遥距勒索软件攻击屡见不鲜,但最可怕的是,数量有增无减。网络安全公司Sophos近日就指出,本地网络安全风险正持续上升,而且黑客的手法渐趋精密,攻击亦变得高度隐蔽且具高破坏力,令企业于网络防御上面临前所未有的挑战,形势不容忽视。
网络安全|企业轻视保护AI安全複杂程度 思科推多项新方案及功能 助缩窄技术差距
网络安全|企业对勒索软件防範心加重 Veeam专家:惟数据复原仍存挑战
Sophos提到,Sophos X-Ops团队于2023年底发现,遥距加密攻击有着显着增长,而研究亦指黑客将集中攻击受病毒感染且欠缺端点防护的系统,并同时加密同一网路中其他装置上的数据。
上述趋势于2024年持续恶化,而遥距勒索软件攻击较2023年激增50%,较2022年的升幅更突破141%,反映攻击状况不但有增无减,更以前所未见的速度与规模扩散,对资讯安全领域构成严峻挑战。
Sophos全球首席驻场技术总监 Chester Wisniewski指出,遥距加密已成为勒索软件集团的常规攻击手法之一,尤其大部分机构于网络安全上均存在盲点,令黑客易于发现漏洞并迅速入侵。因此,企业必须保持高度警觉,并全面检视其网络安全策略,加强侦测与监控可疑系统活动。
该企呼吁,企业应儘快採取以下措施:
- 加强资产管理:定期追蹤所有装置和端点,以及早识别系统漏洞或未经授权的存取行为。
- 侦测未受管理的装置:持续扫描网络中存在的非注册或未受控设备,防止成为黑客入侵的途径。
- 使用可监察档案活动的安全方案:部署具备即时监控档案功能的工具,以便及早侦测异常或可疑行为。
- 保持良好网络安全习惯:包括设置高强度密码、定期更新系统、启用多重身份验证(MFA)及加强员工网络安全意识。
《ET赢商有计》每集请来香港企业品牌,分享营商Tips。