、土耳其、台灣和印度是遭受勒索病毒襲擊最嚴重的前五名國家,而銀行業、政府機關與科技業則是受害最深的產業前三名。
  • MITRE ATT&CK 手法偵測數量最多的分別是:躲避防禦、幕後操縱、突破防線、常駐及造成衝擊。
  • 「存取危險的雲端應用程式」是趨勢科技「攻擊面風險管理」(ASRM) 偵測到的頭號風險事件,偵測數量將近 830 億次。
  • 趨勢科技 Zero Day Initiative (ZDI) 漏洞懸賞計畫發現並負責任地揭露了 1,914 個零時差漏洞,年增率 12%,其中包括 111 個 Adobe Acrobat 與 Reader 的漏洞。Adobe 是漏洞通報數量最多的廠商,而 PDF 則是散布最多的垃圾郵件附檔類型。
  •  Windows 應用程式的漏洞是我們虛擬修補偵測到最多的前三大漏洞。
  • Mimikatz (用於蒐集資料) 與 Cobalt Strike (用於幕後操縱) 依然是駭客在從事犯罪時最愛使用的合法輔助工具。


基於上述發現,趨勢科技也提供了一些網路防禦上的建議:

  • 採用一家值得信賴、並且提供網路資安平台的資安廠商,不僅能確保企業資源的安全,更能持續監控是否有新的漏洞。
  • 密切監控雲端應用程式可以讓資安營運中心 (SOC) 變得更有效率,因為這些應用程式已逐漸成為日常營運的一環。
  • 確保作業系統與應用程式套用到最新的修補更新,並升級到最新版本。
  • 採用全方位的資安防護來防範漏洞、強化組態設定、管控應用程式存取,並且提升帳戶與裝置安全。將資安防禦左移,提早在攻擊的前期階段 (如:突破防線、橫向移動、資料外傳) 就能偵測勒索病毒攻擊。


關於趨勢科技

趨勢科技為全球網路資安領導廠商,致力建立一個安全的資訊交換世界。憑藉著數十年的資安專業、全球威脅研究以及持續不斷的創新,趨勢科技跨雲端、網路、裝置及端點的網路資安平台隨時守護著全球數十萬家企業機構及數百萬一般使用者。趨勢科技身為雲端及企業網路資安領導廠商,我們的平台專為如 AWS、Microsoft 及 Google 的環境提供最佳化的各種強大進階威脅防禦技術,並具更好可視性可更快更有效的偵測及回應威脅。趨勢科技共有 7000 多名員工,遍布全球 65 國,協助企業機構保護其連網世界。如需更多資訊,請至:www.trendmicro.com