周董 發達集團副董事長
來源:哈拉閒聊   發佈於 2020-08-06 00:38

疫情助長駭客猖獗 WHO也難逃攻擊

疫情助長駭客猖獗 WHO也難逃攻擊
工商時報 劉季清 2020.08.05
與新冠肺炎疫情相關的網路釣魚和惡意軟體攻擊數量上半年急遽增加。圖/Unsplash


 分享FacebookTelegram列印
網路安全解決方案廠商Check Point 5日發佈《網路攻擊趨勢:2020年中報告》,報告指出,與新冠肺炎疫情相關的網路釣魚和惡意軟體攻擊數量上半年急遽增加,2月份攻擊數量每週尚低於5000,4月下旬卻已激增至一週超過20萬次。此外,隨著世界各國試圖蒐集有關疫情的情報,或是破壞競爭對手的防疫工作,「國家級」網路攻擊的強度和嚴重程度均大幅飆升,其中針對世界衛生組織的攻擊數量更增加了500%。
Check Point出具《網路攻擊趨勢:2020年中報告》,揭露犯罪、政治和以國家為目標的網路攻擊分子如何趁虛而入,利用新冠肺炎疫情及其相關主題發起針對包括政府、工業、醫療、服務供應商、關鍵基礎設施和消費者等所有部門的攻擊。
該報告指出,今年上半年,全球主要的網路攻擊趨勢多樣化,舉例來說,隨著疫情加劇,各國積極搜集疫情相關情報或是破壞競爭對手的防疫工作,全球「國家級的網路攻擊」強度加劇,甚至擴展到了醫療和人道主義組織,針對世衛組織攻擊的數量就暴增五倍。

此外,疫情期間企業將資料快速遷移至公有雲,導致針對敏感雲端工作負載和資料下手的攻擊增加。駭客也利用雲端基礎設施儲存惡意軟體攻擊中使用的惡意負載。今年一月,Check Point研究人員在Microsoft Azure中,就發現了業界首個嚴重漏洞,讓駭客有機會破壞其他Azure使用者的資料和應用程式,顯示公有雲並非完全安全。
另外,駭客也會進行雙重勒索攻擊,例如駭客在竊取大量資料後會對其進行加密,威脅受害者若拒絕支付贖金,便會洩露個人資料。Check Point發現,這種新型勒索軟體的攻擊在今年被廣泛地使用。
報告指出,隨著各國在5月和6月逐漸鬆綁防疫法規,駭客也藉機擴大了新冠肺炎疫情相關的攻擊。與3月和4月相比,6月底全球所有類型的網路攻擊增加了34%。
Check Point產品威脅情報研究總監Maya Horowitz表示,今年上半年,在全球力抗新冠肺炎疫情之際,駭客常用的攻擊模式已經發生改變並加速發展,利用人們對疫情的恐懼心理掩護其攻擊活動,建議資安專家需要盡速瞭解這些新型態的威脅,以確保企業在2020下半年能夠得到最完善保護。
網路攻擊駭客網路釣魚

評論 請先 登錄註冊