趨勢科技報告指出:2023上半年網路犯罪市場正利用AI工具提高效率
全球網路資安領導廠商趨勢科技發表2023上半年資安總評報告,表示AI工具已成為歹徒簡化詐騙流程、自動過濾目標以及擴大攻擊規模的利器。勒索病毒集團之間合作更加頻繁,也愈來愈常在攻擊當中「自帶含漏洞的驅動程式」(BYOVD),攻擊GoAnywhere、3CX、PaperCut和MOVEit等軟體的零時差漏洞,並經常利用強度不足或預設的密碼來入侵企業。報告亦指出,台灣上半年偵測到約4,400萬筆惡意連結,高居全球第三,次於日本與美國。
AI創新為犯罪分子實現攻擊自動化、提升犯罪效率
2023上半年生成式AI工具爆炸性成長,整體人工智慧市場預期在2027年達到4,070億美元。然而,趨勢科技觀察發現,生成式AI工具卻已被網路犯罪集團大量運用於提高虛擬犯罪效率,如虛擬綁匪利用語音複製、SIM卡挾持、ChatGPT以及社群網路分析與傾向(SNAP)模型來尋找最有利可圖的目標並執行詐騙,又或者利用AI工具建立起層層自動化蒐集資訊、發掘魚叉式網路捕鯨攻擊(Whaling Attacks)或愛情詐騙的高知名度受害者(俗稱大魚)。部分駭客集團透過虛擬加密貨幣投資詐騙(Pig-Butchering Scams,俗稱殺豬盤)誘騙受害者。
駭客持續挖掘漏洞、擴大攻擊範圍
根據趨勢科技針對全球四大區3,700家企業的調查結果顯示,2022下半年的網路資安風險指標(CRI)已下降到「中等風險」程度,但駭客仍持續擴大攻擊範圍,運用小型平台漏洞攻擊更具針對性的目標,例如Clop勒索病毒利用MOVEIt來入侵政府機關。除了不斷創新並竊取更多資料之外,搭載愈來愈多智慧功能的連網汽車也為駭客開啟了攻擊大門,駭客將嘗試存取使用者帳號資料並用於犯罪。
APT集團利用新工具躲避偵測並擴大獲利
駭客集團正持續使用全新及強化的工具來提升攻擊手法,如APT34駭客集團在最新攻擊行動中使用了幕後操縱(C&C)通訊方式之外,也同時混入合法的SMTP (Simple Mail Transfer Protocol)郵件流量,來避開網路邊界資安政策。Earth Longzhi也運用「stack rumbling」新技巧攻擊多個國家的企業,這也是首次在該攻擊行動中發現的全新阻斷服務(DoS)技巧。
趨勢科技資深技術顧問簡勝財表示:「人工智慧等新技術發展,讓駭客有能力進行更複雜的攻擊。這些威脅凸顯了主動式資安風險管理的必要,企業必須儘速將零信任融入營運當中,持續掌握整個風險生命週期的可視性並落實『發掘』、『評估』及『防範』三個階段。同時,投資延伸式偵測及回應也能有助於提供充分的資料、數據分析以及整合能力,讓資安團隊及研究人員洞察威脅活動並了解防禦的成效。」
趨勢科技台灣區技術總監劉家麟表示:「IT複雜度升高為IT團隊帶來前所未有的要求,也讓駭客有更多機會滲透企業日益擴大的可攻擊面。為應付這樣的挑戰,客戶紛紛希望能在不犧牲營運效率的情況下將資安防護簡化。趨勢科技發展的平台化資安策略能回應這樣的需求,讓客戶更主動地防禦攻擊、及早偵測威脅、快速回應資安事件並掌控風險。」
集結主動式可攻擊面風險管理與廣泛的原生資安感測器 網路資安平台為企業實現零信任IT環境
趨勢科技Trend Vision One平台能保護企業多樣化IT基礎架構的每一層面,包括:端點、伺服器、電子郵件、雲端服務、網路、5G以及OT(營運技術)。透過內建強大的可攻擊面風險管理(Attack Surface Risk Management,ASRM)、多層式防護以及次世代延伸式偵測及回應(Extended Detection and Response,XDR),與幫助強化防護的生成式AI技術,為混合IT環境提供最佳支援。另外可搭配Trend Micro™ Zero Trust Secure Access進行持續性風險評估與政策管理,為企業打造零信任架構奠定基石。
此外,近期最新發表Trend Vision One–Endpoint Security整合Trend Vision One的能力,整合端點、伺服器及雲端工作負載的威脅防禦管理工作,幫助資安部門簡化營運作業。
段標:欲了解有關Trend Vision One–Endpoint Security的更多資訊,請點此參閱。
- 小螺絲到大數據:Bossard緊固件在AI伺服器的應用
- AMAX引領生成式 AI 與即時運動數據革命
- 思想科技助企業加速落實 AI 應用,完整顧問服務突破創新挑戰
- 首款AI心肺篩檢在國際亮相!展現台灣醫學影像創新實力
- 迎接後雙軸轉型時代 Google AI助攻台灣製造業邁向綠色企業
- 慧榮科技突破資料與功耗瓶頸 全新儲存技術加速AI應用發展
- 臺師大與麗臺攜手成立深度學習共同實驗室 推動AI技術在教育與產業的應用
- 精誠軟體獲國科會GenAI Stars生成式AI企業應用競賽「優質創新獎」
- 運用科技力守護民眾生命財產安全 精誠集團協力宜蘭縣政府部署AIoT智慧防災
- 晶睿通訊AI安防解決方案 導入全新AI功能RealSight Engine
- 西門子推出下一代AI加強型電子系統設計軟體
- F5與NetApp加速並簡化大型語言模型AI部署
- 新思科技與台積電攜手 為AI與多晶粒設計加速創新
- 友訊代理A10 Networks人工智慧新藍圖 驅動可靠安全環境
- 邊緣 AI:即時資料處理與自動化的革命
- 迎接AI時代:數產署與資策會運用AWS技術
攜手伊雲谷為企業打造黃金級競爭力 - 技嘉發表開創性的Z890主機板 展現真AI 制霸效能無極限
- 昕力資訊與iKala攜手拓展東南亞市場 首站支援越南製造業和金融業上雲
- AI視覺釋放LLM完整潛力,重塑智造管理
- Hitachi Vantara推出Virtual Storage Platform One為混合雲儲存提供基礎