歡迎登入資安人
若您還不是會員,請點選下方加入會員
忘記密碼
加入資安人會員
登入
新聞
觀點
專題
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
專題
解決方案
活動
訂閱電子報
登入
登入
訂閱電子報
新聞
觀點
專題
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
Fortinet:製造業淪為勒索軟體攻擊最大重點目標
2023 / 05 / 01
編輯部
Fortinet®發布《2023年勒索軟體威脅報告》。結果顯示,勒索軟體對全球供應鏈帶來的威脅持續升級,即使企業認為內部已落實全面性的資安防護,卻仍有高達半數的企業,淪為勒索軟體攻擊的受害者。此外,Fortinet亦發現,多數企業組織在應對勒索軟體威脅時,依舊會以支付贖金來解決攻擊事件,其中製造業在實際付款的比例和遭駭客索取的金額方面,更是在所有產業裡排名最高。
Fortinet台灣區總經理吳章銘表示:「Fortinet最新調查顯示,儘管多數企業都能夠迅速發現駭客惡意活動,卻仍然有相當高比例的企業,曾在2022年遭到勒索軟體攻擊,這意味著企業應部署具備即時檢測與回應能力的解決方案,以強化整體的防禦和應變能力。除了持續提升軟硬體的韌性外,建議企業也必須積極整合內部資源,建立更加全面的威脅事件處理流程,並同步進行資安意識的培訓與認證,避免因風險控管及應對能力不足,而造成重大的商業或經濟損失。」
《2023年勒索軟體威脅報告》三大重點
一、企業對自身對抗勒索軟體能力過於自信,資安人才與應變措施成防範攻擊最大挑戰
面對日益猖獗的勒索軟體,企業對於現有防護策略的自信程度,與實際得以阻止攻擊發生的能力,存在相當大的差距。將近八成(78%)的企業認為,目前已經為緩解資安事件做足準備,但仍有高達五成的企業曾在2022年受到勒索軟體攻擊,其中更有近半數(46%)的企業遭遇兩次以上的惡意入侵。而企業在對抗勒索軟體的五大挑戰裡,共有四項與人才及應變流程相關,包含員工資安意識與培訓不足、內部缺乏針對勒索軟體攻擊的明確指揮鏈等。
二、多數企業仍願意選擇直接支付駭客贖金,製造業淪為勒索軟體攻擊最大受害者
在勒索軟體帶來資安威脅的同時,受影響的企業也必須被迫面對是否支付贖金的抉擇。Fortinet調查發現,雖然超過七成(72%)的企業在短時間內,即能意識到資安威脅事件發生,但其中仍有近四分之三(71%)的受害組織,會選擇以任意形式交付贖金。此外,製造業也持續成為勒索軟體攻擊的重點目標,駭客的勒索金額不僅在所有產業排名最高,也更容易支付贖金,其中更有四分之一的製造業廠商表示,遭索取的金額達100萬美元(約合新台幣3,000萬元)以上。
三、逾九成企業明年將提升資安預算,人工智慧與機器學習賦能技術躍升優先投資項目
企業對於勒索軟體所導致的資安風險,仍感到高度擔憂,逾九成(91%)的企業表示,明年將增加資安預算,來應對更具侵略性的威脅攻擊。在此同時,企業亦關注可有效防範勒索軟體的解決方案,如安全存取服務邊緣(SASE)、雲端工作負載保護(CWP)、新世代防火牆(NGFW)、端點偵測與回應(EDR)、零信任網路存取(ZTNA)及用於杜絕網路釣魚攻擊的郵件安全閘道器(SEG)等。放眼未來,企業則預計優先投資由人工智慧與機器學習驅動的新興技術,以實現即時的威脅偵測和回應。
勒索攻擊
製造業
SASE
最新活動
2025.06.25
資安人講堂:構築製造業資安核心 – 零信任架構的落地實戰
2025.07.18
2025 政府資安高峰論壇
2025.06.25
拆解 ISO 27001 報價公式:控好預算、加速資安合規
2025.06.25
五張CCIE 終極生存指南- 🎛️🎚️ CCIE 最多人問的十個問題,我們一口氣講清楚 不是每個人都該考 CCIE,但你有問過自己:為什麼你不考?
2025.06.27
以資安及風險角度重塑企業韌性
2025.06.27
以資安及風險角度重塑企業韌性
2025.06.27
商丞科技『Cimtrak 網頁、程式防竄改保護、系統設定異動偵測與法規遵循軟體』與『Syteca 內部風險管理解決方案』網路研討會
2025.07.09
AI應用下的資安風險
2025.07.10
防毒、EDR、MDR 到底差在哪?從真實攻擊情境看懂端點防護的導入路線圖
2025.07.18
零信任與網路安全架構
看更多活動
大家都在看
趨勢科技與Palo Alto Networks 發布多項重要安全更新
EchoLeak 揭示新型態的零點擊AI資安漏洞「LLM範疇突破」
Qilin 勒索軟體集團利用 Fortinet 漏洞發動攻擊 已影響全球 310 家機構
Gartner 發佈雲技術發展六大趨勢
Microsoft 推出 2025年6月 Patch Tuesday 每月例行更新修補包
資安人科技網
文章推薦
資安署25年5月資安月報:情資蒐整量暴增 HiNet冒名釣魚攻擊現蹤
Android惡意軟體攻擊金融行動APP,虛擬化技術成新威脅
報告:65% 企業過去一年內曾遭雲端安全事件,僅6% 即時補救