<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>網路犯罪即服務（CaaS） &#8211; 科技島-掌握科技新聞、科技職場最新資訊</title>
	<atom:link href="https://www.technice.com.tw/tag/%E7%B6%B2%E8%B7%AF%E7%8A%AF%E7%BD%AA%E5%8D%B3%E6%9C%8D%E5%8B%99%EF%BC%88caas%EF%BC%89/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.technice.com.tw</link>
	<description>專注於科技新聞、科技職場、科技知識相關資訊，包含生成式AI、人工智慧、Web 3.0、區塊鏈、科技職缺百科、生物科技、軟體發展、雲端技術等豐富內容，適合熱衷科技及從事科技專業人事第一手資訊的平台。</description>
	<lastBuildDate>Thu, 02 Mar 2023 09:00:16 +0000</lastBuildDate>
	<language>zh-TW</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.4.2</generator>

<image>
	<url>https://www.technice.com.tw/wp-content/uploads/2022/12/cropped-wordpress_512x512-150x150.png</url>
	<title>網路犯罪即服務（CaaS） &#8211; 科技島-掌握科技新聞、科技職場最新資訊</title>
	<link>https://www.technice.com.tw</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>2022年手機網路釣魚趨勢：攻擊更多、更隱蔽和更複雜</title>
		<link>https://www.technice.com.tw/uncategorized/40216/</link>
					<comments>https://www.technice.com.tw/uncategorized/40216/#respond</comments>
		
		<dc:creator><![CDATA[科技新知]]></dc:creator>
		<pubDate>Thu, 02 Mar 2023 09:00:11 +0000</pubDate>
				<category><![CDATA[其他]]></category>
		<category><![CDATA[網路犯罪即服務（CaaS）]]></category>
		<category><![CDATA[網路釣魚]]></category>
		<guid isPermaLink="false">https://www.technice.com.tw/?p=40216</guid>

					<description><![CDATA[<p><img width="1200" height="627" src="https://www.technice.com.tw/wp-content/uploads/2023/03/101453281_fb-link.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="101453281 fb link" decoding="async" srcset="https://www.technice.com.tw/wp-content/uploads/2023/03/101453281_fb-link.jpg 1200w, https://www.technice.com.tw/wp-content/uploads/2023/03/101453281_fb-link-300x157.jpg 300w, https://www.technice.com.tw/wp-content/uploads/2023/03/101453281_fb-link-1024x535.jpg 1024w, https://www.technice.com.tw/wp-content/uploads/2023/03/101453281_fb-link-768x401.jpg 768w" sizes="(max-width: 1200px) 100vw, 1200px" title="2022年手機網路釣魚趨勢：攻擊更多、更隱蔽和更複雜 4"></p>
<p>編譯／鄭智懷 資安業者Loookout在最新發布的《全球手機網路釣魚狀態報告》（The Global Stat &#8230;<content><!-- wp:paragraph --></p>
<p>編譯／鄭智懷</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>資安業者Loookout在最新發布的《全球手機網路釣魚狀態報告》（The Global State of Mobile Phishing Report）中表示，2022年為歷年來手機網路釣魚發生次數最高的一年；統計資料顯示，在過去一年之間，全球每季都有一半的手機用戶遇上該攻擊手法。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:image {"id":40218,"sizeSlug":"large","linkDestination":"none"} --></p>
<figure class="wp-block-image size-large"><img src="https://www.technice.com.tw/wp-content/uploads/2023/03/101453281_fb-link-1024x535.jpg" alt="" class="wp-image-40218"/><figcaption>手機網路釣魚趨勢：攻擊更多、更隱蔽和更複雜。示意圖／123RF</figcaption></figure>
<p><!-- /wp:image --></p>
<p><!-- wp:paragraph --></p>
<p>在攻擊次數上，針對私人手機的網路釣魚攻擊自2020年第二季開始，每一季的攻擊次數都不斷增加；而針對企業手機的網路釣魚攻擊則遲至2021年才開始出現成長趨勢，且幅度略低，僅有10%。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>在攻擊目標上，保險、銀行、法律、醫療保健和金融服務是最常遭受手機攻擊的產業。<a></a></p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>於此同時，報告也指出，手機網路釣魚的攻擊策略更隱蔽和更複雜。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>統計顯示，在企業環境中的手機用戶每年點擊六個以上的惡意連結的次數由2022年的1.6%上升至2022年的11.8%。這代表著攻擊活動更加不明顯，使用戶對於如何分辨收到的訊息究竟是網路釣魚，還是合法、無害者，出現障礙。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>另一方面，手機網路釣魚的攻擊策略也越來越複雜。除了傳統的電子郵件以外，藉由語音信箱、簡訊與二維條碼等方式的攻擊活動在2022年第二季急速成長，漲幅超過七成。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>此外，值得注意的是，由於網路犯罪即服務（CaaS）市場蓬勃發展，犯罪分子可以更快獲得廉價且多樣的手機網路釣魚工具包，因此成為該類型攻擊活動的一大助力。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>報告最後主張，手機網路釣魚對大型企業造成嚴重損失。根據統計，對擁有5,000名員工以上的企業而言，該類型攻擊活動每年造成的潛在財務損失可能高達400萬美元。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>資料來源：<a href="https://www.infosecurity-magazine.com/news/record-number-of-mobile-phishing/">Infosecurity Magazine</a></p>
<p><!-- /wp:paragraph --></content></p>
<p>這篇文章 <a rel="nofollow" href="https://www.technice.com.tw/uncategorized/40216/">2022年手機網路釣魚趨勢：攻擊更多、更隱蔽和更複雜</a> 最早出現於 <a rel="nofollow" href="https://www.technice.com.tw">科技島-掌握科技新聞、科技職場最新資訊</a>。</p>
]]></description>
		
					<wfw:commentRss>https://www.technice.com.tw/uncategorized/40216/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>惡意程式經濟利益最大化&#160;&#160;&#160; 駭客攻擊首要動機</title>
		<link>https://www.technice.com.tw/techmanage/infosecurity/39321/</link>
					<comments>https://www.technice.com.tw/techmanage/infosecurity/39321/#respond</comments>
		
		<dc:creator><![CDATA[科技新知]]></dc:creator>
		<pubDate>Fri, 24 Feb 2023 02:33:46 +0000</pubDate>
				<category><![CDATA[資安]]></category>
		<category><![CDATA[Fortinet]]></category>
		<category><![CDATA[程式碼重用（code reuse）]]></category>
		<category><![CDATA[網路攻擊]]></category>
		<category><![CDATA[網路犯罪即服務（CaaS）]]></category>
		<guid isPermaLink="false">https://www.technice.com.tw/?p=39321</guid>

					<description><![CDATA[<p><img width="1200" height="627" src="https://www.technice.com.tw/wp-content/uploads/2023/02/王雪玲圖說：根據-FortiGuard-Labs-統計，2022-年下半年偵測到的-Wiper-攻擊活動數量，光是從第.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="王雪玲圖說：根據 FortiGuard Labs 統計，2022 年下半年偵測到的 Wiper 攻擊活動數量，光是從第" decoding="async" srcset="https://www.technice.com.tw/wp-content/uploads/2023/02/王雪玲圖說：根據-FortiGuard-Labs-統計，2022-年下半年偵測到的-Wiper-攻擊活動數量，光是從第.jpg 1200w, https://www.technice.com.tw/wp-content/uploads/2023/02/王雪玲圖說：根據-FortiGuard-Labs-統計，2022-年下半年偵測到的-Wiper-攻擊活動數量，光是從第-300x157.jpg 300w, https://www.technice.com.tw/wp-content/uploads/2023/02/王雪玲圖說：根據-FortiGuard-Labs-統計，2022-年下半年偵測到的-Wiper-攻擊活動數量，光是從第-1024x535.jpg 1024w, https://www.technice.com.tw/wp-content/uploads/2023/02/王雪玲圖說：根據-FortiGuard-Labs-統計，2022-年下半年偵測到的-Wiper-攻擊活動數量，光是從第-768x401.jpg 768w" sizes="(max-width: 1200px) 100vw, 1200px" title="惡意程式經濟利益最大化&nbsp;&nbsp;&nbsp; 駭客攻擊首要動機 8"></p>
<p>記者／Shirley Fortinet 公布《2022 下半年全球資安威脅報告》指出，在全新商業模式「網路犯罪 &#8230;<content><!-- wp:paragraph --></p>
<p>記者／Shirley</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>Fortinet 公布《2022 下半年全球資安威脅報告》指出，在全新商業模式「網路犯罪即服務（Cybercrime-as-a-Service，CaaS）」的推波助瀾下，2022年下半年偵測到的資料破壞軟體數量增逾五成、經濟利益成網路犯罪最大誘惑，如何利用漏洞及惡意程式將經濟利益最大化，成為駭客組織發動破壞性攻擊的首要動機。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:image {"id":39323,"sizeSlug":"large","linkDestination":"none"} --></p>
<figure class="wp-block-image size-large"><img src="https://www.technice.com.tw/wp-content/uploads/2023/02/王雪玲圖說：根據-FortiGuard-Labs-統計，2022-年下半年偵測到的-Wiper-攻擊活動數量，光是從第-1024x535.jpg" alt="" class="wp-image-39323"/><figcaption>根據 FortiGuard Labs 統計，2022 年下半年偵測到的 Wiper 攻擊活動數量，光是從第三季至第四季即攀升逾五成。（圖／Fortinet提供）</figcaption></figure>
<p><!-- /wp:image --></p>
<p><!-- wp:paragraph --></p>
<p>FortiGuard Labs 研發中心台灣區經理林樂表示，網路犯罪者正在發展更加進階的反偵查技術，並同步提升攻擊策略的複雜程度，以成功使用Wiper惡意軟體或惡意負載等類似於進階持續性威脅（APT）的手法來大肆進行破壞，為了應對這些網路攻擊，建議企業在所有裝置部署由機器學習（ML）驅動的自動化解決方案，即時掌握情資、檢測異常行為，及早採取適當措施來緩解攻擊面的潛在風險。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>FortiGuard Labs 研發中心《2022 下半年全球資安威脅報告》指出，透過網路犯罪即服務的全新商業模式，開展規模更加龐大、威脅程度更高的攻擊手段。根據FortiGuard Labs 統計，2022年上半年於烏俄戰爭期間出現的新型 Wiper變種病毒，不僅已經開始遭到網路犯罪集團濫用，更伺機擴散到其他國家和地區，光是從2022年第三季至第四季，全球偵測到的攻擊活動數量即攀升逾五成（53%）。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>FortiGuard Labs針對其遠端資安事件回應（IR）服務所偵測到的網路犯罪進行分析，發現逾七成（73.9%）攻擊事件多以「經濟利益」為導向，其次則是從事間諜活動（13%），2022全年所有作案動機為「追求利益」的網路犯罪裡，有超過八成（82%）採用勒索軟體或惡意腳本，且2022下半年檢測出的勒索軟體數量，更較2022年上半年增加近兩成（16%），顯示勒索軟體即服務（Ransomware-as-a-Service，RaaS）的手法在暗網因經濟利益龐大而大受歡迎。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>駭客組織「程式碼重用（code reuse）」攻擊可輕易達成網路犯罪者的目標，藉由過去發動惡意攻擊的成功經驗，進行反覆學習與功能優化，進而增強威脅程度，並破解資安防護機制。像是在全球聲名狼藉的惡意程式Emotet殭屍網路便持續演化，利用程式碼的「借用」與「重複使用」，發展出高達6種不同的新型變種軟體。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>除以「程式碼重用」強化破壞技術外，網路犯罪者也善用駭客界的「關鍵基礎設施」，透過既有的威脅手段發動攻擊。FortiGuard Labs觀察發現，2011年首度現身的Morto殭屍網路、惡名昭彰的Mirai 殭屍病毒，以及過去在台灣最常出現的駭客工具Gh0st RAT，數量都在2022年下半年大幅增加。特別的是，FortiGuard Labs 統計，2022年下半年駭客最為普遍使用的惡意軟體中，大多都有至少1年的發展歷程，而過去半年觀察到的五大殭屍網路裡，更只有木馬程式RotaJakiro是到近10年才出現。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>儘管Log4j在2021年及2022年上半年肆虐全球，成為近年來傳播最廣泛、歷史上影響最嚴重的資安漏洞之一，但依舊有許多企業組織尚未進行修補或採取安全措施來防止攻擊重演。Log4j 2022年下半年在世界各地仍高度活躍，駭客利用率高居全球第二。根據FortiGuard Labs數據顯示，共有逾四成（41%）的企業組織在2022年下半年檢測到相關活動，其中又以科技產業、政府部門和教育單位最為常見。Fortinet 建議企業以專業數據和情資分析，找出駭客最感興趣的「攻防熱區」，讓資安防護布局得以對症下藥。</p>
<p><!-- /wp:paragraph --></content></p>
<p>這篇文章 <a rel="nofollow" href="https://www.technice.com.tw/techmanage/infosecurity/39321/">惡意程式經濟利益最大化&nbsp;&nbsp;&nbsp; 駭客攻擊首要動機</a> 最早出現於 <a rel="nofollow" href="https://www.technice.com.tw">科技島-掌握科技新聞、科技職場最新資訊</a>。</p>
]]></description>
		
					<wfw:commentRss>https://www.technice.com.tw/techmanage/infosecurity/39321/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
