IBM資安調查發現駭客傾向盜用合法憑證,而非直接入侵企業網路
· 2024-02-23

IBM X-Force資安調查報告Threat Intelligence Index 2024顯示,網路攻擊聚焦盜用合法憑證和資料竊取,勒索軟體攻擊事件下降了11.5%,而隨著人工智慧技術的普及,X-Force預期將會成為攻擊目標

/IBM X-Force

企業對於勒索事件的防禦率持續提升,雖然勒索事件仍是目前最常見的行動目標(Action on Objective)占20%,但是X-Force觀察到勒索事件下降幅度達11.5%,大型企業現在會積極防禦勒索軟體的部署,並且選擇不支付贖金換取解密,直接重建以防勒索軟體掌握控制權。

而資料竊取和洩漏事件則成為企業最常見的攻擊影響,占比達到32%,有更多攻擊團體偏好使用這種方式獲取收益。根據X-Force的觀察,過去專注勒索軟體的攻擊團體,對資料竊取有越來越大的興趣,同時也有一些新的資料竊取工具冒出頭,諸如Rhadamanthys、LummaC2和StrelaStealer等都在2023年活躍,這惡意軟體使用急劇上升,事件數增加了266%。

/IBM X-Force

X-Force也分析,當前人工智慧主導市場的地位,代表著人工智慧攻擊面的成熟,當單一人工智慧技術的市占接近50%,或者當市場整合到三種或是更少的技術時,資安攻擊生態系就會投資開發針對性的工具和攻擊途徑。也就是說當人工智慧技術在市場達到一定的普及率,尤其是被少數技術主導市場,當攻擊這些人工智慧技術變得有利可圖時,就會成為攻擊者的主要目標。

製造業連續三年都是遭受最多攻擊的產業,而遭受攻擊最頻繁的10大產業中,製造業占了事件總數的25.7%,而在這些事件中,惡意軟體是最主要的行動目標占45%,勒索軟體則占總數的17%。

熱門文章
灰度在iGB L!VE 2026展位T70和你相約7月,一起點燃倫敦的熱情!
灰度頭條
越南博彩管控逐步放寬,惟本土需求仍顯乏力
東南亞資訊
巴西擬將博弈稅率提高至24% 稅收將用於社保與醫療領域
合規與政策
印度最高法院受理公益訴訟,要求全國禁封「偽裝」成社交遊戲的賭博平台
合規與政策
印第安納州在線賭場法案在眾議院委員會停滯不前
合規與政策
菲律賓博彩技術賽道迎來新變局,B2B 供應模式加速滲透
東南亞資訊
斯里蘭卡博弈產業大轉型,官方:劍指南亞拉斯維加斯
合規與政策
英國確認各垂直行業的賭博稅稅率
合規與政策
菲律賓網絡賭博和加密貨幣仍構成持續的洗錢風險
東南亞資訊
越南在線博彩業政策收緊 催生市場新機遇
東南亞資訊
橫跨全球6個城市,灰度8場派對邀你共看世界盃,重塑高質量社交新場景
灰度頭條
西班牙監管機構警告在線賭博平臺存在身份盜竊行為
合規與政策
GGC Awards 2026 璀璨科倫坡:致敬 iGaming 行業的領航者與創新力量
灰度頭條
JILI 宣佈與全球板球傳奇 AB de Villiers(ABD)達成重磅戰略合作
體育遊戲
新澤西州7月博彩收入創6.06億美元新高,頒布禁令
合規與政策
首頁
遊戲
合作
發現
我的