新聞
觀點
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
解決方案
活動
訂閱電子報
訂閱電子報
新聞
觀點
解決方案
活動
觀點
您現在位置 : 首頁 >
觀點
FireEye揭露台灣面臨的最新網路威脅攻擊與挑戰
2018 / 06 / 25
本篇文章內容由廠商提供,不代表資安人科技網觀點
網路安全情報公司FireEye發布2018年M-Trends報告,探討企業對網路攻擊的備戰與應變能力。報告指出,亞太企業偵測到網路攻擊所花的時間是全球平均的五倍。
「威脅者針對台灣企業所發動的目標式網路攻擊日趨複雜。和其他地區的公司一樣,台灣企業正疲於應付這些威脅。FireEye 發現,去年亞太企業平均花498天才偵測到網路入侵者,相較於全球平均反應時間高出近 5 倍,」FireEye 北亞總經理徐海國(Michael Chue)表示。
2018年M-Trends 報告分析了FireEye在2017年調査時所收集的資料。FireEye 發現亞太企業在偵測到攻擊前,該威脅在系統內的停留時間平均為498天,而全球平均反應時間僅為101天。
「台灣是全球技術中心,脆弱的網路安全可能損害台灣的聲譽,」徐海國表示。「為了有效管理風險,企業組織必須採取行動提升網路安全,不能只停留在遵守法規的層面上。」
「回顧2017年,台灣許多產業都曾多次遭受疑似是中國網路間諜活動的攻擊。中國駭客組織喜歡把台灣當作精進網路間諜技術的試驗場或演練場。我們也發現中國駭客組織會以同樣方式鎖定香港企業,而俄羅斯駭客組織也會基於類似原因攻擊烏克蘭企業。中國許多實驗性的惡意軟體簽章皆會先針對台灣發動攻擊,然後才被用在對美國企業的攻擊。隨著東亞地緣政治局勢日趨緊張,尤其是中台關係緊繃,可以預見中國對台灣發動攻擊的次數將會與日俱增,而新或實驗性的惡意軟體在擴大攻擊範圍前,仍會持續把台灣當作練習的標靶,」徐海國指出。
一旦被攻撃,永遠都躲不掉
2018 年M-Trends報告的資料顯示,曾遭受目標式攻擊的亞太企業更有可能再次遭到攻擊,亞太企業被多個網路攻擊者多次入侵的機率比歐洲、中東及非洲(EMEA)或北美地區的企業高兩倍。在曾遭受至少一次嚴重攻擊的亞太企業中,超過 91%的企業被相同或持類似動機的駭客組織再次鎖定。其中, 82% 的企業偵測到多個網路攻擊者。
改變心態才是根本之道
「台灣資安的重大挑戰在於許多企業仍仰賴傳統技術來防範攻擊,而忽視威脅偵測與應變的能力。攻擊是無法避免的,因此偵測威脅則相對重要。志在必成的駭客終究會找到入侵網路的方法,一旦他們成功找到入侵方式,企業組織必須要能具備迅速偵測入侵的能力,並做出及時的回應,」徐海國表示。
請至此處閱讀中文版2018 年M-Trends報告。
https://www.fireeye.com/solutions/international-literature/traditional-chinese/rpt-mtrends-2018.html
網路攻擊
偵測威脅
最新活動
2026.06.16
AI驅動的資安威脅偵測
2026.06.17
漢昕科技X2026 Solution Day:AI自動化監控實現零信任架構的動態防禦【6/17台中站】
2026.06.18
從「人工作業」到「AI 自動化維運」:擺脫資安合規與勒索威脅實戰解析
2026.06.23
AI 賦能資安:威脅情資探勘、分析與主動防禦實作
2026.06.24
漢昕科技X2026 Solution Day:AI自動化監控實現零信任架構的動態防禦【6/24高雄站】
2026.06.24
【線上研討會】當駭客在網路裡橫向移動,你知道嗎? Illumio Insights 升級你的資安視野
2026.06.26
AI x 資安工作坊 III - AI 與網路安全職業與教育:打造數位經濟新世代
2026.06.26
企業導入AI風險邊界實戰工作坊(含場域觀摩)
2026.06.26
金融業安心使用 GenAI 與金融 LLM 完整解決方案
2026.07.09
7/9-7/10【軟體開發安全意識與 .NET/Java 安全程式開發】兩日集訓班
看更多活動
大家都在看
親中駭客「龍織行動」鎖定台灣政府與學術機構,Rust 載入器配合 Azure 雲端服務滲透端點
拿到 ISO 27001 證書就安全了?林宜隆教授:四層標準架構才是資安治理正解
Miasma 蠕蟲攻擊微軟 73 個 GitHub 儲存庫,AI 編碼工具成新傳播向量
從 CVE-2026-20127 到 CVE-2026-20245:攻擊者串連三個 Cisco SD-WAN 漏洞打出完整攻擊鏈
IronWorm 入侵 npm 36 套件:Rust 植入程式劫持開發者帳號,CI/CD 管道淪擴散溫床
資安人科技網
文章推薦
資安院與微軟簽定合作備忘錄,強化台灣整體資安整備與韌性
新興威脅組織 OP-512 以客製化 Web Shell 框架攻擊 IIS 伺服器,疑與中國有關
從發現到控制:如何在 OT 環境中評估與處理高危漏洞