跳到主要內容區塊
:::
字級:
小字級
中字級
大字級
:::

疫情影響下遠端工作導致應用程式攻擊劇增

當企業組織在2020年受新冠病毒(COVID-19)疫情影響,必須轉換成遠端工作時,網路安全的重要性也因而屈居次位,導致針對特殊應用程式與網頁應用程式的攻擊增加。日本電信業者NTT於2021年5月發布之「全球威脅情報報告」指出,2020年特殊應用程式攻擊、網頁應用程式攻擊與偵查(reconnaissance)入侵活動占所有攻擊活動的87%。其中在目前已偵測到的惡意軟體中,非法挖礦軟體(Cryptominier)取代間諜軟體以41%居首。

以產業別與攻擊類型區分,金融產業受特殊應用程式攻擊及網頁應用程式攻擊影響最嚴重,占總攻擊數73%,亦與製造產業同受蠕蟲(worm)程式侵擾;醫療保健產業受遠端木馬程式(Remote Access Trojan, RAT)影響最劇,而科技產業則受勒索軟體侵害最深。以洲別區分,針對特殊應用程式與網頁應用程式的攻擊在美洲占56%,於歐洲、中東和非洲地區(Europe, the Middle East and Africa, EMEA)之醫療保健產業更高達98%。

2021年2月22日俄羅斯駭客對烏克蘭政府網頁組織大規模分散式阻斷服務(Distributed Denial-of-service, DDoS)攻擊,而同年5月發現的網域名稱漏洞「TsuNAME」增強大規模DDoS攻擊的力度,導致比利時政府網站被關閉,且影響其內部網路與警察服務。

網路攻擊的速度已遠遠超過修復的速度,網路犯罪手法越趨成熟,隨著工作型態已逐漸轉變為遠端工作,網路攻擊亦劇烈增加。NTT全球威脅情報中心主任Mark Thomas表示,營運模式變化及新技術應用給予惡意攻擊者機會,且加密貨幣市場在缺乏經驗的學生族群中蔚為流行,隨著全球進入疫情穩定期,建議企業組織與個人應優先考量各產業的網路安全衛生(cybersecurity hygiene)。

TOP