跳到主要內容區塊
:::
字級:
小字級
中字級
大字級
:::

韓國科學技術情報通信部(MSIT)發布2021年網路威脅分析與2022年預測報告

韓國科學技術情報通信部(Ministry of Science and ICT, MSIT)與韓國網路振興院(Korea Internet & Security Agency, KISA)聯合發布「2021年網路威脅分析及2022年網路威脅預測報告(21년 사이버위협 분석 및 22년 전망 분석)」,俾於日新月異的網路威脅中加強事先預測及應對。

該報告分析,2021年網路威脅包含:

一、無特定對象的勒索軟體攻擊:此為2021年最具威脅性的攻擊事件,韓國內不論何種規模、行業、地區的企業,遭惡意軟體勒索的事件層出不窮;此外,國際亦發生能源、食品等基礎設施遭惡意程式攻擊,造成大規模損失的案例。

二、遠端連線服務成為駭客目標:由於新冠病毒(COVID-19)疫情爆發,遠距教學、居家上班等需求擴大,相關安全連線程式、電子郵件及虛擬專用網路(Virtual Private Network, VPN)等遠端服務的網路威脅亦隨之增加。

三、住宅智慧控制面板等日常生活遭駭客入侵:隨物聯網日漸普及,韓國多數公寓住宅智慧控制面板遭駭客入侵,私生活影像遭洩漏並販賣至暗網,使日常生活受到網路攻擊的威脅。

2022年網路威脅預測的部分則為:

一、Log4j漏洞攻擊威脅延長凸顯軟體供應鏈安全:2021年12月席捲全球的Log4j漏洞攻擊事件凸顯軟體供應鏈安全的重要性,從需求面觀之,加強軟體開發週期安全措施實屬必要。

二、各種物聯網設備的網路威脅增加:除智慧音箱、智慧電視、網路攝影機等物聯網設備外,針對無人機、智慧汽車等新型聯網設備的網路安全攻擊正在發生。倘物聯網設備遭攻擊,私生活資訊恐被洩漏或遭分散式阻斷服務(Distributed Denial-of-Service, DDoS)攻擊,故須對物聯網設備進行檢查並強化相關保護措施。

三、無止盡的勒索軟體:難以追蹤的虛擬資產蓬勃發展及惡意程式的增加,將助長勒索程式發展,並對韓國造成威脅。

四、網路基礎資源共享(雲端)安全威脅增加:數位服務、數位平臺、基礎設施等多種通訊環境正以網路資源共享(雲端)為基礎進行數位變革,相關安全威脅恐增加。

五、元宇宙、非同質化代幣(Non-Fungible Token, NFT)及人工智慧等新技術所帶來的新型威脅:恐發生元宇宙用戶資料遭竊取、癱瘓系統等網路攻擊;此外,有鑑於人工智慧的服務增加,倘相關資訊經非法販售後,恐發生阻礙人工智慧學習等情事。

六、 惡意利用社會矚目事件進行簡訊詐騙及釣魚郵件:利用COVID-19疫情資訊、政治情勢等社會焦點的簡訊詐騙,及透過釣魚郵件竊取個人資訊、利用個資進行電話詐騙等通訊詐財行為將持續發生。

TOP