當前位置: 主頁 > 新聞 >
 

Check Point發布2020年網路安全趨勢預測:惡意軟體與網路釣魚攻擊持續肆虐,新興技術崛起引發更多安全疑慮

本文作者:Check Point       點擊: 2019-11-05 10:36
前言:

2019年11月5日--全球網路安全解決方案領導廠商Check Point® Software Technologies Ltd.(NASDAQ股票代碼:CHKP)今日發布2020年網路安全預測,透過分析過去幾年網路安全發展情況,預測未來一年網路安全趨勢。以下即為Check Point預測2020年將出現的關鍵資安趨勢:
 
 
1. 勒索軟體針對式攻擊 — 2019年勒索軟體漏洞攻擊主要針對特定企業、地方政府和醫療組織。攻擊者花費大量時間收集受害者情報,以確保可成功進行攻擊並藉機勒索高額贖金。鑒於攻擊破壞影響甚鉅,美國聯邦調查局(FBI)在支付贖金問題上的立場不再強硬,他們認為在特殊情況下,企業可考慮支付贖金以保護股東、員工和客戶權益。
 
2. 網路釣魚攻擊不再侷限於電子郵件 — 儘管電子郵件仍然是主要攻擊手法,但網路犯罪分子也利用其他攻擊手法來誘騙目標受害者提供個人資訊、登錄憑證甚至匯款。網路釣魚也擴及手機簡訊詐騙、社群媒體以及遊戲平台上的訊息傳遞。
 
3. 行動惡意軟體攻擊加劇 — 與2018年相比,2019上半年銀行惡意軟體攻擊增加50%。此類型惡意軟體不僅能從受害者銀行帳戶中竊取付款資料、憑證和資金,且任何願意向該惡意軟體支付費用的人均可獲得新版本。此外,網路釣魚攻擊也越趨複雜及有效,可誘使行動裝置使用者點擊惡意網站連結。
 
4. 網路保險興起 — 企業和公部門將購買更多網路保險,而保險公司也持續勸說其投保人直接支付贖金,避免修復網路攻擊產生的高額成本。這將導致攻擊形勢將愈演愈烈,並間接帶動網路保險產業快速成長。
 
5. 物聯網裝置增加伴隨更多風險 — 隨著5G網路加快部署,物聯網裝置連接使用將大幅增速,更容易遭到大規模、多向量第五代網路攻擊。物聯網裝置及其網路和雲端連接仍為安全方面的弱點,不僅難以獲取裝置可視性,且對安全要求更加複雜。未來需要更全面的物聯網安全解決方案,結合新舊控制措施,保護各產業中不斷擴增的網路。
 
6. 5G導致資料量激增 — 5G頻寬使用將推動聯網裝置和感測器數量的大幅增加,例如智慧醫療應用未來負責蒐集使用者健康資訊,連網汽車服務則偵測使用者位置移動,而智慧城市應用將蒐集公民生活資訊。隨著這些個資的與日俱增,謹防洩露和竊取顯得更為重要。
 
7. AI 導入提升資安回報速度 — 大多數安全解決方案均以人類邏輯建構的檢測引擎為基礎,但面對層出不窮的最新威脅、快速發展的新興技術和不斷推陳出新的裝置,若需人工更新解決方案並與時俱進實屬不易。AI加快辨識與回應新威脅的速度,有助於防止大規模蔓延。但網路罪犯也開始利用AI探查網路、發現漏洞並開發更隱密的惡意軟體。
 
8. 安全保護應與DevOps齊頭並進 — 某些企業已大量將工作上雲,但雲端安全意識十分匱乏,往往在雲端部署結束後才開始考慮資安問題。安全解決方案應基於雲端新架構更靈活演進,跟進DevOps的速度提供大規模保護。
 
9. 企業重新評估雲端解決方案 — 隨著企業對公有雲基礎設施依賴性與日俱增,企業停機風險也逐漸加大,2019年3月的Google Cloud中斷事件就是一例;這促使企業再次審視現有資料中心和雲端解決方案,並開始考慮混合雲(Hybrid Cloud)之可行性。
 
雖然2020年面臨的資安威脅非必然發生,但現今高度網路連結世界為網路罪犯創造更多機會,每個 IT環境都是潛在目標,包括本地網路、雲端、行動裝置和物聯網裝置等。凡事豫則立,不豫則廢,唯有透過高級威脅情報來支援統一安全架構,各種規模企業才得以即時自動防範未來新型網路攻擊。
 
 
關於 Check Point Research
Check Point Research 能夠為 Check Point Software 客戶以及整個情報界提供領先的網路威脅情報。Check Point 研究團隊負責蒐集和分析 ThreatCloud 儲存的全球網路攻擊數據,以便在防範駭客時,確保所有 Check Point 產品都享有最新保護措施。此外,該團隊由 100 多名分析師和研究人員組成,能夠與其他安全廠商、執法機關及各個計算機安全應急機關展開合作。
 
關於 Check Point Software Technologies Ltd.
Check Point Software Technologies Ltd. (www.checkpoint.com) 是全球領先的政府與企業網路安全解決方案供應商,能夠保護客戶免於遭受第五代網路攻擊,對惡意軟體、勒索軟體與其他攻擊類型的攔截率領先業界其他廠商。Check Point 提供多層式安全架構、「Infinity」全面防護與針對第五代網路攻擊的進階威脅防護,來保護企業放置於雲端、網路與行動裝置上的資訊。Check Point提供最全面、最直觀的單點控制安全管理系統,並為超過 10 萬家各種規模的企業組織提供防禦措施。
 

 

電子郵件:look@compotechasia.com

聯繫電話:886-2-27201789       分機請撥:11