趨勢科技2016上半年資訊安全總評指出勒索病毒稱霸資安威脅版圖
變臉詐騙及漏洞攻擊為企業資安防禦當務之急

【2016年8月31日台北訊】正如趨勢科技預言,2016 年已成為網路勒索之年,且攻擊手法不斷翻新。全球資安軟體及解決方案領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 今天發表2016上半年資安總評報告:「勒索病毒當道的時代」,詳細分析了今年上半年的攻擊與漏洞發展趨勢。此報告針對攻擊的成長與衝擊做了廣泛的分析,例如,2016 年至今,勒索病毒已成長 172%,而變臉詐騙攻擊 (又稱為商務電子郵件入侵Business Email Compromise, BEC) 則造成了 30 億美元的損失,此外趨勢科技也在市面上各家軟體當中發現了將近 500 個漏洞。

趨勢科技技術長 Raimund Genes 指出:「勒索病毒有能力癱瘓它所攻擊的企業,其幕後的網路犯罪集團正積極地設法讓病毒不斷演進,使得企業因而疲於奔命。到目前為止,勒索病毒可說是稱霸了2016年的威脅版圖,各種產業都有企業蒙受巨大損失。企業必須採取多層式資安解決方案,才能以最有效的方式對抗這類隨時試圖入侵企業網路的威脅。」

以下是該報告整理出的 2016 上半年重大資安趨勢:

(圖說1)勒索病毒稱霸威脅版圖:2016 上半年,勒索病毒家族出現數量幾乎比 2015 年翻了一倍

今年上半年總計發現了 79 個新的勒索病毒家族,超過 2015 年一整年所發現的新家族數量。新舊變種加起來總共讓企業蒙受了 2.09 億美元的財務損失。2016 上半年發現的勒索病毒攻擊有 58% 是透過電子郵件 (如變臉詐騙)。

研究顯示,漏洞和漏洞攻擊套件不僅數量不斷增加,同時更不斷演進。Angler 的使用率正逐漸穩定下滑,但其空缺早已由其他漏洞攻擊套件填補,如:Neutrino。新的漏洞和新的勒索病毒,讓漏洞攻擊套件得以持續更新並延續生命;未修補的軟體漏洞,仍然讓駭客有許多機會利用漏洞攻擊套件來感染企業網路。

2016 上半年,趨勢科技研發團隊展現實力,在市面上各家軟體當中發現了 473 個漏洞,其中 28 個來自 Adobe Flash。

趨勢科技網路安全策略總裁Ed Cabrera指出:「很不幸地由於網路犯罪集團充滿韌性與彈性,每當我們釋出修補程式或找到解決方法時,他們就會變化攻擊方式。威脅的演進和修補程式的發布一樣的頻繁,這一點讓企業和一般個人都非常頭痛。企業若能假設自己可能遭到攻擊,進而預先做好準備,並且從建置最新資安防護、虛擬修補技術、員工教育等多管齊下來降低風險,對企業是件好事。」

如需完整的中文報告,請至:
http://www.trendmicro.tw/cloud-content/tw/pdfs/security-intelligence/reports/2016h1_security_roundup_report.pdf

關於趨勢科技
趨勢科技為網路資安解決方案全球領導廠商,協助世界創造一個安全的資訊交換環境。我們專為消費者、企業及政府機構設計的創新解決方案,能為資料中心、雲端環境、網路、端點裝置提供多層式安全防護。我們的產品皆彼此整合、共享威脅情報,提供環環相扣的威脅防禦與集中化的掌握及掌控能力,實現更好、更快的防護。趨勢科技全球共 5,000 多名員工,遍及 50 多國,並擁有全世界最先進的全球威脅情報,是企業安全邁向雲端之路最好的夥伴。如需更多資訊,請至:www.trendmicro.tw