調查顯示,去年全球勒索軟體攻擊增加49%,台灣製造業成主要目標

【財訊快報/記者陳浩寧報導】Palo Alto Networks的Unit 42威脅情報小組,近期發布了2024年勒索軟體威脅報告以及網路安全事件回應報告。調查發現,2022年至2023年間,全球多重勒索軟體攻擊增加49%。而在台灣,製造業已經連續兩年成為勒索軟體攻擊最主要的產業。Palo Alto Networks台灣區總經理尤惠生表示:「台灣的製造業一直是最容易受到攻擊的產業,主要由於多數企業對於作業系統狀態掌握程度有限,加上網路監控不足,以及現行的安全防護措施仍存在漏洞。緊接第二名最易受攻擊的產業,則是擁有許多機密資料以及無法容許作業中斷的高科技業。要再次呼籲台灣企業,必須盡快全面實施零信任網路架構,建立多層次的安全防禦網,才能有效限制惡意攻擊者在內部網路的橫向移動能力。」

尤惠生進一步指出,近年來,許多台灣企業積極導入數位轉型和雲端技術,但從舊系統轉換到新系統的過程中,常常產生很多資安漏洞。威脅攻擊者也瞄準了這些軟體和API等網路系統漏洞,在2023年這類型的攻擊,更是一舉超越了社交工程攻擊,躍升成為最常見的駭客攻擊手法。

此外,隨著越來越多企業將作業系統搬至雲端,雲端安全事件也開始顯著增加,從2021年的6%增加至2023年的16.6%。因此,Palo Alto Networks建議,台灣企業一定要避免採用非整合性的臨時解決方案,而是要採用一套完整的網路安全解決方案,可以協助企業在有限的資源下,加快偵測和處理雲端安全問題,讓企業資安長在面對重重考驗的時刻,更能無後顧之憂地因應挑戰。

根據勒索軟體洩密網站上的資料,2023年全球共有3,998篇貼文,與2022年的2,679篇相比,增加了49%。此外,人工智慧的普及也加劇了資安問題。Palo Alto Networks每天攔截多達86億次攻擊,其中約有150萬個是全新發現的零時差攻擊。