新聞

2025年資安威脅預測:暗網研究揭露物聯網成重大隱憂

2024 / 12 / 18
編輯部
2025年資安威脅預測:暗網研究揭露物聯網成重大隱憂
根據網路安全公司NordVPN最新研究報告,通過對暗網論壇的深入分析,2025年將面臨多項新興的資安威脅。該公司網路安全專家Adrianus Warmenhoven指出,研究團隊透過分析暗網最大論壇的討論內容,已確認數個值得關注的安全風險。

風險1:帳號接管

研究發現,暗網上最受關注的話題之一是「組合清單」,相關討論已超過13.5萬則留言。這些清單包含從各種資料外洩事件中收集的用戶名、密碼和個人資料。由於許多用戶習慣在不同網站使用相同密碼,這種行為大幅增加了身分盜用的風險。相關的帳號接管討論也達到2.6萬則,顯示這類攻擊手法方興未艾。

風險2:家用物聯網設備漏洞攻擊

特別值得關注的是智慧家庭設備的資安威脅。根據2024年物聯網安全報告,研究人員對全球5000萬台設備的調查發現了高達91億起安全事件。數據顯示,一般家用網路每天平均遭受10次針對連網設備的攻擊,這個數字預計在2025年將顯著上升。Warmenhoven表示,駭客攻擊目標已從傳統的安全系統擴展到智慧冰箱和掃地機器人等日常家電。更令人擔憂的是,暗網上已出現近2.1萬則討論,詳細說明如何入侵各類智慧家庭系統與應用程式的安全漏洞。

風險3:身分盜用

在身分盜用方面,研究顯示這仍是駭客最關注的攻擊手法,主要原因是其具有高度獲利性。專家預測2025年將出現新型態的身分盜用,包括結合真實和虛假資料的合成身分詐欺,這類手法往往運用深偽技術來提高成功率。另一種新興威脅是反向身分盜用,歹徒不以即時獲利為目的,而是長期冒用他人身分,藉此取得工作、醫療照護或規避法律責任。

針對這些威脅,安全專家建議民眾應建立完善的資安防護意識。首要之務是避免在不同帳號間重複使用密碼,同時啟用雙重認證機制。對於智慧家電,務必更改預設密碼,並確保設備韌體及應用程式保持在最新版本。同時也要定期檢查各類帳戶的活動記錄,及早發現可疑跡象。

本文轉載自NordVPN官網。

最新活動

看更多活動

大家都在看

親中駭客「龍織行動」鎖定台灣政府與學術機構,Rust 載入器配合 Azure 雲端服務滲透端點
親中駭客「龍織行動」鎖定台灣政府與學術機構,Rust 載入器配合 Azure 雲端服務滲透端點
拿到 ISO 27001 證書就安全了?林宜隆教授:四層標準架構才是資安治理正解
拿到 ISO 27001 證書就安全了?林宜隆教授:四層標準架構才是資安治理正解
從 CVE-2026-20127 到 CVE-2026-20245:攻擊者串連三個 Cisco SD-WAN 漏洞打出完整攻擊鏈
從 CVE-2026-20127 到 CVE-2026-20245:攻擊者串連三個 Cisco SD-WAN 漏洞打出完整攻擊鏈
Miasma 蠕蟲攻擊微軟 73 個 GitHub 儲存庫,AI 編碼工具成新傳播向量
Miasma 蠕蟲攻擊微軟 73 個 GitHub 儲存庫,AI 編碼工具成新傳播向量
IronWorm 入侵 npm 36 套件:Rust 植入程式劫持開發者帳號,CI/CD 管道淪擴散溫床
IronWorm 入侵 npm 36 套件:Rust 植入程式劫持開發者帳號,CI/CD 管道淪擴散溫床