參考攻擊歷史 做為防範藍本star4038 (2024-06-04 15:54:44)




2023年全球資安事件頻繁發生,對企業產生深遠的影響。雖然企業持續加強安全防護,但攻擊難以遏止。本文深入分析2023年最顯著的100起資安事件,發現一些關鍵案例,對於所有企業而言都是值得深思的。


編譯/Cynthia




2023年全球資安事件頻繁發生,對企業產生深遠的影響。雖然企業持續加強安全防護,但攻擊難以遏止。本文深入分析2023年最顯著的100起資安事件,發現一些關鍵案例,對於所有企業而言都是值得深思的。






2023年全球資安事件頻繁發生,對企業產生深遠的影響。(圖/123RF)



根本原因未明




許多資安事件的根本原因未曝光,特別是在亞太和歐洲地區。這意味著企業無法從過去經驗吸取教訓,以因應未來挑戰。而北美地區則顯示攻擊者更傾向於利用第三方漏洞,顯示供應鏈的脆弱環節。




更多新聞:漏洞評估滲透測試工程師 資安與防護的守門員




供應鏈漏洞衝擊大企業




第三方漏洞對企業的影響不容忽視,尤其對大型企業而言更是如此。大企業的供應鏈覆蓋範圍廣泛,因此攻擊者更容易找到漏洞,進而入侵企業系統。凸顯企業對供應鏈的監控和管控有待加強。




小型企業易受憑證困擾




小型企業特別容易受到憑證問題的困擾,尤其是弱憑證和被竊憑證。由於資金有限和專業知識不足,無法有效應對這些問題。這些小企業在供應鏈中扮演著重要角色,因此他們的安全問題可能會對整個供應鏈造成嚴重影響。




社交工程攻擊仍是威脅




儘管社交工程攻擊的發生率下降,但仍然是企業面臨的嚴重威脅之一。攻擊者利用人性弱點,製造仿真內容來騙取資訊,進而入侵系統或竊取敏感數據。尤其隨著生成式人工智慧工具的出現,攻擊手法更加隱匿巧妙,甚至能打破語言障礙,例如日本最近的網路釣魚數量比去年同期增加35%。




2023年的資安事件提供寶貴的教訓,企業應從中吸取經驗,加強其安全防護。揭發事件根本原因、加強對第三方的監督、提升員工的安全意識,都是企業應該重視。




資料來源:Forrester



這篇文章 參考攻擊歷史 做為防範藍本 最早出現於 TechNice科技島-掌握科技與行銷最新動態

加密貨幣
比特幣BTC 68677.12 159.03 0.23%
以太幣ETH 3914.27 88.37 2.31%
瑞波幣XRP 0.527972 0.00 -0.05%
比特幣現金BCH 484.69 0.72 0.15%
萊特幣LTC 84.76 0.86 1.03%
卡達幣ADA 0.461294 0.00 0.64%
波場幣TRX 0.112073 0.00 -0.90%
恆星幣XLM 0.108659 0.00 -0.02%
投資訊息
相關網站
股市服務區
行動版 電腦版
系統合作: 精誠資訊股份有限公司
資訊提供: 精誠資訊股份有限公司
資料來源: 台灣證券交易所, 櫃買中心, 台灣期貨交易所
依證券主管機關規定,使用本網站股票、期貨等金融報價資訊之會員,務請詳細閱讀「資訊用戶權益暨使用同意聲明書」並建議會員使用本網站資訊, 在金融和投資等方面,能具有足夠知識及經驗以判斷投資的價值與風險,同時會員也同意本網站所提供之金融資訊, 係供參考,不能做為投資交易之依據;若引以進行交易時,仍應透過一般合法交易管道,並自行判斷市場價格與風險。
請遵守台灣證券交易所『交易資訊使用管理辦法』等交易資訊管理相關規定本資料僅供參考,所有資料以台灣證券交易所、櫃買中心公告為準。 因網路傳輸問題造成之資料更新延誤,精誠資訊不負交易損失責任。