趁疫情作亂,惡意程式、網路釣魚及登入憑證竊取暴量增加

趁疫情作亂,惡意程式、網路釣魚及登入憑證竊取暴量增加

趨勢科技今日公布2020年統計數據指出該公司攔截了 1,670 萬次網頁郵件廠商內建郵件過濾所無法攔截的高風險電子郵件威脅。這項數據較 2019 年數字幾乎增加三分之一。

這份最新數據來自趨勢科技 Cloud App Security (CAS) 雲端應用程式防護,這是一套 API 式解決方案,能為 Microsoft Exchange Online、Gmail 及其他雲端服務提供一層額外的防護 。

趨勢科技產品行銷副總裁 Wendy Moore 表示:「COVID-19 疫情迫使許多企業機構加速邁向數位轉型,如今 SaaS 雲端應用程式已成為遠距工作者的必要工具。然而,凡是使用者聚集之處,威脅也將如影隨形,我們看到疫情期間專門針對企業最脆弱環節的攻擊突然暴增。為此,趨勢科技 Cloud App Security 已成為一道不可或缺的必要防護,對企業來說,前述將近 1,700 萬次的威脅,每一次都代表著資料外洩、勒索病毒及詐騙的風險。」

勒索病毒、登入憑證竊盜以及網路釣魚電子郵件數量在 2020 年都呈現雙位數成長,唯有變臉詐騙  (Business email compromise,BEC) 數量較去年減少 18%,但每次詐騙的平均損失金額卻持續攀升,2020 年第一季至第二季就成長了 48%。

趨勢科技偵測到 110 萬封含有惡意程式的電子郵件,這些都是原本可能潛入使用者信箱的郵件,數量較 2019 年增加 16%,其中還包含了像 Emotet 和 Trickbot 這類可能演變成針對性勒索病毒攻擊的惡意程式。

趨勢科技在 2020 年攔截了 690 萬次以上的網路釣魚電子郵件,較前一年增加 19%。若撇除登入憑證網路釣魚不談,這類威脅的數量在去年暴增了 41%。疫情期間,COVID-19 相關內容是歹徒常用的一項誘餌,駭客覬覦的大多是個人資訊和金融資料。

趨勢科技偵測了將近 550 萬次試圖竊取使用者登入憑證的威脅,這些都是雲端內建防護所遺漏的,數量較 2019 年成長 14%,占了已偵測網路釣魚郵件數量的絕大多數。另一個最近越來越夯的現象是,歹徒會再透過電話進行語音釣魚攻擊。 

使用 Facebook 留言

發表回應

謹慎發言,尊重彼此。按此展開留言規則