網絡安全|   網絡攻擊停留時間下跌   勒索軟件攻擊趨勢放緩

網絡安全| 網絡攻擊停留時間下跌 勒索軟件攻擊趨勢放緩

Table Of Contents
Google Cloud Mandiant
Google Cloud Mandiant北亞區總經理徐海國(左)、港澳區總經理徐伊芬 (中)及港澳區首席技術顧問洪文輝右分享M-Trends 2023報告全球網絡威脅趨勢。

[網絡安全]

去年,Google以54億美元現金收購Mandiant,合併成Google Cloud部門。Mandiant專長是網絡情報和IR事故響應服務,處理不少國家級攻擊研究。

每年,Mandiant推出M-Trends報告,至今已是14年。根據Mandiant對全球具影響力的網絡攻擊事件所作出的前線調查及補救方案,報告揭示全球企業於進一步抵禦網絡威脅能力方面取得進展。

全球網絡攻擊停留時間(Dwell time)中位數(即從網絡入侵開始到被識別之間的時間)持續下降,與2021年的21天相比,2022年下降至16天。這是M-Trends報告有史以來錄得最短的全球網絡攻擊停留時間的中位數。

相對而言,美國和歐洲、中東及非洲(EMEA)的網絡保安上有進步,但是亞太區卻反而倒退了。Mandiant港澳區總經理徐伊芬說,亞太區網絡攻擊停留時間中位數從2021年的21日上升至2022年的33日,內部偵察到入侵的時間平均是從22日減至19日,但入侵透過外部第三方識別的時間則從16日增至58日。

業界網絡保安上有所進步,但挑戰不斷演化並日趨複雜,越來越多新惡意軟件家族,網絡間諜活動增加。Mandiant追蹤的威脅組織有900個,其中265個是2022年才識別,4個來自中國及俄羅斯。

外部識別比例上升

從威脅偵測方式比較,從外部消息獲得入侵事故數目整體有上升趨勢。以美洲為總部企業,55%網絡安全事故都是外部第三方識別 (去年數字僅為40%),也是美洲地區過去6年由外部識別入侵的高百分比。根據2022年的調查,EMEA更有高達74%入侵事故是由外部第三方識別,較2021年高62%,美洲地區和EMEA內部偵察能力都有所提升,

以入侵方式分析,網絡漏洞連續第三年高踞32%,成為最常使用的入侵方式。雖然較2021年的37%低,網絡漏洞仍是攻擊者最主要的入侵方式,網絡釣魚 (Phishing) 佔22%,再次成爲第二種常用入侵方式。

多功能後門程式 BEACON 是Mandiant 在調查中最常見惡意軟件家族。2022 年,BEACON 在 Mandiant 調查的所有入侵事件中佔 15%,迄今仍是跨地區調查中最多的惡意軟件,被各種Mandiant所追蹤威脅組織使用;如俄羅斯和伊朗等國家支持的攻擊者、商業威脅組織以及超過700個不明組織。

根據報告,BEACON在亞太區也最普遍,入侵事件17%與BEACON有關、原因可能是易於與惡意軟件配合,加上使用簡易。亞太區另外兩種普遍使用的惡意軟件為Sodinokibi,主要攻擊Windows系統,佔8%;另外則是DragonJuice,佔去7%。

徐伊芬指,在2021年至2022年期間作出的全球調查中,勒索軟件攻擊事件的百分比有所下降。與2021年的23%相比,2022年勒索軟件攻擊事件佔調查事件的18%,是Mandiant自2020年就勒索軟件攻擊作出調查以來,錄得的最低百分比,有可能是企業對於勒索軟件早有防備,黑客更難從勒索軟件獲得收益。

智慧城市|Data Community|   推跨行業數據協作   科技園建數據社群

智慧城市|Data Community| 推跨行業數據協作 科技園建數據社群

科技園公司設立數據管治督導委員會,為數據社群提供戰略發展方向。左為數據管治督導委員會主席車品覺,右為STP Platform總監霍露明 [智慧城市] 「數據就是新石油」,透過大數據技術可觀察、研究及 …

了解更多
在家工作變成常態 工作量增身心俱疲

在家工作變成常態 工作量增身心俱疲

在家工作工作模式也引起健康問題及身體痛症;71%受訪員工抱怨身體出現新毛病,或舊有健康問題惡化 **企業轉型** 新型冠狀病毒COVID-19疫情肆虐,全球不少人被迫在家工作,Lenovo剛發佈一項 …

了解更多
雲端管理|   數據保護─Hitachi Vantara及Veeam最佳拍檔    專用插件自動化流程

雲端管理| 數據保護─Hitachi Vantara及Veeam最佳拍檔 專用插件自動化流程

數據保護及支援雲端遷移,包括全面的數據管理方案;備份和恢復方案保護敏感財務數據,無論在地、儲存在公有雲,還是「軟件即服務」(SaaS)企業應用,方案可通過感知到應用軟件作出備份,作高精度的還原,還原 …

了解更多