Fortinet公布《2021 上半年全球資安威脅報告》,報告顯示2021年上半年在全球範圍中針對個人、企業組織與關鍵基礎設施的攻擊次數以及複雜程度皆顯著提升,正在進行混合辦公與學習模式的使用者仍是攻擊發動的重點目標。值得注意的是,勒索軟體攻擊事件大幅增加,與2020年同期相比,所偵測到的勒索軟體攻擊數量成長超過10倍,光是在6月,每周平均攻擊次數就高達近15萬次。
FortiGuard Labs研發中心《2021 上半年全球資安威脅報告》的五大發現包括:
- 勒索軟體針對關鍵基礎設施大舉進攻,威脅不只高額贖金
2021年勒索軟體攻勢猛烈,嚴重影響許多企業的供應鏈,對企業生產力、業務連續性以及民眾的日常生活的影響更甚以往。據Fortinet觀察,勒索軟體針對電信產業的攻擊最為猛烈,其次為政府部門、資安監控委外服務者(Managed Security Service Provider,MSSP)、汽車產業與製造業等。攻擊者的策略更已從取得使用者電子郵件內容,轉移至獲取及販售進入企業網路的存取權限,進一步助長「勒索軟體即服務(Ransomware-as-a-Service,RaaS)」的犯罪模式。
- 惡意廣告大舉入侵,混合辦公防不勝防
詐騙性質的社交工程惡意廣告與恐嚇軟體(Scareware)在2021年亦有明顯增加的趨勢,有超過四分之一的企業曾經偵測到惡意廣告與恐嚇軟體試圖展開攻擊,其中又以木馬程式Cryxos最多。混合辦公模式當道,網路犯罪分子也對此集中火力,目的不僅是為了恐嚇,更是為了勒索。
- 殭屍網路活躍,更往邊緣設備推進
FortiGuard Labs的偵測顯示,殭屍網路的活躍程度大增,今年年初有超過三成(35%)的企業偵測到殭屍網路的活動,六月後比例再上升至五成(51%)。殭屍網路活動的大規模成長與惡意軟體TrickBot 的活躍度呈正相關。TrickBot原先是一種銀行木馬程式,後來進化為複雜的多段式工具包,來支援其他惡意攻擊,其中又以Mirai 最為常見。 Mirai的總活動量高居不下,攻擊手法亦不斷更新,瞄準遠距工作及居家學習的生活型態轉變,針對其物聯網設備進行更多的攻擊。
- 國際聯手打擊網路犯罪,攻擊次數明顯降低
2021年起,國際組織開始進行更多的攜手合作,共同打擊網路犯罪,為資安人員帶來正向的鼓舞。TrickBot的原始開發者在今年6月就被多個組織指控多項罪名;歐洲刑警組織也與多國警方合作,切斷近代最知名的Emotet殭屍網路運作;國際聯手破壞Egregor、NetWalker和CIOp 等勒索軟體組織的行動,更是大大提升全球資安防禦的士氣,也讓多個使用勒索軟體攻擊的惡意組織停止運作。FortiGuard Labs 數據顯示,在Emotet被迫刪除後,攻擊數量大幅下降。
- 駭客偏好使用防禦閃避與提高權限的技術
FortiGuard Labs藉由觸發樣本以觀察網路犯罪分子的意圖,並分析其偵測到的勒索軟體特定功能,得知駭客組織如何試圖提高權限、閃避防禦系統並於內部系統中橫向移動、獲取洩漏的資料與技術。
對此,FortiGuard Labs 研發中心台灣區經理林樂提醒,「在現代,企業不論規模大小,都有著不容忽視的危險。企業需要採取更積極的行動,如即時端點防護、偵測與自動回應的工具以維護網路環境的安全,同時搭配零信任存取(Zero-Trust Access)、隔離網路與加密保護等措施,輔以橫跨端點、網路以及雲端的人工智慧驅動預防、偵測與回應技術,才能抵禦不斷變化的威脅型態。」
OT 業者亦面臨資安挑戰, FortiDeceptor迎戰威脅
全球的數位轉型趨勢,促使OT與IT之間的互通性需求大幅上升,也衍生出許多OT營運技術上的資安風險。對於OT企業決策者而言,如何實踐網路安全、保護其基礎設施免於升級的資安威脅,亦是極大的挑戰。Fortinet今日也宣布推出FortiDeceptor (Deception-based Breach Protection Deceive),一款進階威脅欺騙產品,透過將誘捕系統(Honeypot)與威脅分析、緩解功能合而為一,能於攻擊鏈的早期階段即開始進行欺騙、暴露和消除所偵測到的內外部威脅,主動阻斷攻擊的發生。
FortiDeceptor 核心技術以FortiGuard IPS 技術為基礎,引誘攻擊者針對互動性高的目標誘餌進行攻擊;同時藉由反偵測反漏洞引擎(ARAE)將分析攻擊行為並且即時產生精準警報,於單一管理平台中顯示威脅狀態。系統則會依據攻擊事件的嚴重程度,在真實系統遭受攻擊前,採取手動或是自動阻擋威脅;同時可透過與FortiGate 整合,自動阻擋來自內部與外部的惡意行為來源的IP位址。
Fortinet台灣技術顧問徐嘉鴻表示:「根據 Fortinet《2021 OT與網路安全現況調查報告》,有九成的OT營運科技企業組織2020年至少被入侵一次,更有七成受訪者表示經歷過三次以上的高頻率的資安事件。現代設備的多樣性成為駭客攻擊的新目標、持續增加的進階網路威脅型態更加劇OT業者對網路攻擊超前部署上的困難。Fortinet 將持續透過誘餌網路的解決方案,引誘惡意攻擊者遠離關鍵資產,防止其攻擊對目標造成實際傷害。」