企業應注視Ransomware威脅

閱讀時間約 3 分鐘

近年最受大眾所注視的Ransomware事件,要數2017年的Wannacry,當時不論是大型企業或是每年投放大量資源於資訊保安的銀行、政府機構也不能倖免。

過去幾年,看似沒有關於Ransomware嚴重保安事故的新聞報導,但是Ransomware的威脅不單沒有減低,越來越多的企業正受到更多模化的形式、更難透過防火牆或防毒軟件防禦的攻擊。根據資安公司Fortinet的一份文章報導,在2021年全球就有超過三份之二的企業受過Ransomware的攻擊。而另一資安公司Sonicwall應就全球Ransmeware的數目作出統計,發展趨勢仍然高企不下。

raw-image



現在的黑客攻擊手法,以由以前大規模攻擊多個目標企業或使用者,轉變為更針對性的攻擊。黑客的最終目標是勒索金錢,也鮮有像Wannacry那樣作出全球同日大規模攻擊的手法。

Ransomware的攻擊日新月異,單透過投放資源於加置防火牆或終端防護方案絕非就能安枕無憂,反過來更因為令企業太依賴個別一兩個資安方案,反而抱有輕敵之心,甚至忽略了基礎防護。

讀者可能會問:「加置防火牆或終端防護方案也無法防範Ransomware的話,那企業還有甚麼措施可以有效防止Ransomware的攻擊?」

要做好資訊保安,其實說易不易,說難不難。但最有效的資訊保安,一定就是由最基礎的防護做起。

如果我們回顧Ransmeware的攻擊模式,會發現一切的攻擊起手都是利用於使用者的資安意識和系統漏洞。

raw-image



要有效提升使用者的資安意識和堵塞系統漏洞,企業就要確切執行資安的政策。企業要維持有效的資安政策,並且嚴格遵照執行,在基本面上減低使用者因資安知識不足而被黑客利用,也能減低系統在管理上和執行更新週期出現的漏洞而讓黑客有可乘之機。

資訊科技審計正正就是幫助企業在執行資安政策是否有效實施作一個獨立及可靠的評估。透過實地了解企業在資訊訊科技環境、使用者權限審核、系統更新週期檢視、相關軟件的生命週期回顧、網絡風險評估、事故反應流程等等的審查,幫助企業對於資安風險管理有更具體和客觀的數據和資訊。企業可就審計報告的建議,針對現存弱點作精準的整改,就能更有效的加強企業本身的資安能力。

在成本方面,根據我們經驗所得,透過審計報告的精準整改的人力和預算資源的投y放,比起盲目添購防護方案來得更省時省力,而成效亦更顯注。這亦是筆者為何在過往很多的客戶案例中,強烈建議客戶莫要太依賴單一資訊保安的方案而忽略了最基礎的使用政策。

比如說企業對使用者存取權限有嚴格的政策並且能恪守執行,一定比起部署使用者行為分析方案來得更有效,也更少資源。又例如教育企業員工對釣魚電郵保持高度警覺性,有效性和從源頭堵截釣魚可能性也一定比起電郵掃描軟體來得主動。企業的資安

攻防戰已是無可避免,如何在這個網絡攻擊不斷推陳出新的世代作出更有效防衛,不單單是資安業者,而是各行業的企業在2024年的首要任務。

英文版刊於領英:

https://www.linkedin.com/pulse/enterprises-should-aware-ransomware-threats-2024-yuman-chau-gaw2c/?trackingId=H24w4aRnRc6v0OhB%2B0PUJw%3D%3D


 

 

avatar-img
20會員
89內容數
現職風險管理部總監、兼任大學資安講師及博士研究生。語言學、電腦罪案、工商管理及傳媒管理碩士學位。CISSP、CISA、CISM、CRISC、CHFI、PMP及ISO27001首席審計師資格。也是一名被資安生涯耽誤的詩人及酒徒,作品散見於網路及台港詩刊,持國際唎酒師資格......興趣太廣泛的大孩子。
留言0
查看全部
avatar-img
發表第一個留言支持創作者!
你可能也想看
Google News 追蹤
Thumbnail
嘿,大家新年快樂~ 新年大家都在做什麼呢? 跨年夜的我趕工製作某個外包設計案,在工作告一段落時趕上倒數。 然後和兩個小孩過了一個忙亂的元旦。在深夜時刻,看到朋友傳來的解籤網站,興致勃勃熬夜體驗了一下,覺得非常好玩,或許有人玩過了,但還是想寫上來分享紀錄一下~
Thumbnail
摘要 (Abstract) Wistron 作為專注於設計與製造 PC、伺服器及 AI 伺服器的 ODM 公司,在 2024 至 2025 年有望因 PC 市場復甦、AI 伺服器需求增長以及伺服器市場整體需求回升而實現顯著收益增長。AI 伺服器(包括 GPU 基板)預計在未來三年內對收入的貢獻占比
在當今數位化和資訊化程度越來越高的環境下,企業面臨的資安挑戰也日益嚴峻。資料外洩不僅可能造成重大財務損失,還可能觸犯法律法規,影響企業的聲譽和運營。因此,選擇合適的防毒軟體對於企業來說至關重要。本文將探討企業在選擇防毒軟體時需要考慮的關鍵因素,以及如何避免因資料外洩而觸法的問題。
在數位化日益深入的今天,駭客網路攻擊成為了各種組織和個人面臨的嚴重挑戰。本文將探討駭客網路攻擊的種類、影響及其防範策略,幫助讀者更好地理解和應對這一重要的安全問題。 什麼是駭客網路攻擊? 駭客網路攻擊是指未經授權的個人或組織通過技術手段,針對計算機系統、網路基礎設施或數據進行的攻擊行為。攻擊者可
Thumbnail
少子化的議題日益嚴重,政府不斷釋出利多,鼓勵國人勇敢婚勇敢生,但對於女性來說,走入家庭結婚生子,也意味著個人職涯有可能受到改變。 根據勞動部統計,儘管男性申請育嬰留職停薪津貼的件數已經創下新高,平均每4位申請者就有1位是男性,但男女的占比仍然相差懸殊,有2.89倍的差距,顯示在照顧幼兒時,多數家庭
在現今數位時代,網路安全已成為企業和個人必須面對的首要挑戰。隨著網路犯罪活動的日益猖獗,如何有效地保護敏感資訊並確保網絡環境的安全,成為每個組織和個人不可忽視的重要課題。本文將帶你了解如何利用先進的監控軟體來提升資訊安全,為您提供全面的解決方案。
Thumbnail
經歷疫情兩年,網路勒索的情況稍緩。然而,隨著網路威脅情勢的不斷發展,2023 年勒索軟體再次出現,著實令人擔憂。越來越多駭客針對資訊業與實體供應鏈發動大規模的網路攻擊,並找到新的方式,向大大小小的企業勒索金錢。因此,「網路風險」也成為各企業最關心的問題之一。 單就勒索軟體活動,在 2023 年上半
Thumbnail
企業面對DDoS攻擊威脅時,擁有全面深入的DDoS防護方案至關重要。這篇文章探討DDoS攻擊的風險和後果,並介紹了有效的防禦策略,如流量分析、黑名單管理和多層次的安全驗證。
Thumbnail
4月22日「世界地球日」,環保的行動理念在提醒人們愛護地球的同時,也需要產業的運營者帶頭拿出經營良心,達到永續生存,形成正向循環。 ONCO.X是新成立的生技潛力新秀,除了推展天然植物入劑的新藥臨床試驗,著重在重癌前的預防醫學及癌後的康養照護。公司善盡企業的社會責任,期許能為社稷奉獻最大心力。
Thumbnail
文、圖/十分好創意提供   資深公關經理人楊忠翰與黃鼎翎,繼「十分好創意」後再成立社會企業「黃加藍共益事業有限公司」,正式完成了在經濟部社會創新平台的登記,期望加速協助NPO/NGO非營利組織的對外專業溝通力與整合力,強化對企業、政府等多元利害關係人的溝通,以強化更多社會資源的挹注;同時也協助
Thumbnail
近年最受大眾所注視的Ransomware事件,要數2017年的Wannacry,當時不論是大型企業或是每年投放大量資源於資訊保安的銀行、政府機構也不能倖免。 過去幾年,看似沒有關於Ransomware嚴重保安事故的新聞報導,但是Ransomware的威脅不單沒有減低,越來越多的企業正受到更多模化的
Thumbnail
嘿,大家新年快樂~ 新年大家都在做什麼呢? 跨年夜的我趕工製作某個外包設計案,在工作告一段落時趕上倒數。 然後和兩個小孩過了一個忙亂的元旦。在深夜時刻,看到朋友傳來的解籤網站,興致勃勃熬夜體驗了一下,覺得非常好玩,或許有人玩過了,但還是想寫上來分享紀錄一下~
Thumbnail
摘要 (Abstract) Wistron 作為專注於設計與製造 PC、伺服器及 AI 伺服器的 ODM 公司,在 2024 至 2025 年有望因 PC 市場復甦、AI 伺服器需求增長以及伺服器市場整體需求回升而實現顯著收益增長。AI 伺服器(包括 GPU 基板)預計在未來三年內對收入的貢獻占比
在當今數位化和資訊化程度越來越高的環境下,企業面臨的資安挑戰也日益嚴峻。資料外洩不僅可能造成重大財務損失,還可能觸犯法律法規,影響企業的聲譽和運營。因此,選擇合適的防毒軟體對於企業來說至關重要。本文將探討企業在選擇防毒軟體時需要考慮的關鍵因素,以及如何避免因資料外洩而觸法的問題。
在數位化日益深入的今天,駭客網路攻擊成為了各種組織和個人面臨的嚴重挑戰。本文將探討駭客網路攻擊的種類、影響及其防範策略,幫助讀者更好地理解和應對這一重要的安全問題。 什麼是駭客網路攻擊? 駭客網路攻擊是指未經授權的個人或組織通過技術手段,針對計算機系統、網路基礎設施或數據進行的攻擊行為。攻擊者可
Thumbnail
少子化的議題日益嚴重,政府不斷釋出利多,鼓勵國人勇敢婚勇敢生,但對於女性來說,走入家庭結婚生子,也意味著個人職涯有可能受到改變。 根據勞動部統計,儘管男性申請育嬰留職停薪津貼的件數已經創下新高,平均每4位申請者就有1位是男性,但男女的占比仍然相差懸殊,有2.89倍的差距,顯示在照顧幼兒時,多數家庭
在現今數位時代,網路安全已成為企業和個人必須面對的首要挑戰。隨著網路犯罪活動的日益猖獗,如何有效地保護敏感資訊並確保網絡環境的安全,成為每個組織和個人不可忽視的重要課題。本文將帶你了解如何利用先進的監控軟體來提升資訊安全,為您提供全面的解決方案。
Thumbnail
經歷疫情兩年,網路勒索的情況稍緩。然而,隨著網路威脅情勢的不斷發展,2023 年勒索軟體再次出現,著實令人擔憂。越來越多駭客針對資訊業與實體供應鏈發動大規模的網路攻擊,並找到新的方式,向大大小小的企業勒索金錢。因此,「網路風險」也成為各企業最關心的問題之一。 單就勒索軟體活動,在 2023 年上半
Thumbnail
企業面對DDoS攻擊威脅時,擁有全面深入的DDoS防護方案至關重要。這篇文章探討DDoS攻擊的風險和後果,並介紹了有效的防禦策略,如流量分析、黑名單管理和多層次的安全驗證。
Thumbnail
4月22日「世界地球日」,環保的行動理念在提醒人們愛護地球的同時,也需要產業的運營者帶頭拿出經營良心,達到永續生存,形成正向循環。 ONCO.X是新成立的生技潛力新秀,除了推展天然植物入劑的新藥臨床試驗,著重在重癌前的預防醫學及癌後的康養照護。公司善盡企業的社會責任,期許能為社稷奉獻最大心力。
Thumbnail
文、圖/十分好創意提供   資深公關經理人楊忠翰與黃鼎翎,繼「十分好創意」後再成立社會企業「黃加藍共益事業有限公司」,正式完成了在經濟部社會創新平台的登記,期望加速協助NPO/NGO非營利組織的對外專業溝通力與整合力,強化對企業、政府等多元利害關係人的溝通,以強化更多社會資源的挹注;同時也協助
Thumbnail
近年最受大眾所注視的Ransomware事件,要數2017年的Wannacry,當時不論是大型企業或是每年投放大量資源於資訊保安的銀行、政府機構也不能倖免。 過去幾年,看似沒有關於Ransomware嚴重保安事故的新聞報導,但是Ransomware的威脅不單沒有減低,越來越多的企業正受到更多模化的